Skip to content
Zurück zur Crypto Academy
Modul 24 von 30Experte18 Min Lesezeit

Multisig: der Tresor mit mehreren Schlüsseln

Mehrere Schlüssel für einen einzigen Tresor — Sicherheit ohne einzelnen Schwachpunkt.

In 30 Sekunden

Eine Multisig-Wallet verlangt für jede Transaktion mehrere Signaturen (zum Beispiel 2 von 3). Ein gestohlener Schlüssel reicht nicht mehr, um dich zu bestehlen, ein verlorener Schlüssel ruiniert dich nicht mehr. Es ist das Referenzwerkzeug für große Vermögen, Nachlässe und Treasuries — vorausgesetzt, du bringst echte Disziplin mit.

Wichtige Erkenntnisse
  • 1Multisig = Quorum von Signaturen (z. B. 2-von-3): kein einzelner Schwachpunkt mehr, weder bei Diebstahl noch bei Verlust.
  • 2Jeder Schlüssel ist eine vollständige, unabhängige Seed — etwas völlig anderes als eine in Teile zerschnittene Seed.
  • 3Der Descriptor wird mit derselben Sorgfalt gesichert wie die Seeds: Ohne ihn kann der Tresor unwiederbringlich verloren sein.
Deblock-Konto eröffnen

Einleitung

Du weißt bereits, wie man eine Seed sichert, du verstehst die Ableitung von Adressen und kannst sogar eine Wallet hinter einer Passphrase verstecken. Bleibt das Werkzeug, das große Vermögen, Unternehmen und Protokolle als Referenz nutzen: Multisig. Die Idee passt in einen Satz — mehrere Signaturen für jede Transaktion verlangen —, aber sie verändert das Wesen deiner Sicherheit selbst. Dieses Modul erklärt das Prinzip, die seriösen Werkzeuge je nach Blockchain, für wen das wirklich gedacht ist und warum daraus ein Thema des physischen Schutzes ebenso wie des digitalen geworden ist.

01

Das Prinzip: ein Quorum von Signaturen

Eine klassische Wallet («Single-Sig») gehorcht einem einzigen privaten Schlüssel: Wer die Seed besitzt, kontrolliert alles, und wer sie verliert, verliert alles. Eine Multisignatur-Wallet — Multisig — ist durch mehrere unabhängige Schlüssel verriegelt, mit einer Quorum-Regel: Von N existierenden Schlüsseln sind M Signaturen nötig, um eine Transaktion zu bestätigen. Das bei Privatpersonen verbreitetste Schema ist 2-von-3: drei Schlüssel, zwei Signaturen erforderlich.

Die Konsequenz ist tiefgreifend: Es gibt keinen einzelnen Schwachpunkt mehr. Ein gestohlener Schlüssel erlaubt keine Ausgabe. Ein bei einem Brand oder Umzug verlorener Schlüssel blockiert die Gelder nicht: Die beiden verbleibenden genügen, um sie in einen neuen Tresor zu verschieben. Fachleute formulieren es so: Multisig fügt nicht eine weitere Sicherheitsstufe hinzu, es verändert das Wesen der Sicherheit — dein Setup kann von nun an einen katastrophalen Ausfall überleben.

Analogy

Das Bankschließfach mit zwei Schlüsseln

Im Tresorraum einer Bank öffnet sich jedes Schließfach mit zwei gemeinsam gedrehten Schlüsseln: deinem und dem des Bankangestellten. Keiner genügt allein. Multisig verallgemeinert die Idee: Du wählst, wie viele Schlüssel existieren, wer sie hält, wo sie aufbewahrt werden — und wie viele sich gleichzeitig drehen müssen, um zu öffnen.

Häufige Annahme

Multisig heißt: meine Seed Phrase in mehrere Teile zerschnitten und an verschiedenen Orten versteckt.

In Wirklichkeit : Nein. Jeder Schlüssel eines Multisig ist eine vollständige, unabhängige Seed, erzeugt auf einem eigenen Gerät. Eine Seed in Fragmente zu zerschneiden (oder in Shamir-Anteile) verteilt nur ein Backup, bleibt aber eine Wallet mit einem einzigen Schlüssel — ein einzelner Schwachpunkt im Moment des Signierens. Multisig dagegen verlangt bei jeder Transaktion mehrere getrennte Signaturen.

02

Wie es konkret funktioniert

Bei der Einrichtung erzeugt jeder Mitunterzeichner seine eigene Seed auf seinem eigenen Gerät — idealerweise Hardware-Wallets verschiedener Hersteller. Niemand sieht die Schlüssel der anderen: Ausgetauscht werden nur die erweiterten öffentlichen Schlüssel (die xpubs, die du aus dem Modul über HD-Wallets kennst). Eine «Koordinator»-Software setzt sie zusammen und erzeugt die gemeinsamen Adressen des Tresors.

