Warum Self-Custody?
Wenn deine Bitcoin auf einer Börse liegen, besitzt die Börse deine Bitcoin, nicht du. Geht die Börse pleite (wie FTX, Mt. Gox, Celsius), sind deine Bitcoin weg. Self-Custody heisst: Du hältst deine eigenen Schlüssel.
Das Vertrauensmodell von Self-Custody
Bitcoin eliminiert die Notwendigkeit, einem Dritten zu vertrauen. Bei Self-Custody verwaltest du direkt die Private Keys (private Schlüssel), die die UTXOs (nicht ausgegebene Transaktionsausgänge) auf der Blockchain kontrollieren. Technisch gesehen «hält» eine Wallet keine Bitcoin. Sie hält die kryptografischen Schlüssel, die berechtigen, bestimmte Outputs auszugeben.
Welche Bitcoin-Wallet-Typen gibt es?
Verschiedene Wallets für verschiedene Bedürfnisse.
Mobile Wallet (Hot)
Einsteiger-freundlichEine App auf deinem Smartphone. Ideal für kleinere Beträge und den Alltag, wie dein physisches Portemonnaie.
Empfehlungen: BlueWallet, Blockstream Green, Muun. Keys werden auf dem Gerät gespeichert; die Sicherheit hängt von der Gerätesicherheit ab. Biometrische Sperre + PIN empfohlen.
- Einfach einzurichten
- Lightning-Zahlungen (sofortige Mikrotransaktionen) möglich
- Handy-Verlust = Risiko (Backup nötig!)
Hardware Wallet (Cold)
Empfohlen für SparerEin kleines physisches Gerät, das deine Private Keys offline speichert. Der Goldstandard für grössere Beträge.
Empfehlungen: BitBox02 [Affiliate-Link] (Shift Crypto, Zürich, Open Source, CE-zertifiziert, Support auf Deutsch/Französisch), Coldcard, Trezor. Die Keys verlassen das Gerät nie; Transaktionen werden auf dem Gerät signiert. Verifiziere immer die Empfangsadresse auf dem Display des Geräts.
Nur direkt beim Hersteller kaufen
Kaufe Hardware Wallets ausschliesslich direkt beim Hersteller (bitbox.swiss [Affiliate-Link], trezor.io, coldcard.com). Keine Gebrauchtgeräte, kein Amazon, kein eBay. Gefälschte oder manipulierte Geräte können Seeds vorberechnen oder exfiltrieren.
- Keys sind offline (nicht hackbar)
- Physische Bestätigung jeder Transaktion
- Kostet ca. 100–150 CHF
Wie prüfe ich mein Gerät?
Wer ein Hardware Wallet kauft, vertraut einem Stück physischer Hardware mit seinen Schlüsseln. Hier sind die technischen Mechanismen, die helfen, die Integrität des Geräts zu verifizieren.
| Mechanismus | Wie es funktioniert | Schutz gegen |
|---|---|---|
| Open Source Firmware | Quellcode (BitBox02, Trezor) öffentlich auf GitHub, Community-Audit möglich | Versteckte Backdoors, Malware im Code |
| Krypt. Attestation | Hersteller signiert Firmware; Gerät prüft Signatur beim Start | Manipulierte Firmware (Evil-Maid-Angriff) |
| Offline Seed-Generierung | Entropie wird vollständig auf dem Gerät erzeugt, kein Internet | Kompromittierter Online-Generator |
| Kleptographie-Schutz | Böswillige Firmware könnte schwache Signaturen erzeugen, die den Private Key leaken. Offener Code verhindert das. | Key-Exfiltration via Signatur-Seitenkanal |
Die Kombination aus Open-Source-Firmware, kryptografischer Attestation und offline Seed-Generierung macht es für einen Angreifer sehr schwer, ein Gerät unbemerkt zu kompromittieren, vorausgesetzt, du kaufst direkt beim Hersteller und prüfst die Firmware-Version nach dem Erhalt.
Desktop Wallet
Software auf deinem Computer. Mehr Funktionen als Mobile Wallets, aber nur so sicher wie dein PC.
