Bitcoin sicher verwahren: Zwischen Kontrolle, Komfort und Verantwortung

Haben Sie Ihre Bitcoin im Griff, auch wenn etwas schiefgeht?

Bitcoin sicher verwahren: Zwischen Kontrolle, Komfort und Verantwortung

Bitcoin sicher verwahren: Zwischen Kontrolle, Komfort und Verantwortung

Bei der Bitcoin-Verwahrung gibt es nicht die eine richtige Lösung. Entscheidend ist, wer die Schlüssel kontrolliert, welche Risiken ein Modell mit sich bringt und ob es sich auch nach Jahren noch sicher bedienen lässt.

Verwahrung ist eine Abwägung, kein Glaubenskrieg

Der jüngst bekannt gewordene Sicherheitsvorfall rund um Coldcard – wir berichteten letzte Woche darüber - hat eine grundlegende Frage neu in den Fokus gerückt: Wie sicher ist die eigene Verwahrung von Bitcoin? Bei bestimmten Geräten beziehungsweise Firmware-Versionen wurden Seed Phrases mit deutlich weniger Zufälligkeit als vorgesehen erzeugt. Dadurch wurden die daraus abgeleiteten privaten Schlüssel unter bestimmten Voraussetzungen vorhersehbar. Die Schwachstelle betraf nicht Bitcoin selbst, sondern die Erzeugung der Zugangsschlüssel.

Der Vorfall ist kein Beweis gegen Hardware Wallets oder die Selbstverwahrung. Er zeigt vielmehr ein konkretes Risiko: Auch ein Gerät, das ohne dauerhafte Internetverbindung genutzt wird, ist auf eine korrekte Schlüsselgenerierung, fehlerfreie Software und verlässliche Prozesse angewiesen. Die entscheidenden Fragen lauten deshalb nicht nur: «Welche Wallet ist die sicherste?» Ebenso wichtig ist:

  • Was kann bei meinem Verwahrungsmodell schiefgehen?
  • Kann ich das gewählte Verfahren auch nach mehreren Jahren noch korrekt bedienen?
  • Was geschieht, wenn ich meine Handlungsfähigkeit verliere?

Eine gute Verwahrungslösung verbindet technische Sicherheit mit einem realistischen Blick auf die eigenen Fähigkeiten und Lebensumstände.

Bitcoin befinden sich nicht auf einer Wallet

Bitcoin sind keine Dateien, die auf einem Smartphone oder einer Hardware Wallet liegen. Vereinfacht gesagt dokumentiert die Bitcoin-Blockchain, welche Bitcoin unter welchen Bedingungen bewegt werden dürfen. Eine Wallet verwaltet die Schlüssel, welche für das Signieren von Transaktionen benötigt werden.

Wer also die erforderlichen privaten Schlüssel kontrolliert, besitzt die technische Möglichkeit, eine gültige Transaktion zu signieren und die Bitcoin auf der Bitcoin-Blockchain in eine andere Adresse zu verschieben. Wer den Zugriff darauf verliert, kann die betreffenden Bitcoin in der Regel nicht mehr bewegen. Bei einer sogenannten Multisignature-Lösung sind mehrere Schlüssel erforderlich.

Die vier zentralen Begriffe

Wallet

Eine Wallet ist kein Behälter für Bitcoin. Sie ist ein System zur Verwaltung von Schlüsseln, Adressen und Transaktionen. Je nach Ausgestaltung kann es sich um eine App, ein spezialisiertes Gerät oder eine Kombination mehrerer Komponenten handeln.

Privater Schlüssel (Private Key)

Ein geheimer kryptografischer Schlüssel, mit dem Transaktionen signiert werden. Bei einer einfachen Wallet mit nur einer erforderlichen Signatur kann grundsätzlich über die zugehörigen Bitcoin verfügen, wer diesen Schlüssel kontrolliert.