Zum Ausgeben bereitet der Koordinator eine unsignierte Transaktion vor, die von Gerät zu Gerät wandert (Datei, microSD-Karte, QR-Code): Jeder prüft sie auf seinem eigenen Bildschirm und fügt seine Teilsignatur hinzu — auf Bitcoin heißt dieses Austauschformat PSBT. Sobald das Quorum erreicht ist, wird die Transaktion ins Netzwerk gesendet. Zu keinem Zeitpunkt hat ein privater Schlüssel sein Gerät verlassen oder das Internet berührt.

Letzte Zutat, und die am meisten vernachlässigte: der Wallet-Descriptor — die «Bauanleitung» des Tresors. Er beschreibt das Quorum, die xpubs aller Schlüssel und die Art und Weise, die Adressen zu rekonstruieren. Ohne ihn reicht der Besitz von genug Seeds nicht immer aus, um die Gelder wiederzufinden: Man muss auch wissen, wie sie zu kombinieren sind.

Zwei von drei Schlüsseln signieren; der dritte kann offline bleiben — oder ohne Drama verloren gehen.
Key insight

Die goldene Backup-Regel

Sichere jede Seed getrennt UND bewahre bei jeder eine Kopie des Descriptors auf. Es sind schon Gelder endgültig verloren gegangen, obwohl zwei gültige Seeds vorlagen — weil der Descriptor nicht aufbewahrt wurde. Er erlaubt keine Ausgaben — nur die Rekonstruktion des Tresors (und den Einblick in die Salden: schütze also auch ihn).

03

Je nach Blockchain: drei Welten, drei Werkzeuge

Auf Bitcoin ist Multisig nativ: Das Netzwerk selbst prüft das Quorum, über einen seit mehr als zehn Jahren bewährten Mechanismus. Die historischen Nachteile — etwas höhere Gebühren und ein beim Ausgeben öffentlich sichtbares Quorum — verblassen mit Taproot, das moderne Multisigs wie eine gewöhnliche Transaktion aussehen (und kosten) lässt. Die Referenz-Koordinatoren sind Open Source: Sparrow Wallet am Computer, Electrum der Veteran, Nunchuk auf dem Smartphone und das französische Liana, das zeitverzögerte Wiederherstellungspfade (Timelocks) hinzufügt, gedacht für Schlüsselverlust und Vererbung.

Ethereum hat kein Multisig auf Protokollebene: Man setzt einen Smart Contract auf, der die Gelder verwahrt und das Quorum durchsetzt. Die Referenz heißt Safe (ex-Gnosis Safe): Sie sichert Dutzende Milliarden Dollar für Teams, DAOs und anspruchsvolle Privatpersonen. Vorteil des Contracts: Unterzeichner oder Schwelle ändern, ohne die Adresse zu wechseln. Kehrseite: Man vertraut auch dem Code und der Oberfläche. Der Hack der Plattform Bybit Anfang 2025 (rund 1,5 Milliarden Dollar) hat die Safe-Contracts nicht gebrochen: Die kompromittierte Oberfläche verschleierte, was die Unterzeichner bestätigten. Bleibende Lektion: jede Transaktion auf dem Bildschirm des signierenden Geräts prüfen, niemals nur auf der Website.

Auf Solana heißt der Standard Squads: ein mehrfach auditiertes Programm, das zum Tresor Hunderter Teams des Ökosystems geworden ist. Und schließlich gibt es einen technologischen Cousin, MPC: ein einzelner Schlüssel, erzeugt als verteilte Fragmente, die gemeinsam signieren, ohne jemals zusammengeführt zu werden. Das ist der Ansatz moderner Mainstream-Wallets — darunter Deblock, mit einem aktiven Fragment auf deinem Smartphone und einem passiven Fragment auf ihren Servern. Gleiche Philosophie (den einzelnen Schwachpunkt beseitigen), aber das Quorum wird von Software durchgesetzt, nicht in die Blockchain gemeißelt.

  • Bitcoin: Sparrow, Electrum, Nunchuk, Liana (Open Source, kostenlos).
  • Ethereum: Safe (ex-Gnosis Safe), der Standard für Treasuries und DAOs.
  • Solana: Squads, die Referenz des Ökosystems.
  • Mit Begleitung: kollaborative Verwahrung im Stil von Casa oder Unchained (der Dienst hält nur einen von drei Schlüsseln).
04

Warum, für wen — und ab welchem Betrag

Multisig beantwortet drei Ängste auf einmal. Der Diebstahl: Ein kompromittierter Schlüssel (Einbruch, Phishing, Schwachstelle eines Herstellers) reicht nicht mehr. Der Verlust: ein Brand, eine Überschwemmung, ein Fehler — der Tresor überlebt. Das Vertrauen: Ein Paar, ein Verein oder ein Unternehmen kann garantieren, dass niemand allein mit der Kasse verschwindet. Genau deshalb leben fast alle großen Krypto-Treasuries in Multisig.

