Drei abstrakte Schlüssel an einem Schloss als Sinnbild einer 2-von-3-Bitcoin-Multisig-Wallet

Hinweis: Dieser Leitfaden dient der Information. Er ist keine Finanz-, Rechts- oder Steuerberatung und kann nicht versprechen, dass ein Setup sicher ist. Eine Multisig-Wallet löst einige Risiken und schafft andere. Testen Sie jeden Schritt zuerst mit einem kleinen Betrag und lesen Sie die aktuelle Dokumentation der verwendeten Software und Geräte, denn Menüs und Optionen ändern sich.

Kurzfassung

  • Eine Multisig-Wallet braucht zum Ausgeben M Signaturen von N Schlüsseln. Bei einer 2-von-3-Wallet können beliebige zwei von drei Schlüsseln signieren.
  • Der Zweck ist, den Single Point of Failure zu beseitigen: Ein verlorener oder gestohlener Schlüssel führt weder zum Verlust noch zum Diebstahl der Coins.
  • Der Preis ist Komplexität. Sie müssen mehr sichern als einen Seed: Sie brauchen auch den Wallet-Descriptor (oder die Liste aller öffentlichen Schlüssel), und sein Verlust kann die Wiederherstellung erschweren.
  • Es lohnt sich meist bei Beträgen, deren Verlust Sie ernsthaft treffen würde, nicht bei Kleingeld.
  • Nutzen Sie offene Standards (BIP-67 Schlüsselsortierung, BIP-48 Ableitungspfade, BIP-174 PSBT), um nicht an einen Hersteller gebunden zu sein.
  • Testen Sie immer: einen kleinen Betrag empfangen, einen kleinen Betrag ausgeben und eine Wiederherstellung durchspielen, bevor Sie den echten Bestand verschieben.

Single-Sig gegenüber Multisig

Eine gewöhnliche („Single-Signature“) Wallet wird von einem einzigen privaten Schlüssel kontrolliert, meist als Seed gesichert. Wer diesen Schlüssel besitzt, kontrolliert die Coins. Damit ist der Schlüssel gleich in zwei Richtungen ein Single Point of Failure: Geht er verloren, sind die Coins weg; wird er gestohlen oder kopiert, werden die Coins gestohlen.

Eine Multisig-Wallet trennt diese beiden Risiken, indem sie eine Schwelle von Schlüsseln verlangt. Der Schlüssel ist nicht ein Geheimnis, sondern mehrere, verwahrt auf verschiedenen Geräten und möglichst an verschiedenen Orten. Die Dokumentation von Bitcoin Core beschreibt den Baustein so: eine k-von-n-Richtlinie, bei der k der n angegebenen Schlüssel signieren müssen (Bitcoin Core, Output Descriptors).

Wovor ein 2-von-3-Setup schützt

Nehmen Sie eine 2-von-3-Wallet mit Schlüsseln auf drei getrennten Geräten A, B und C. Die Folgen lassen sich einfach angeben:

EreignisSingle-Sig-Wallet2-von-3-Multisig
Ein Gerät geht verloren oder wird zerstörtCoins nur aus dem Seed-Backup wiederherstellbarCoins bleiben mit den anderen zwei Schlüsseln ausgebbar
Ein Gerät oder sein Seed wird gestohlenDieb kann ausgebenDieb kann allein nicht ausgeben
Ein Gerät wird gehackt oder hat einen FehlerCoins gefährdetAngreifer braucht weiterhin einen zweiten Schlüssel
Zwei Schlüssel gehen verlorenNicht zutreffendCoins sind verloren
Zwei Schlüssel werden kompromittiertNicht zutreffendDieb kann ausgeben
Descriptor geht verloren, Schlüssel intaktNicht zutreffendWiederherstellung schwieriger; siehe unten

Die Tabelle beschreibt die Logik, sie ist keine Garantie. Der Schutz wirkt nur, wenn die Schlüssel wirklich unabhängig sind: verschiedene Geräte, möglichst verschiedener Hersteller, Backups an verschiedenen physischen Orten, und nicht alle von derselben Person am selben Tag im selben Raum behandelt.