Seed Phrase oder Wiederherstellungsphrase

Eine lesbare Sicherung, häufig bestehend aus 12 oder 24 Wörtern. Aus der Seed Phrase kann eine Wallet deterministisch zahlreiche private Schlüssel und Bitcoin-Adressen ableiten. Seed Phrase und privater Schlüssel sind daher nicht dasselbe: Die Seed Phrase ist der Ausgangspunkt, aus dem die einzelnen privaten Schlüssel erzeugt werden. Wer sie kennt, kann in der Regel die gesamte Wallet wiederherstellen und auf die darin verwalteten Bitcoin zugreifen.

Öffentlicher Schlüssel und Bitcoin-Adresse

Aus einem privaten Schlüssel lässt sich ein öffentlicher Schlüssel ableiten. Eine Bitcoin-Adresse wird wiederum aus diesem öffentlichen Schlüssel beziehungsweise dessen Daten abgeleitet und dient dazu, Bitcoin zu empfangen. Öffentlicher Schlüssel und Adresse sind daher technisch nicht identisch. Beide können grundsätzlich geteilt werden und ermöglichen für sich allein keine Kontrolle über die Bitcoin.

Drei grundlegende Verwahrungsmodelle

Selbstverwahrung (Self Custody)

Bei der Selbstverwahrung kontrolliert die Nutzerin oder der Nutzer die erforderlichen Schlüssel selbst. Das Spektrum reicht von einer Software Wallet auf dem Smartphone bis zu einer Hardware Wallet. Möglich sind einfache Lösungen mit einer Signatur sowie Multisignature-Modelle, bei denen mehrere Schlüssel benötigt werden.

Vorteile

Risiken

  • direkte Kontrolle über die Bitcoin
  • keine zentrale Gegenpartei, die Transaktionen freigeben muss
  • hohe Unabhängigkeit und Widerstandsfähigkeit gegenüber Zugriffsbeschränkungen
  • individuelle Gestaltung von Backups und Sicherheitsprozessen
  • Verlust oder Zerstörung der Seed-Sicherung
  • Diebstahl oder Offenlegung der Seed Phrase
  • Phishing und unbemerkte Freigabe manipulierter Transaktionen
  • Fehler bei Einrichtung, Sicherung oder Wiederherstellung
  • technische Schwachstellen in Geräten oder Software
  • fehlende Vorsorge für Krankheit, Handlungsunfähigkeit oder Tod
  • zu komplexe Lösungen, die im entscheidenden Moment nicht korrekt bedient werden können


Wichtig: Eine Hardware Wallet ist noch kein vollständiges Sicherheitskonzept. Sie schützt die privaten Schlüssel vor allem bei der Erzeugung, Speicherung und Verwendung. Die sichere Aufbewahrung der Seed Phrase, die Prüfung von Transaktionen, die Wiederherstellung der Wallet und die Nachlassplanung bleiben Aufgabe der Nutzerin oder des Nutzers.

Geteilte Verwahrung (Collaborative Custody)

Bei der geteilten Verwahrung wird die Kontrolle auf mehrere Schlüssel und häufig auch auf mehrere Personen oder Orte verteilt. Meist kommt eine Multisignature-Lösung zum Einsatz. Bei einem Zwei-von-drei-Modell genügen beispielsweise zwei von drei Schlüsseln, um eine Transaktion zu signieren. Ein möglicher Aufbau besteht aus einem Schlüssel beim Nutzer, einem zweiten Schlüssel an einem getrennten Ort und einem dritten Schlüssel bei einem spezialisierten Anbieter. Welche Partei eine Transaktion ausführen kann, hängt jedoch von der konkreten Verteilung der Schlüssel ab.