Empfehlungen: Sparrow Wallet (Bitcoin-only, volle UTXO-Kontrolle, Coin Control, CoinJoin-Integration). Ideal mit eigenem Full Node (Computer mit vollständiger Blockchain-Kopie) via Electrum Server.
- Volle Kontrolle und Transparenz
- Gut für Fortgeschrittene
- PC muss sicher sein (Malware-Risiko)
Multisig Wallet
FortgeschrittenMehrere Schlüssel nötig, um Bitcoin zu bewegen, z.B. 2-von-3. Selbst wenn ein Schlüssel kompromittiert wird, sind deine Bitcoin sicher.
Setup-Beispiel (2-of-3): Key A (Hardware Wallet Büro) + Key B (Hardware Wallet Zuhause) + Key C (Papier-Backup im Bankschliessfach). Zum Signieren brauchst du 2 der 3 Keys. Tools: Sparrow, Nunchuk, Liana.
- Höchste Sicherheit
- Redundanz gegen Verlust
- Komplexes Setup
Multisig: m-of-n-Schemas, Tools & PSBT
Die Wahl des richtigen m-of-n-Schemas hängt vom Risikoprofil ab:
| Schema | Einsatzgebiet | Keys verlierbar | Sicherheitsschwelle |
|---|---|---|---|
| 2-of-3 | Privat, Familie | 1 | Erst ab 2 kompromittierten Keys gefährdet |
| 3-of-5 | Unternehmen, Treasury, Board | 2 | Erst ab 3 kompromittierten Keys gefährdet |
PSBT (BIP-174): Air-Gapped Signing Flow:
| Schritt | Aktion |
|---|---|
| 1 | Coordinator (Sparrow) erstellt PSBT → exportiert als .psbt-Datei |
| 2 | Hardware Wallet A importiert, signiert → exportiert signiertes PSBT |
| 3 | Hardware Wallet B importiert, signiert → exportiert |
| 4 | Coordinator kombiniert beide Signaturen → broadcast an das Netzwerk |
Empfohlene Tools: Sparrow Wallet (Desktop, Open Source, volle UTXO-Kontrolle, CoinJoin-Integration, Multisig-Koordinator) als Haupt-Tool. Nunchuk als mobile Alternative mit nativer Multisig-Unterstützung. Liana für Timelocked-Backups (Recovery nach Inaktivität).
Bitcoin vererben: Planung ist Pflicht
Bitcoin-Nachlassplanung wird selten besprochen, ist aber kritisch: Ohne explizite Vorkehrungen sind deine Bitcoin nach deinem Tod für immer verloren. Niemand kann einen Seed zurücksetzen.
| Option | Umsetzung | Vorteil | Risiko |
|---|---|---|---|
| Seed im Erbschaftsdokument | Steelplate + Anleitung versiegelt beim Notar | Einfach umsetzbar | Notar/Treuhänder kennt den Seed |
| Time-Locked Multisig (Liana) | Recovery-Key erbt nach N Monaten Inaktivität automatisch | Kein Dritter nötig | Nutzer muss regelmässig «verlängern» |
| Treuhänder-Lösung | Bitcoin-erfahrener Anwalt (z.B. BitcoinAdvice.ch) | Professionell, für grosse Beträge | Kosten, Vertrauen in Dienstleister |
Die einfachste sichere Lösung für Privatpersonen: Seed (Steelplate) + eine klare, schriftliche Anleitung «was tun wenn ich sterbe» in einem versiegelten Umschlag beim Notar hinterlegen.
Das Wichtigste zu Empfangsadressen
Deine Wallet erstellt für jede Zahlung automatisch eine neue Adresse. Das ist kein Fehler, sondern gut für deine Privatsphäre. Wenn du immer dieselbe Adresse teilst, sieht jeder Absender alle anderen Zahlungen, die du je erhalten hast.
Du musst dafür nichts tun: Tippe auf «Empfangen» → die Wallet generiert eine frische Adresse. Alte Adressen bleiben gültig, aber neue sind besser.
CoinJoin: Privatsphäre auf Wunsch
CoinJoin ist eine Technik, bei der mehrere Nutzer ihre Transaktionen bündeln: Zehn Personen zahlen gemeinsam in eine Transaktion ein, und es kommen zehn Outputs heraus, aber niemand von aussen sieht, wer welchen Output erhalten hat.