Wann sich Multisig lohnt

Es gibt keine allgemeingültige Schwelle, und wir nennen keine. Denken Sie in Fragen:

  • Wie schlimm wäre ein Verlust? Würde Sie der Verlust des gesamten Bestands ernsthaft treffen, lohnt es sich, einen Single Point of Failure zu beseitigen.
  • Wie lange halten Sie? Langfristige Verwahrung belohnt ein Setup, das man einmal einrichtet und selten anfasst.
  • Beherrschen Sie die Abläufe? Multisig fügt jeder Ausgabe Schritte hinzu und mehr, was dokumentiert werden muss. Wer keine klare schriftliche Prozedur pflegt, fährt mit einer gut gemachten Single-Sig-Lösung in der Praxis womöglich sicherer.
  • Muss jemand anderes die Coins wiederherstellen können? Multisig kann die Nachfolge erleichtern, weil eine Vertrauensperson einen Schlüssel halten kann, der allein nicht ausgeben kann. Diesen Aspekt behandeln wir im Leitfaden zur Nachlassplanung für Bitcoin.

Seien Sie auch bei der anderen Seite ehrlich. Mehr Teile bedeuten mehr Fehlermöglichkeiten. Eine Multisig-Wallet, die Sie wegen eines verlorenen Descriptors nicht wiederherstellen können, ist schlechter als eine Single-Sig-Wallet, die Sie wiederherstellen können. Der Schutz ist nur real, wenn die betriebliche Disziplin real ist.

Die Standards, die Herstellerbindung vermeiden

Multisig war früher ein Flickenteppich inkompatibler Konventionen. Drei offene Standards machen ein Setup zwischen Software und Hardware übertragbar, und Sie sollten ihre Namen kennen, um zu prüfen, ob Ihre Werkzeuge sie unterstützen.

BIP-67: sortierte öffentliche Schlüssel

Ein Multisig-Skript kann seine Schlüssel in vielen Reihenfolgen auflisten, und jede Reihenfolge ergibt eine andere Adresse. BIP-67 legt ein deterministisches Verfahren fest: Komprimierte öffentliche Schlüssel werden vor dem Bau des Skripts lexikografisch nach ihrer binären Darstellung sortiert, sodass dieselbe Schlüsselmenge und dieselbe Schwelle stets dieselbe Adresse ergeben. Die erklärte Motivation des BIP ist, dass Wallets zur Einrichtung des Kontos nur die Zahl der erforderlichen Signaturen und die öffentlichen Master-Schlüssel der Beteiligten brauchen und alle dieselben Adressen erzeugen. In der Descriptor-Sprache erscheint derselbe Gedanke als sortedmulti.

BIP-48: woher die Schlüssel kommen

BIP-48 dokumentiert die von Multisig-Wallets verwendete Ableitungshierarchie: m / purpose' / coin_type' / account' / script_type' / change / address_index, wobei purpose auf 48' festgelegt ist. Es deckt zwei Skripttypen ab: Nested SegWit (p2sh-p2wsh) mit Skript-Ebene 1' und natives SegWit (p2wsh) mit 2'. Als empfohlene Voreinstellung für Wallets nennt es p2wsh mit dem Mainnet-Pfad des ersten Kontos m/48'/0'/0'/2'. Warum das für Sie zählt: Wenn Sie von jedem Gerät einen Schlüssel exportieren, sollen alle drei auf einem kompatiblen Pfad exportiert sein, und der Pfad soll aufgeschrieben sein.