Vorteile

Risiken

  • kein einzelner Schlüssel entscheidet allein über das Vermögen
  • Schutz vor dem Verlust oder Diebstahl eines einzelnen Geräts oder Backups
  • professionelle Unterstützung bei Einrichtung und Wiederherstellung
  • geringere Abhängigkeit von einer einzelnen Partei als bei vollständiger Drittverwahrung
  • höhere technische und organisatorische Komplexität
  • zusätzliche Kosten
  • Abhängigkeit von Software, Dokumentation und funktionierenden Abläufen
  • mögliche Datenschutzrisiken gegenüber beteiligten Dienstleistern


Geteilte Verwahrung ist nicht automatisch gleichbedeutend mit Selbstverwahrung. Entscheidend ist, ob Nutzerinnen und Nutzer ihre Bitcoin auch ohne Zustimmung und Fortbestehen des Anbieters bewegen oder vollständig wiederherstellen können. Wer nur einen von zwei erforderlichen Schlüsseln kontrolliert, bleibt auf eine weitere Partei angewiesen.

Verwahrung durch eine Drittpartei

Bei der Drittverwahrung verwaltet ein Anbieter die erforderlichen Schlüssel. Das kann beispielsweise eine Kryptobörse, eine Bank, ein regulierter Verwahrer oder ein App-Anbieter sein. Kundinnen und Kunden greifen über ein Konto und die vom Anbieter festgelegten Prozesse auf ihre Bitcoin zu. Die rechtliche Ausgestaltung ist nicht überall gleich. Je nach Anbieter, Vertrag und Rechtsordnung besteht eine direkte Zuordnung der verwahrten Vermögenswerte oder lediglich ein vertraglicher Anspruch gegenüber dem Anbieter. Dieser Punkt sollte vorab geprüft werden.

Vorteile

Risiken

  • einfache Bedienung und vertraute Zugriffsprozesse
  • kein eigener Umgang mit Seed Phrases erforderlich
  • Unterstützung bei Passwortverlust oder gesperrtem Zugang
  • je nach Anbieter regulierte Strukturen und professionelle Sicherheitsprozesse
  • mögliche Einbindung in bestehende Bank-, Handels- oder Nachlasslösungen
  • Insolvenz- und Gegenparteirisiko
  • Hackerangriffe, interne Fehler oder Betrug
  • vorübergehende Kontosperrungen oder eingeschränkte Auszahlungen
  • Abhängigkeit von den Geschäftsbedingungen und Prozessen des Anbieters
  • keine direkte Kontrolle über die privaten Schlüssel

Welches Modell passt zu wem?

Eine pauschale Empfehlung wäre nicht sinnvoll. Die folgende Übersicht zeigt, welche Modelle je nach Ausgangslage tendenziell infrage kommen können.

Situation

Tendenziell mögliches Modell

Kleine Beträge und erste Erfahrungen

Etablierter Anbieter oder einfach bedienbare Mobile Wallet

Technisch interessierte Personen mit langfristigem Anlagehorizont

Hardware Wallet mit sauber dokumentierter Einzelsignatur-Lösung

Grösseres Bitcoin-Vermögen

Multisignature, geteilte Verwahrung oder professionelle Drittverwahrung

Unternehmen, Fonds oder Familienvermögen

Institutioneller Verwahrer, klar geregelte Zuständigkeiten oder verteilte Schlüsselkontrolle

Keine Bereitschaft für Backups und Wiederherstellungstests

Professionelle Drittverwahrung

Hoher Stellenwert von Unabhängigkeit

Selbstverwahrung mit dokumentiertem und getestetem Wiederherstellungsprozess


Die Höhe des Vermögens allein entscheidet nicht. Ebenso wichtig sind technisches Wissen, persönliche Disziplin, familiäre Situation, physische Sicherheit und die Fähigkeit, das Setup auch nach mehreren Jahren noch korrekt zu bedienen. Eine einfache, gut verstandene Lösung kann sicherer sein als ein technisch anspruchsvolles System, das kaum jemand zuverlässig beherrscht.