Für Privatpersonen setzen die Referenz-Guides (Sparrow, Casa, Unchained) den Umstieg dort an, wo deine Bestände zu einem Vermögen werden — oft um mehrere Zehntausend Euro — oder sobald du deinen Nachlass vorbereitest. Darunter kostet die Komplexität mehr, als sie schützt: Ein gut gesichertes Hardware-Wallet, gegebenenfalls eine beherrschte Passphrase, deckt bereits das Wesentliche ab. Übrigens wird die erdrückende Mehrheit der Bitcoins weltweit weiterhin in Single-Sig gehalten.

Wenn du das Sicherheitsnetz willst, ohne mit der Technik allein zu sein, lässt dir die kollaborative Verwahrung (Casa, Unchained) die Mehrheit der Schlüssel und behält nur einen: Der Dienst kann ohne dich nichts bewegen, dir aber bei Wiederherstellung oder Weitergabe helfen. Es ist auch der am besten ausgeschilderte Weg für die Vererbung: Ihre dedizierten Protokolle erlauben es deinen Angehörigen, den Tresor nach deinem Tod zu übernehmen — ohne ihn zu deinen Lebzeiten anrühren zu können.

  • Großes, langfristig gehaltenes Vermögen: den einzelnen Schwachpunkt beseitigen.
  • Nachlass: vererben, ohne zu Lebzeiten Zugriff zu geben.
  • Paar, Verein, Unternehmen, DAO: Niemand kann allein ausgeben.
  • Unter einigen Zehntausend Euro: Einfachheit bleibt deine beste Sicherheit.
Probiere es auf Deblock

Deblock für den Alltag, der Tresor für die lange Frist

Gesunde Sicherheit ist eine Pyramide, keine Entweder-oder-Entscheidung. Behalte auf Deblock, was du täglich nutzt — die Wallet ist non-custodial, mit einem Schlüssel in zwei Fragmenten, von denen nur deines eine Transaktion anstoßen kann — und reserviere die Multisig-Logik für die tiefen Rücklagen, die du nie anrührst. Beide Etagen zu verstehen macht dich zu einem vollständigen Nutzer.

Deblock entdecken
05

An die eigene physische Sicherheit denken

Seit 2024-2025 ist die meistdiskutierte Bedrohung nicht mehr nur digital. Die sogenannten «Schraubenschlüssel-Angriffe» — jemanden physisch bedrohen, damit er seine Wallet leert — haben stark zugenommen, und Frankreich war besonders betroffen: Mehrere Entführungen und Versuche zielten auf Krypto-Unternehmer und ihre Angehörigen, darunter Anfang 2025 einer der Mitgründer von Ledger. Der französische Staat hat reagiert (priorisierter Zugang zum Polizeinotruf, Sicherheitsberatungen, Begleitung exponierter Familien). Die Lektion ist nicht Panik — diese Fälle bleiben selten, gemessen an Millionen von Besitzern —, sondern dass Sicherheit auch in der realen Welt gedacht werden muss.

Multisig verändert dieses Szenario grundlegend. Sind deine Schlüssel geografisch verteilt (Zuhause, Bankschließfach, Vertrauensperson), wird es materiell unmöglich, unter unmittelbarem Zwang alles zu leeren: Nichts von dem, was «vor Ort» liegt, genügt. Spezialisierte Dienste fügen nicht verkürzbare Wartezeiten hinzu — ein Notfallschlüssel, der erst nach mehreren Tagen antwortet, Timelocks im Stil von Liana: Der Blitzangriff verliert seinen Reiz, weil er nicht schnell zum Ziel führen kann.

Die Passphrase (das «25. Wort» aus dem vorherigen Modul) spielt eine ergänzende, aber umstrittene Rolle: Sie schützt vor allem deine Papier-Seed und kann eine «Köder»-Wallet mit plausiblem Betrag erzeugen. Fachleute relativieren allerdings: Ein Köder kann scheitern, wenn der Angreifer bereits weiß, was du besitzt, und man kombiniert Passphrase und Multisig nicht auf demselben Tresor — Multisig beseitigt den einzelnen Schwachpunkt bereits.