Stell dir vor, zehn Personen gehen gemeinsam an eine Kasse, werfen Geld zusammen rein und jeder nimmt seinen Betrag wieder; wer was gezahlt hat, ist nicht mehr nachvollziehbar. Tool: Sparrow Wallet mit JoinMarket. (Der frühere Whirlpool-Dienst ist seit dem Aus von Samourai 2024 offline.)
In der Schweiz musst du deinen Bitcoin-Bestand per 31. Dezember im Vermögenssteuer-Formular deklarieren («Wertschriften und Guthaben»). Den offiziellen Steuerkurs findest du auf ictax.admin.ch. Deine Wallet zeigt dir den genauen Bestand: exportiere ihn oder notiere ihn zum Jahresende. Bei Hardware Wallets: Sparrow Wallet kann dir den Gesamtbestand aller UTXOs anzeigen.
Wallet-Vergleich auf einen Blick
Alle Typen nebeneinander, damit du die richtige Entscheidung triffst.
Transparenz-Hinweis zu Produktempfehlungen
Die genannten Produkte (BitBox02, Trezor, BlueWallet etc.) sind persönliche Empfehlungen. Einzelne Links auf dieser Seite sind Affiliate-Links (aktuell: BitBox): Kaufst du darüber, erhalten wir eine kleine Provision — für dich ändert sich der Preis nicht. Jeder betroffene Link ist direkt mit dem Zusatz «[Affiliate-Link]» gekennzeichnet. Unsere Empfehlungen entstehen unabhängig davon; wir empfehlen ausschliesslich quelloffene (Open-Source) Produkte.
| Wallet-Typ | Sicherheit | Kosten | Ideal für | Empfehlungen |
|---|---|---|---|---|
| Mobile Wallet Hot Wallet |
●●○ | Kostenlos | Alltag, kleine Beträge, Lightning | BlueWallet, Muun, Blockstream Green |
| Hardware Wallet Empfohlen Cold Wallet |
●●● | 100–150 CHF | Sparbetrag, langfristiges Halten | BitBox02 🇨🇭, Coldcard, Trezor |
| Desktop Wallet Hot Wallet |
●●○ | Kostenlos | Fortgeschrittene, Coin Control | Sparrow Wallet |
| Multisig Cold Wallet (2-of-N) |
●●● | 200–450 CHF | Grosse Beträge, Unternehmen | Sparrow, Nunchuk, Liana |
Was ist eine Seed-Phrase?
Beim Erstellen einer neuen Wallet bekommst du 12 oder 24 zufällige Wörter angezeigt. Diese Wörter sind dein ultimatives Backup: Daraus können alle deine Private Keys wiederhergestellt werden.
Beispiel einer 12-Wörter-Seed-Phrase (NICHT verwenden!)
⚠ Nur OFFLINE auf Papier oder Metall sichern — NIE digital speichern!
Goldene Regeln für die Seed-Phrase
- Schreibe sie auf Papier oder graviere sie in Metall (Feuer-/Wasserschutz)
- Mache niemals ein Foto oder Screenshot davon
- Speichere sie niemals digital (keine Cloud, kein Passwort-Manager)
- Lagere sie an einem sicheren Ort (z.B. Bankschliessfach)
- Teste dein Backup einmal: Stelle die Wallet nur aus der Seed-Phrase wieder her, bevor du grössere Beträge darauf sicherst. Ein ungetestetes Backup ist kein Backup.
- Wer diese 12/24 Wörter hat, hat vollen Zugriff auf deine Bitcoin
BIP-39 Mnemonic & HD Wallets (BIP-32/44/84)
Die Seed-Phrase (BIP-39) kodiert 128–256 Bit Entropie als lesbare Wörter aus einer standardisierten Wortliste (2048 Wörter). Die Ableitung funktioniert hierarchisch:
Passphrase (25. Wort): Optional kann eine zusätzliche Passphrase gesetzt werden. Dies erzeugt einen komplett anderen Wallet-Baum und bietet «plausible deniability», nützlich bei Zwang (Duress-Wallet).