BIP-174: teilweise signierte Transaktionen (PSBT)

BIP-174 definiert ein binäres Format, das die Informationen enthält, die ein Signierer zum Erzeugen von Signaturen braucht, und die bisher gesammelten Signaturen hält. Laut Abstract kann der Signierer offline sein, weil alle nötigen Informationen in der Transaktion enthalten sind. Deshalb kann ein Koordinator-Programm eine Transaktion bauen, sie nacheinander an jede Hardware-Wallet weitergeben und die Signaturen einsammeln, ohne dass ein Gerät seinen privaten Schlüssel dem Computer preisgibt.

Descriptors: die Wallet in einer Zeile

Die Descriptor-Sprache von Bitcoin Core verbindet diese Bausteine. Eine 2-von-3-Multisig mit nativem SegWit lässt sich in allgemeiner Form so schreiben:

wsh(sortedmulti(2,[fingerprintA/48'/0'/0'/2']xpubA/<0;1>/*,[fingerprintB/48'/0'/0'/2']xpubB/<0;1>/*,[fingerprintC/48'/0'/0'/2']xpubC/<0;1>/*))

Das ist eine Vorlage mit Platzhaltern, keine echte Wallet. Von links nach rechts gelesen: wsh steht für natives SegWit mit Skript-Hash, sortedmulti(2, ...) für zwei erforderliche Signaturen mit nach BIP-67 sortierten Schlüsseln, und jeder Schlüssel trägt seine Herkunft in eckigen Klammern (Fingerprint des Master-Schlüssels plus Ableitungspfad), gefolgt vom erweiterten öffentlichen Schlüssel und einem Pfadsuffix. Die Dokumentation von Bitcoin Core weist darauf hin, dass Herkunftsinformationen, also Master-Fingerprint und alle Ableitungsschritte, für die korrekte Unterstützung von Hardwaregeräten und externen Signierern enthalten sein sollten, und dass ein einzelner Multipath-Ausdruck sowohl Empfangs- als auch Wechselgeldadressen festlegen kann. Außerdem können Descriptors eine 8-stellige Prüfsumme tragen, die vor Tipp- und Kopierfehlern schützt.

Der praktische Wert dieser einen Zeile ist groß. Sie ist die vollständige öffentliche Beschreibung der Wallet. Mit dem Descriptor und beliebigen zwei der drei Schlüssel kann eine kompatible Wallet die Wallet wiederaufbauen und signieren.

Die drei Schlüssel auswählen

Das Entwurfsprinzip ist Unabhängigkeit. Jeder Schlüssel soll auf andere Weise ausfallen, damit eine Ursache nicht zwei Schlüssel trifft.

  • Drei Geräte, möglichst von drei Herstellern. Betrifft ein Firmware-Fehler oder ein Lieferkettenproblem ein Modell, bleiben die anderen zwei Schlüssel unberührt. Prüfen Sie vor dem Kauf in der aktuellen Dokumentation jedes Geräts die Kompatibilität mit Multisig und den obigen Standards.
  • Drei Aufbewahrungsorte. Ein Gerät und das Backup seines Seeds sollten nicht zusammen liegen, und die drei Sätze auch nicht. Denken Sie an zu Hause, einen zweiten Ort unter Ihrer Kontrolle und einen dritten, den eine Vertrauensperson im Notfall erreichen kann. Welche Orte und welche Personen, entscheiden Sie.
  • Neue Seeds, auf den Geräten erzeugt. Importieren Sie keinen bestehenden Seed, der je einen vernetzten Computer berührt hat. Tippen Sie niemals einen Seed in ein Telefon oder einen Computer, um ihn zu „testen“.
  • Passphrasen, falls verwendet, sind ein viertes Sicherungsobjekt. Eine BIP-39-Passphrase verändert die aus einem Seed abgeleiteten Schlüssel. Die FAQ von Sparrow erklärt, dass bei Eingabe einer falschen Passphrase ein anderer Seed verwendet wird und andere Adressen erscheinen, wodurch eine Wallet leer wirken kann. Planen Sie, wo die Passphrase getrennt vom Seed liegt.