Risiken, die häufig vergessen werden

Verlust und Diebstahl

Der Verlust einer Hardware Wallet führt nicht automatisch zum Verlust der Bitcoin, sofern eine funktionierende Seed-Sicherung vorhanden ist. Gerät und Seed Phrase sollten jedoch nicht am gleichen Ort aufbewahrt werden. Wer beides findet, kann je nach Setup Zugriff erhalten. Auch mehrere Backups erhöhen nicht nur die Ausfallsicherheit, sondern schaffen zusätzliche mögliche Angriffspunkte.

Bedienungsfehler

Viele Verluste entstehen nicht durch einen technischen Angriff, sondern durch falsche Eingaben oder unzureichende Kontrollen. Empfangsadressen sollten auf einem vertrauenswürdigen Gerät geprüft werden. Vor grösseren Transfers ist eine kleine Testtransaktion sinnvoll. Ebenso wichtig ist ein kontrollierter Wiederherstellungstest. Ein Backup, dessen Funktionsfähigkeit nie geprüft wurde, vermittelt möglicherweise nur scheinbare Sicherheit.

Technisches und Lieferkettenrisiko

Wie wurde die Seed Phrase erzeugt? Ist nachvollziehbar, aus welcher Quelle die Wallet-Software oder Firmware stammt? Werden Sicherheitsmeldungen und Aktualisierungen regelmässig geprüft? Hängt die Wiederherstellung vollständig von einem einzelnen Hersteller ab? Der Coldcard-Vorfall gehört in diese Kategorie. Er zeigt, dass auch ein offline genutztes Gerät nur so zuverlässig ist wie die zugrunde liegende Schlüsselgenerierung, Software und Implementierung. Offen einsehbarer Programmcode kann unabhängige Prüfungen erleichtern, garantiert aber für sich allein noch keine Fehlerfreiheit.

Physische Sicherheit

Backups müssen gegen Feuer, Wasser und andere Schäden geschützt werden. Gleichzeitig sollte die Verwahrung keine unnötigen Hinweise auf einen Bitcoin-Besitz hinterlassen. Je sichtbarer ein Setup ist und je mehr Personen davon wissen, desto stärker rücken auch Einbruch, Diebstahl oder Erpressung als Risiken in den Vordergrund.

Nachlass und Handlungsunfähigkeit

Eine technisch sichere Wallet kann unzugänglich werden, wenn niemand ausser der Besitzerin oder dem Besitzer von ihr weiss. Angehörige müssen nicht zwingend direkten Zugang zur Seed Phrase haben. Sie sollten aber wissen, dass Bitcoin existieren, wo verlässliche Anweisungen zu finden sind und welche Schritte im Ernstfall erforderlich sind. Eine Nachlasslösung muss zwei Ziele verbinden: Unbefugte dürfen zu Lebzeiten keinen Zugriff erhalten, während berechtigte Personen bei Krankheit, Handlungsunfähigkeit oder Tod handlungsfähig bleiben. Bei komplexen oder grösseren Vermögen kann dafür eine fachliche und rechtliche Begleitung sinnvoll sein.

Eine einfache Sicherheitscheckliste

  • Verstehen Sie, wer die erforderlichen Schlüssel kontrolliert und welche Freigaben für eine Transaktion nötig sind.
  • Prüfen Sie bei Drittverwahrung den Anbieter, den Rechtsrahmen, die Behandlung der verwahrten Vermögenswerte sowie Auszahlungs- und Notfallprozesse.
  • Bewahren Sie bei Selbstverwahrung Seed Phrase und Gerät getrennt auf.
  • Fotografieren Sie die Seed Phrase nicht und speichern Sie sie nicht in einer gewöhnlichen Cloud oder unverschlüsselten Datei.
  • Teilen Sie eine Seed Phrase niemals mit Support-Mitarbeitenden und geben Sie sie nie auf einer Website ein.
  • Testen Sie den Wiederherstellungsprozess kontrolliert und zunächst mit einem kleinen Betrag.
  • Halten Sie Firmware und Wallet-Software aktuell, installieren Sie Aktualisierungen aber nur aus verifizierten Quellen.
  • Dokumentieren Sie das Setup verständlich und planen Sie Verlust, Krankheit, Handlungsunfähigkeit und Tod ein.
  • Vermeiden Sie unnötige Komplexität. Eine Lösung ist nur dann sicher, wenn sie dauerhaft korrekt bedient werden kann.