Extended Keys, Derivation Paths & Gap Limit
Das HD-Wallet-System (BIP-32) ist ein Baum aus Schlüsselpaaren. Der Master-Key kann nach unten unbegrenzt verzweigen. Extended Keys (xprv/xpub) sind Schlüssel inkl. Chain Code; sie erlauben das Ableiten der gesamten Unterstruktur.
| Key-Typ | Inhalt | Verwendung |
|---|---|---|
xprv… |
Private Master Key + Chain Code (111 Zeichen) | Alle Child-Keys ableitbar, geheim halten |
xpub… |
Public Master Key + Chain Code (öffentlich teilbar) | Watch-Only-Wallet: Adressen generieren ohne Private Key |
BIP-84 Derivation Path (Native SegWit / bech32):
| Ebene | Wert | Bedeutung |
|---|---|---|
m | — | Master-Key |
84' | Purpose | 84 = bech32 (Native SegWit) · 86 = Taproot |
0' | Coin-Type | 0 = Bitcoin Mainnet |
0' | Account | 0 = Haupt-Account (hardened) |
0 | Chain | 0 = Empfang · 1 = Wechselgeld |
index | Adressindex | 0, 1, 2, … (fortlaufend) |
Gap Limit: Standard = 20 aufeinanderfolgende ungenutzte Adressen. Hat jemand mehr als 20 Adressen übersprungen, findet eine Wallet beim Recovery nicht alle UTXOs. Lösung: Gap Limit in Sparrow Wallet manuell erhöhen.
Hardened vs. Normal Derivation: Pfade mit ' (z.B. 84') sind «hardened»: aus dem xpub kann nicht der private Child-Key abgeleitet werden. Normal-Ableitung (ohne ') ermöglicht xpub → Child-Public-Keys, was Watch-Only-Wallets erlaubt.
Die häufigsten Betrugsmaschen — und wie du sie erkennst
Das Bitcoin-Netzwerk wurde nie gehackt. Fast alle Verluste entstehen durch Täuschung: Jemand bringt dich dazu, deine Schlüssel herzugeben oder freiwillig zu senden.
«Support» fragt nach der Seed-Phrase
Kein Wallet-Hersteller, keine Börse und kein echter Support braucht jemals deine 12/24 Wörter — auch nicht «zur Verifizierung» oder «Synchronisation». Wer danach fragt, will stehlen. Immer.
Phishing-Apps und gefälschte Websites
Gefälschte Wallet-Apps in App-Stores und nachgebaute Login-Seiten mit fast identischer Adresse. Lade Apps nur über den Link der offiziellen Hersteller-Website und nutze Lesezeichen statt Suchmaschinen-Anzeigen.
Vertauschte Empfangsadressen
Schadsoftware kann kopierte Adressen in der Zwischenablage austauschen («Address Poisoning»). Prüfe vor dem Senden die ersten und letzten Zeichen der Adresse — bei Hardware Wallets direkt auf dem Geräte-Display.
Verdopplungs- und Rendite-Versprechen
«Sende 1 BTC, erhalte 2 zurück», Promi-Deepfakes, angebliche Trading-Gruppen oder Online-Bekanntschaften mit Anlagetipps: Bitcoin zahlt keine Zinsen, und niemand verschenkt welche. Einmal gesendet ist unwiderruflich weg.
Die eine Regel, die fast alles abdeckt
Deine Seed-Phrase gibst du nie irgendwo ein — ausser bei der Wiederherstellung deiner eigenen Wallet auf einem Gerät, dem du vertraust. Und: Sprich nicht öffentlich (auch nicht in sozialen Medien) darüber, dass oder wie viel Bitcoin du besitzt — das schützt dich auch vor sehr realen, physischen Risiken.
Wie starte ich mit meiner ersten Bitcoin-Wallet?
Wallet wählen
Einsteiger: Mobile Wallet (BlueWallet). Sparplan: Hardware Wallet (BitBox02).
Seed-Phrase sichern
12/24 Wörter auf Papier oder Metallplatte. Sicher verwahren. Niemals digital!
Bitcoin empfangen
Teile deine Empfangsadresse. Dein Bitcoin ist jetzt unter deiner Kontrolle.