Multisig für Bitcoin

Der praktische Überblick

Dieser Artikel vertieft ein Thema aus Bitcoin-Selbstverwahrung: Warum Verantwortung für dein Geld Verantwortung für deine Zeit ist. Wenn du die Grundlagen der Selbstverwahrung noch nicht kennst, empfehle ich, dort zu starten.

Was Multisig löst

Ein normales Hardware-Wallet hat einen entscheidenden Schwachpunkt: einen einzigen Schlüssel. Geht dieser Schlüssel verloren – durch Diebstahl, Zerstörung der Seed-Phrase oder Zwang –, ist der Zugriff auf die Coins entweder komplett weg oder komplett kompromittiert. Es gibt keine zweite Absicherung.

Multisig (Multi-Signature) löst dieses Problem, indem es die Kontrolle auf mehrere Schlüssel verteilt. Eine Transaktion wird erst gültig, wenn eine festgelegte Mindestanzahl dieser Schlüssel sie signiert hat – üblich ist zum Beispiel ein 2-von-3-Setup: Von drei existierenden Schlüsseln müssen mindestens zwei zustimmen, damit Bitcoin bewegt werden kann.

Das bedeutet: Ein einzelner verlorener oder gestohlener Schlüssel reicht weder aus, um die Coins zu stehlen, noch führt sein Verlust zum vollständigen Ausschluss vom eigenen Vermögen.

Warum Multisig mehr Sicherheit bringt

Ein Single-Sig-Setup (ein Schlüssel, ein Wallet) hat immer einen einzigen Ausfallpunkt (Single Point of Failure). Wer diesen einen Schlüssel kontrolliert – ob rechtmäßig oder nicht –, kontrolliert die Coins vollständig.

Multisig verteilt dieses Risiko auf mehrere unabhängige Punkte:

  • Diebstahlschutz: Ein Angreifer, der einen Schlüssel erbeutet, kann damit allein nichts anfangen.
  • Redundanz: Geht ein Schlüssel verloren (Wasserschaden, Verlust, Defekt), bleibt der Zugriff über die verbleibenden Schlüssel erhalten.
  • Schutz vor Zwang: Wird eine Person gezwungen, ihren Schlüssel herauszugeben, reicht das allein nicht aus, um Zugriff zu erlangen.
  • Verteilte Verantwortung: Schlüssel können an unterschiedlichen physischen Orten, in unterschiedlichen Rechtsräumen oder bei unterschiedlichen Vertrauenspersonen liegen.

Der letzte Punkt verbindet sich direkt mit dem Grundgedanken der Flaggentheorie: nicht alles auf eine einzige Abhängigkeit zu setzen, sondern Risiken bewusst zu verteilen.

Die gängigen Multisig-Konfigurationen

  • 2-von-3: Der Standard für die meisten Privatanwender. Drei Schlüssel, zwei werden zum Signieren benötigt. Ein guter Kompromiss zwischen Sicherheit und Praktikabilität.
  • 3-von-5: Für größere Vermögen oder Institutionen. Höhere Redundanz, aber auch höherer organisatorischer Aufwand.
  • 2-von-2: Selten empfehlenswert für die private Vermögenssicherung, da der Ausfall eines einzigen Schlüssels bereits den kompletten Zugriffsverlust bedeutet – hier gewinnt man Diebstahlschutz, aber keine Redundanz.

Für die meisten Anwendungsfälle in der privaten Selbstverwahrung ist 2-von-3 der sinnvolle Startpunkt.

Schritt für Schritt: Ein 2-von-3-Setup einrichten

Schritt 1: Drei unabhängige Signaturgeräte beschaffen

Für ein robustes Setup sollten die drei Schlüssel im Idealfall von unterschiedlichen Hardware-Wallet-Modellen oder zumindest unterschiedlichen Chargen stammen. Das reduziert das Risiko, dass ein einzelner Hardware- oder Firmware-Fehler alle drei Schlüssel gleichzeitig betrifft.