Einrichtung, Schritt für Schritt

Die Einzelheiten jedes Bildschirms hängen von Software und Geräten ab und ändern sich zwischen Versionen. Dieser Leitfaden beschreibt daher die Phasen und Prüfungen und verweist für die Klicks auf die aktuellen Anleitungen der Hersteller. Für diesen Leitfaden haben wir keine bestimmte Gerätekombination getestet.

Schritt 1: Koordinator wählen und seine Multisig-Dokumentation lesen

Der Koordinator ist das Programm, das aus den drei öffentlichen Schlüsseln die Multisig-Wallet erzeugt, Empfangsadressen anzeigt und die Transaktionen baut, die die Geräte signieren. Beispiele sind Bitcoin Core mit einer Descriptor-Wallet oder eine Desktop-Wallet, die Multisig und Hardwaregeräte unterstützt. Open-Source-Software ist hier vorzuziehen, weil Sie sie prüfen können. Laden Sie sie nur von der offiziellen Seite herunter und prüfen Sie die vom Projekt veröffentlichte Signatur oder Prüfsumme.

Die Dokumentation von Bitcoin Core führt durch einen einfachen M-von-N-Ablauf mit Descriptor-Wallets und PSBTs und enthält eine Warnung, die man wiederholen sollte: Das Beispiel ist eine Schnellanleitung, jeder Beteiligte muss zwei Wallets pflegen und sichern (einen Signierer und die Multisig), und Datenschutz-Best-Practices sind nicht voreingestellt. Sie sagt außerdem, dass im Beispiel nicht empfohlen wird, als Signierer etwas anderes als eine Bitcoin-Core-Descriptor-Wallet zu verwenden, weil andere Wallets, ob Hard- oder Software, zusätzliche Schutzvorkehrungen gegen das Signieren von Transaktionen mitbringen, die zu Verlusten führen könnten. Mit anderen Worten: Für echtes Geld nutzen Sie Hardwaregeräte mit deren Schutzvorkehrungen und den Core-Ablauf, um die Mechanik zu verstehen.

Schritt 2: jedes Gerät einzeln initialisieren

Richten Sie Gerät A ein, schreiben Sie seinen Seed auf das vom Gerät empfohlene Backup-Medium und lagern Sie ihn ein. Machen Sie dann dasselbe mit B und C, eins nach dem anderen, an einem ungestörten Ort. Fotografieren Sie keine Seeds. Speichern Sie sie nicht in einem Passwortmanager, einer Cloud oder einem E-Mail-Entwurf.

Schreiben Sie auf jedes Backup in einfachen Worten, zu welchem Gerät es gehört, aber nicht den Namen des Inhabers, den Betrag oder das Wort „Bitcoin“. Notieren Sie Gerätemodell und Firmware-Version in Ihrer getrennten Dokumentation.

Schritt 3: den öffentlichen Schlüssel (xpub) jedes Geräts exportieren

Exportieren Sie von jedem Gerät den erweiterten öffentlichen Schlüssel für den Multisig-Pfad samt Master-Fingerprint. Der Standardpfad für ein natives SegWit-Multisig des ersten Kontos ist der oben genannte BIP-48-Pfad. Eine xpub erlaubt niemandem das Ausgeben, aber jedem, der sie sieht, alle Ihre Adressen abzuleiten und Ihren Bestand zu verfolgen. Behandeln Sie sie also als privat, nicht als geheim. Veröffentlichen Sie sie nirgends.

Schritt 4: die Multisig-Wallet im Koordinator anlegen

Legen Sie im Koordinator eine neue Wallet vom Typ Multisig an, Schwelle 2, drei Schlüssel, Skripttyp natives SegWit (p2wsh). Importieren Sie die drei exportierten Schlüssel. Der Koordinator baut den Descriptor. Prüfen Sie diese Punkte:

  • Die Schwelle ist 2 und die Zahl der Schlüssel 3.
  • Der Skripttyp passt zum verwendeten BIP-48-Pfad (p2wsh, Pfadebene 2').
  • Alle drei Fingerprints und Ableitungspfade sind vorhanden.