Fazit: Sicherheit beginnt mit einem passenden Verantwortungsmodell

Bei der Bitcoin-Verwahrung gibt es keine Lösung ohne Risiken. Drittverwahrung bietet Komfort und Unterstützung, schafft aber eine Abhängigkeit vom Anbieter. Selbstverwahrung ermöglicht direkte Kontrolle, überträgt jedoch auch die gesamte Verantwortung. Geteilte Modelle können einzelne Ausfallpunkte reduzieren, verlangen dafür aber klare Prozesse und eine verlässliche Dokumentation.

Der Coldcard-Vorfall ändert an dieser grundsätzlichen Abwägung nichts. Er erinnert daran, dass Sicherheit nicht mit dem Kauf einer Hardware Wallet abgeschlossen ist. Entscheidend ist das gesamte System: die Erzeugung und Verteilung der Schlüssel, die Aufbewahrung der Backups, die Prüfung von Transaktionen, die Wiederherstellung und die Vorsorge für den Ernstfall.

Die beste Verwahrungslösung ist deshalb nicht zwingend die technisch aufwendigste. Es ist jene, deren Funktionsweise und Risiken verstanden werden und die auch langfristig zuverlässig bedient werden kann.

Pascal Hügli

Autor: Pascal Hügli

Pascal Hügli, Crypto Investment Manager bei Maerki Baumann und Gründer von Insight DeFi, produziert hochwertige Inhalte zu Bitcoin und Krypto und trägt damit auch zur Entwicklung von Maerki Baumann im Bereich der Blockchain- und Kryptowährungen bei. Als Dozent für digitale Finanzen und Krypto-Assets an der HWZ Hochschule für Wirtschaft Zürich verfügt er über fundiertes Fachwissen auf diesem Gebiet, das er nun auch für die Etablierung unserer Marke «ARCHIP by Maerki Baumann» einbringt.

Wichtige rechtliche Hinweise

Diese Publikation dient ausschliesslich Informations- und Marketingzwecken. Sie stellt keine Anlageberatung oder individuell-konkrete Anlageempfehlung dar. Sie ist kein Verkaufsprospekt und enthält weder eine Aufforderung noch ein Angebot oder eine Empfehlung zum Erwerb oder Verkauf von Anlageinstrumenten, Anlagedienstleistungen oder zur Vornahme sonstiger Transaktionen. Maerki Baumann & Co. AG erbringt keine Rechts- oder Steuerberatung und empfiehlt dem Anleger, bezüglich der Eignung von solchen Anlagen eine unabhängige Rechts- oder Steuerberatung einzuholen, da die steuerliche Behandlung von den persönlichen Verhältnissen des Kunden abhängt und stetigen Änderungen unterworfen sein kann. Maerki Baumann & Co. AG ist Inhaberin der Schweizerischen Bankbewilligung, die ihr durch die Eidgenössische Finanzmarktaufsicht (FINMA) erteilt wurde. Bitte beachten Sie, dass Maerki Baumann & Co. AG keine Rechts- und Steuerberatung anbietet. Die obenstehenden Informationen dürfen nicht als solche betrachtet werden. Es handelt sich hierbei lediglich um eine initiale Einschätzung ohne Anspruch auf Vollständigkeit und Korrektheit. Für eine abschliessende und rechtskräftige Beurteilung bitten wir Sie einen Steuerexperten zu kontaktieren.

Redaktionsschluss: 10. August 2026

Maerki Baumann & Co. AG
Dreikönigstrasse 6, CH-8002 Zürich
T +41 44 286 25 25, info@maerki-baumann.ch
maerki-baumann.ch | archip.ch

top