Schritt 2: Eine Koordinator-Software wählen

Eine Multisig-Wallet-Software (der „Koordinator“) verwaltet die öffentlichen Schlüssel aller drei Geräte und erstellt daraus die gemeinsame Multisig-Adresse. Wichtig: Der Koordinator selbst hält keine privaten Schlüssel – er organisiert nur den Signaturprozess. Achte darauf, dass die gewählte Software Open Source ist und keine zwingende Verbindung zu einem Server eines Drittanbieters voraussetzt.

Schritt 3: Die Multisig-Wallet erzeugen

Aus den drei öffentlichen Schlüsseln (bzw. den sogenannten Extended Public Keys, xpubs) wird eine gemeinsame Wallet-Struktur erzeugt. Diese Struktur – nicht nur die einzelnen Seed-Phrasen – muss ebenfalls gesichert werden, da sie notwendig ist, um die Wallet später wiederherzustellen.

Schritt 4: Jede Seed-Phrase getrennt sichern

Jede der drei Seed-Phrasen wird separat und an unterschiedlichen Orten physisch gesichert – idealerweise auf feuerfestem Material wie Stahl. Die Trennung ist der eigentliche Sicherheitsgewinn: Liegen alle drei Backups im selben Safe, hat man den Vorteil von Multisig faktisch wieder aufgehoben.

Schritt 5: Die Wallet-Struktur dokumentieren und testen

Bevor größere Summen bewegt werden, sollte das Setup mit einem kleinen Testbetrag durchgespielt werden: Empfang, Signatur mit zwei der drei Geräte, Versand. Erst wenn dieser Prozess zuverlässig funktioniert, folgt der eigentliche Transfer.

Typische Fehler bei Multisig

  • Alle Backups am selben Ort lagern. Das negiert den Redundanz- und Diebstahlvorteil vollständig.
  • Die Wallet-Struktur (Descriptor) nicht sichern. Ohne diese Information lässt sich die Multisig-Adresse selbst mit allen drei Seed-Phrasen nicht ohne Weiteres wiederherstellen.
  • Zu viele Abhängigkeiten von einem einzigen Software-Anbieter. Wähle nach Möglichkeit eine Open-Source-Lösung, die dokumentiert und von mehreren Wallets kompatibel unterstützt wird.
  • Kein Testlauf vor dem eigentlichen Transfer. Ein Fehler im Setup zeigt sich meist erst im Ernstfall – wenn es zu spät ist.

Für wen sich Multisig lohnt

Multisig ist kein Muss für jeden. Für kleinere Beträge, die aktiv genutzt werden, ist der Aufwand oft unverhältnismäßig zum Sicherheitsgewinn. Sinnvoll wird Multisig vor allem bei:

  • größeren, langfristig gehaltenen Summen
  • dem Wunsch, Verantwortung auf mehrere Vertrauenspersonen zu verteilen (etwa im Rahmen einer Vererbungsstrategie)
  • erhöhtem persönlichem Risiko (z. B. exponierte berufliche Position)

Wer unsicher ist, ob und wie ein Multisig-Setup für die eigene Situation sinnvoll ist, kann das im Rahmen einer individuellen Bitcoin-Beratung gemeinsam durchgehen – von der Wahl der Geräte bis zur konkreten Backup-Strategie.

Persönliche Unterstützung

Bitcoin sicher selbst verwahren

Du möchtest deine Bitcoin nicht länger auf einer Börse liegen lassen, bist dir aber unsicher, wie du Seed, Hardware-Wallet, Backup und Notfallplan richtig aufsetzt?

In meiner 1:1 Bitcoin-Selbstverwahrungsberatung begleite ich dich Schritt für Schritt zu einer sicheren und souveränen Lösung.

Zur Bitcoin-Selbstverwahrungsberatung

Weiterführend: Vererbung von Bitcoin: Wie du deine Coins absicherst, ohne die Kontrolle abzugeben

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Nach oben scrollen