Schritt 5: die erste Adresse auf jedem Gerät verifizieren

Lassen Sie sich vom Koordinator eine Empfangsadresse geben. Bestätigen Sie diese Adresse dann auf dem Bildschirm jedes Hardwaregeräts mit dessen eigener Adressprüfung, sofern vorhanden. Jedes Gerät muss dieselbe Adresse anzeigen. Zeigt ein Gerät eine andere Adresse, halten Sie an: Etwas im Setup unterscheidet sich, und Sie müssen es finden, bevor Sie etwas senden. Diese eine Prüfung ist der beste Schutz davor, dass ein bösartiger Computer eine Adresse austauscht.

Schritt 6: den Wallet-Descriptor sichern

Das ist der Schritt, den viele auslassen. Exportieren Sie die Wallet-Konfiguration oder den Descriptor aus dem Koordinator und bewahren Sie mehrere Kopien auf, nicht als einziges Stück neben den Seeds, sondern zusammen mit den Geräte-Backups an jedem Ort. Der Descriptor offenbart alle Ihre öffentlichen Schlüssel und ist daher private Information, auch wenn er nicht ausgeben kann. Warum er wichtig ist, erklärt der nächste Abschnitt.

Schritt 7: mit einem kleinen Betrag testen

Senden Sie einen kleinen Betrag an die verifizierte Adresse. Warten Sie auf Bestätigungen. Erstellen Sie dann im Koordinator eine Ausgabetransaktion, eine PSBT, und signieren Sie sie mit zwei Geräten. Senden Sie sie ab. Bestätigen Sie, dass das Geld ankommt. Erst nach dieser Probe verschieben Sie einen nennenswerten Betrag.

Schritt 8: die Wiederherstellung durchspielen

Das ist der Test, der zeigt, ob Ihre Dokumentation funktioniert. Importieren Sie mit einer frischen Installation des Koordinators auf einem anderen Computer, nur mit Ihren schriftlichen Backups, den Descriptor und bestätigen Sie, dass er dieselbe erste Adresse und den kleinen Restbestand zeigt. Gelingt das, haben Sie eine wiederherstellbare Wallet. Wenn nicht, korrigieren Sie die Dokumentation jetzt, solange wenig auf dem Spiel steht.

Warum das Descriptor-Backup zählt

Bei einer Single-Sig-Wallet genügen ein Seed und ein Standardpfad zur Wiederherstellung. Bei einer Multisig-Wallet reichen die drei Seeds im allgemeinen Fall nicht. Zum Wiederaufbau der Adressen braucht die Wallet die öffentlichen Schlüssel der anderen Mitsignierer und die Struktur des Skripts: Schwelle, Skripttyp, Schlüsselreihenfolge oder Sortierregel und Ableitungspfade. Gehen der Descriptor und das Wissen um diese Details verloren, halten Sie Schlüssel, ohne zu wissen, welche Adresse sie kontrollieren.

Eine Wiederherstellung durch Probieren ist möglich, denn bei Standardentscheidungen (BIP-67-Sortierung, BIP-48-Pfade, p2wsh) gibt es nur wenige Kombinationen, und die drei öffentlichen Schlüssel lassen sich aus den drei Seeds neu ableiten. Aber das ist nach einem Verlust eine stressige Arbeit und hängt davon ab, dass Sie sich an Ihre Standardentscheidungen erinnern. Den Descriptor aufzuschreiben beseitigt das Raten. Behandeln Sie ihn als viertes Backup-Element, so wichtig wie die Seeds.

Bewahren Sie bei den Backups eine einseitige Prozedur auf: was die Wallet ist, die Schwelle, der Skripttyp, die Pfade, verwendete Software und Version, wo die anderen Backups liegen und wie man wiederherstellt. Schreiben Sie sie für einen kompetenten Fremden. Keine Geheimnisse darauf, und keine Namen von Personen neben Beträgen.