Bleibt die erste Verteidigungslinie, die nichts kostet: Diskretion. Die französische Polizei bringt es auf eine Formel: «Diskretion ist ein Schutz». Zeige nie, was du besitzt (soziale Netzwerke, Gespräche, Screenshots), vermeide es, Krypto-Hardware an deinen Namen und deine Adresse liefern zu lassen — das Leck der Ledger-Kundendatenbank von 2020 nährt noch heute Phishing und Auskundschaften — und sensibilisiere deine Angehörigen: In den jüngsten französischen Fällen wird die Familie mindestens so oft ins Visier genommen wie der Besitzer selbst.

  • Schlüssel an verschiedene Orte verteilt: nichts, was sich «vor Ort» leeren ließe.
  • Wartezeiten und Timelocks: Der Blitzangriff kann nicht zum Ziel führen.
  • Passphrase = schützt die Papier-Seed, Köder-Wallet möglich — ohne sie mit Multisig zu kombinieren.
  • Totale Diskretion über deine Bestände, online wie im echten Leben — und sensibilisierte Angehörige.
Key insight

Der wichtigste Reflex

Bei einem Überfall ist dein Leben immer mehr wert als deine Kryptos: Kooperiere, gib heraus, was zugänglich ist — die Multisig-Architektur dient genau dazu, dass «alles» niemals vor Ort zugänglich ist. Und der beste Angriff bleibt der, der nie stattfindet: dass niemand weiß, wie viel du besitzt, wo und wie.

06

Die Grenzen und die Fehler, die teuer werden

Multisig hat einen Preis: Disziplin. Es vervielfacht die zu sichernden Elemente (jede Seed + der Descriptor), die Arbeitsschritte und die Gelegenheiten für Fehler. Das Hauptrisiko ist nicht der Hacker: Es bist du. Bei 2-von-3 gilt: zwei Schlüssel ohne Kopie verloren = Gelder endgültig verloren, ohne jeden Ausweg. Die dokumentierten Post-mortems ähneln sich alle: Seeds am selben Ort gelagert, Descriptor nie exportiert, Wiederherstellung nie getestet.

Die guten Praktiken passen in wenige Regeln: unterschiedliche Hersteller für die Geräte (eine Schwachstelle bei einem verurteilt nicht den ganzen Tresor), wirklich getrennte Orte, ein vollständiger Wiederherstellungstest mit einem kleinen Betrag, bevor du dein Kapital einzahlst — danach regelmäßige Wiederholungstests. Und der kontraintuitivste Rat: Mach es nicht komplizierter als nötig. In der großen Mehrheit der Fälle ist die einfachste Option, die dein Risiko abdeckt, die richtige; ein gut geführtes 2-von-3 ist mehr wert als ein schlecht verwaltetes 3-von-5.

  • Mehrere Seeds am selben Ort lagern (stellt den einzelnen Schwachpunkt wieder her).
  • Nur die Seeds sichern, nie den Descriptor.
  • Die Wiederherstellung nie testen, bevor echtes Geld eingezahlt wird.
  • Drei identische Geräte desselben Herstellers kaufen.
  • Ein Quorum ohne Fehlertoleranz wählen (2-von-2, 3-von-3).
LedgerExternal partner

Sich mit Hardware-Wallets ausstatten

Jeder Mitunterzeichner eines seriösen Multisig verdient sein eigenes dediziertes Hardware-Wallet — und die Guides empfehlen, die Hersteller zu mischen. Ledger, hergestellt in Frankreich, ist einer der klassischen Bausteine eines Multisig (oft neben einem Gerät einer anderen Marke) und dokumentiert seine fortgeschrittenen Anwendungen gut.

Ledger entdecken
Wichtige Erkenntnisse

Was du dir merken solltest

  • 01Multisig = Quorum von Signaturen (z. B. 2-von-3): kein einzelner Schwachpunkt mehr, weder bei Diebstahl noch bei Verlust.
  • 02Jeder Schlüssel ist eine vollständige, unabhängige Seed — etwas völlig anderes als eine in Teile zerschnittene Seed.
  • 03Der Descriptor wird mit derselben Sorgfalt gesichert wie die Seeds: Ohne ihn kann der Tresor unwiederbringlich verloren sein.
  • 04Referenzen: Sparrow, Nunchuk, Liana (Bitcoin), Safe (Ethereum), Squads (Solana), Casa/Unchained für kollaborative Verwahrung.
  • 05Gegen die physische Bedrohung: geografisch verteilte Schlüssel, nicht verkürzbare Wartezeiten — und Diskretion als erste Verteidigung.
Probiere es auf Deblock

Bereit zum Üben?

Eröffne dein Deblock-Konto in Minuten und wende an, was du gerade gelernt hast.

Deblock-Konto eröffnen
Weiterführend

Empfohlen als Nächstes

Multisig-Wallet: der Krypto-Tresor mit mehreren Schlüsseln