Ausgeben aus einer Multisig-Wallet

Eine Ausgabe folgt dem PSBT-Ablauf aus BIP-174 und der Dokumentation von Bitcoin Core:

  1. Wer den Wallet-Descriptor hat (der Koordinator), erstellt eine unsignierte Transaktion.
  2. Die Transaktion geht an das erste Gerät. Lesen Sie die Angaben auf dem Gerätebildschirm: Zieladresse, Betrag und Gebühr. Bestätigen.
  3. Die teilweise signierte Transaktion geht an das zweite Gerät. Prüfen Sie die Angaben erneut und bestätigen Sie.
  4. Mit zwei gesammelten Signaturen wird die Transaktion finalisiert und gesendet.

Die Anleitung von Bitcoin Core beschreibt zwei Signaturabläufe, parallel (jeder Signierer signiert das Original, die Ergebnisse werden kombiniert) und verkettet (jeder signiert der Reihe nach). Sie merkt an, dass paralleles Signieren bei mehr Signierern vorzuziehen sein kann. Für eine 2-von-3-Wallet funktioniert beides.

Die Transaktion auf dem Bildschirm jedes Geräts zu prüfen, ist der Sinn der ganzen Übung. Eine Multisig-Wallet, bei der Sie am Computer durchklicken, ohne das Gerätedisplay zu lesen, verliert den größten Teil ihres Nutzens.

Häufige Fehler

  • Den Descriptor nicht sichern. Die häufigste Ursache vermeidbarer Wiederherstellungsprobleme.
  • Zwei Schlüssel an einem Ort aufbewahren. Ein Brand, ein Einbruch oder ein Wasserschaden hebt dann das 2-von-3-Design auf.
  • Drei identische Geräte kaufen und zusammen lagern. Herstellervielfalt und Ortsvielfalt gehen auf einen Schlag verloren.
  • Die Adressprüfung auf jedem Gerät auslassen. Sie schützt vor einem kompromittierten Computer.
  • Den Test auslassen. Kleinen Betrag senden, kleinen Betrag ausgeben, Wiederherstellung durchspielen. Jedes Mal.
  • Auf verschiedenen Geräten verschiedene Ableitungspfade nutzen, ohne es aufzuschreiben. Die Wallet funktioniert vielleicht heute und ist morgen schwer wiederaufzubauen.
  • Eine Passphrase aus den Augen verlieren. Eine vergessene Passphrase führt zu einem anderen Seed und einer scheinbar leeren Wallet.
  • Zu vielen Leuten davon erzählen. Multisig ist eine gute Verteidigung gegen einen einzelnen Dieb. Nicht gegen Menschen, die wissen, wo alle Schlüssel liegen.
  • Das Aktualisieren vergessen. Ersetzen Sie ein Gerät oder verlegen Sie ein Backup, aktualisieren Sie die Prozedur am selben Tag.

Einen Schlüssel später ersetzen

Schlüssel können verloren gehen und Geräte ausgemustert werden. In einer Multisig-Wallet lässt sich nicht einfach ein öffentlicher Schlüssel innerhalb der bestehenden Adressmenge austauschen: Die Adressen werden aus allen drei Schlüsseln abgeleitet, ein neuer Schlüssel bedeutet also eine neue Wallet mit neuen Adressen. Die Methode ist, eine neue Multisig-Wallet mit dem neuen Schlüsselsatz anzulegen, sie wie oben zu verifizieren und dann mit den üblichen zwei Signaturen von der alten in die neue zu überweisen. Planen Sie das als normale Wartung und tun Sie es, solange Sie noch mindestens zwei gute Schlüssel haben.

Datenschutz und der Descriptor

Ein Descriptor oder eine Liste von xpubs erlaubt dem Besitzer, die Adressen und den Bestand der Wallet zu sehen. Das ist eine Datenschutzfrage, keine Diebstahlfrage. Wo Sie ihn speichern und wie Sie ihn übertragen, sollte dazu passen. Die Anleitung von Bitcoin Core weist selbst darauf hin, dass in ihrem einfachen Beispiel Datenschutz-Best-Practices nicht voreingestellt sind und Beteiligte den Signierer nur für Transaktionen im Zusammenhang mit der Multisig verwenden sollten. Wenn Ihnen Datenschutz wichtig ist, überlegen Sie vor dem Laden der Wallet, wie sich der Koordinator mit dem Netzwerk verbindet (eigener Node oder öffentlicher Server).

Kosten und Abwägungen

Multisig hat Kosten, die Single-Sig nicht hat. Sie brauchen mindestens drei Geräte statt einem. Jede Ausgabe erfordert zwei Geräteinteraktionen. Eine Multisig-Ausgabe trägt zudem mehr Signaturdaten als eine Single-Signature-Ausgabe, was eine höhere Transaktionsgebühr bedeuten kann; prüfen Sie daher die aktuellen Gebührenniveaus, bevor Sie entscheiden, wie oft Sie Coins bewegen. Und die Wiederherstellungsdokumentation ist echte Arbeit. Das ist der Preis dafür, den Single Point of Failure zu beseitigen. Für manche Menschen bei manchen Beständen lohnt er sich, für andere nicht.

Multisig ist auch nicht der einzige Weg, Schlüsselrisiko zu senken. Eine einzelne Hardware-Wallet mit sorgfältig verwahrtem Seed, optionaler Passphrase und getesteter Wiederherstellung deckt viele Fälle ab. Siehe unsere Anleitungen zu Hardware-Wallets und Wallet-Sicherheit. Wenn Sie neu bei Self-Custody sind, lesen Sie zuerst Was ist Bitcoin und beherrschen Sie eine Single-Sig-Wallet, bevor Sie zu Multisig wechseln.

Glossar der wichtigsten Begriffe

  • Schwelle (M-von-N): die Zahl der nötigen Signaturen (M) von allen Schlüsseln (N). Bei 2-von-3 ist M=2 und N=3.
  • xpub: erweiterter öffentlicher Schlüssel. Er erlaubt, Adressen abzuleiten und den Bestand zu verfolgen, aber nicht auszugeben.
  • Fingerprint: kurze Kennung des Master-Schlüssels, genutzt in der Schlüsselherkunft, damit Geräte und Koordinatoren erkennen, welcher Schlüssel signiert.
  • Descriptor: die vollständige Textbeschreibung der Skripte und Schlüssel einer Wallet in der von Bitcoin Core dokumentierten Sprache.
  • PSBT: teilweise signierte Transaktion im Standardformat BIP-174, die von einem Signierer zum nächsten wandert.
  • Koordinator: die Software, die die Multisig-Wallet und die Transaktionen aufbaut, ohne private Schlüssel zu verwahren.
  • Signierer: das Gerät oder die Wallet, die einen privaten Schlüssel verwahrt und eine Signatur erzeugt.

Checkliste vor dem Verschieben des Bestands

  1. Drei unabhängige Geräte, Seeds auf den Geräten erzeugt, kein Seed über einen Computer gelaufen.
  2. Drei verschiedene Aufbewahrungsorte, kein Ort mit zwei Schlüsseln.
  3. Alle drei Schlüssel auf demselben Skripttyp und mit notierten BIP-48-Pfaden exportiert.
  4. Die erste Adresse auf dem Bildschirm jedes Geräts verifiziert und überall identisch.
  5. Descriptor in mehreren Kopien neben den Backups gesichert, ohne Geheimnisse.
  6. Einseitige Wiederherstellungsprozedur, für einen kompetenten Fremden geschrieben.
  7. Test-Empfang, Test-Ausgabe mit zwei Signaturen und durchgespielte Wiederherstellung auf einem anderen Computer, alles gelungen.
  8. Passphrasen, falls vorhanden, getrennt aufbewahrt und in der Prozedur vermerkt.

Wenn etwas schiefgeht: eine ruhige Reihenfolge

Geht ein Gerät verloren oder wird ein Schlüssel verdächtig, ist Eile der schlechteste Ratgeber. Gehen Sie der Reihe nach vor. Erstens: Stellen Sie fest, was genau passiert ist, ohne etwas zu bewegen. Zweitens: Zählen Sie, wie viele Schlüssel Sie noch sicher in der Hand haben. Haben Sie bei 2-von-3 noch zwei gute Schlüssel, können Sie ausgeben und die Coins in eine neue Wallet mit einem neuen Schlüsselsatz überweisen. Drittens: Prüfen Sie die Wiederherstellungsprozedur, bevor Sie sie anwenden, und führen Sie sie zunächst mit einem kleinen Betrag aus. Viertens: Aktualisieren Sie nach dem Umzug alle Backups und die Prozedur und vernichten Sie überholte Sicherungen sicher. Ist nur noch ein guter Schlüssel übrig, können die Coins nicht mehr ausgegeben werden, und es hilft nur, die verlorenen Schlüssel aus den Backups wiederzufinden. Genau dafür gibt es drei Orte und die schriftliche Prozedur.

Grenzen dieses Leitfadens

Am 5. Oktober 2026 haben wir die hier zitierten Primärdokumente gelesen: BIP-67, BIP-48 und BIP-174 im Repository der Bitcoin Improvement Proposals, die Descriptor-Dokumentation von Bitcoin Core sowie das Dokumentationsverzeichnis und die FAQ von Sparrow Wallet. Für diesen Leitfaden haben wir kein bestimmtes Multisig-Setup mit bestimmten Geräten getestet, er enthält daher keine gerätespezifischen Bildschirmanweisungen. Im gelesenen Dokumentationsverzeichnis von Sparrow fanden wir keine eigene Multisig-Seite, deshalb beschreiben wir die Multisig-Masken von Sparrow nicht. Wir fügen keine Affiliate-Links ein und empfehlen keinen bestimmten Hersteller. Prüfen Sie für die Schritte auf Ihren Geräten stets die aktuelle Herstellerdokumentation und testen Sie mit einem kleinen Betrag.

Häufige Fragen

Ist 2-von-3 das beste Multisig-Setup?

Es ist das gebräuchlichste, weil es den Verlust eines Schlüssels und die Kompromittierung eines Schlüssels zugleich toleriert. Andere Schwellen wie 3-von-5 tolerieren mehr Ausfälle zum Preis höherer Komplexität. „Am besten“ hängt von Ihrer Lage ab.

Was, wenn ich den Descriptor verliere, aber alle Schlüssel habe?

Wenn Sie Standardentscheidungen genutzt haben (BIP-67-Sortierung, BIP-48-Pfade und natives SegWit), ist die Wiederherstellung durch Rekonstruktion meist möglich, aber aufwendig und davon abhängig, dass Sie sich an diese Entscheidungen erinnern. Deshalb empfehlen wir, den Descriptor zu sichern.

Kann ich einen Seed für mehrere Schlüssel verwenden?

Sie können, sollten aber nicht, weil es den Zweck zunichtemacht. Die drei Schlüssel sollen aus drei unabhängigen Seeds auf drei Geräten stammen.

Brauche ich einen eigenen Node?

Nein, aber ein eigener Node verbessert den Datenschutz und verringert das Vertrauen in Server Dritter. Er ist optional.

Macht Multisig meine Coins vor jedem Risiko sicher?

Nein. Es verringert das Risiko, dass ein einzelner Schlüssel verloren geht oder gestohlen wird. Es schützt nicht vor Einrichtungsfehlern, vor mehreren gemeinsam kompromittierten Schlüsseln oder vor jemandem, der erfährt, wo alle Schlüssel liegen.

Ist das Rechts- und Steuerberatung?

Nein. Haben Sie rechtliche oder steuerliche Fragen dazu, Bitcoin auf eine bestimmte Weise in Ihrem Land zu halten, fragen Sie eine qualifizierte Fachperson dort.