Cold Wallet

Zuletzt aktualisiert 24. Sept. 2026

Kurz gesagt

Eine Cold Wallet isoliert Signierschlüssel von Online-Systemen und reduziert Fernangriffe, erfordert aber sorgfältige Backups und Transaktionsprüfungen.

Definition

Eine Cold Wallet hält private Signierschlüssel außerhalb internetverbundener Systeme. Dafür kommen ein dediziertes Hardware-Signiergerät oder ein sicher verwalteter Offline-Computer infrage. Cold bezeichnet die Isolation der Schlüssel, nicht der Coins: Guthaben werden weiterhin auf der Blockchain erfasst und können sich ändern, ohne dass das Signiergerät online ist.

Funktionsweise

Eine Online-Oberfläche kann eine unsignierte Transaktion erstellen und an die Offline-Umgebung übertragen. Nach Prüfung und Freigabe gelangen Signatur oder signierte Transaktion zurück zur Übertragung ins Netzwerk. Der private Schlüssel sollte die geschützte Umgebung nicht verlassen müssen. Übertragungswege und Schutzmechanismen unterscheiden sich je nach Gerät; nicht jede Hardware-Wallet ist physisch vom Netzwerk getrennt.

Wichtige Hinweise

Cold Storage reduziert bestimmte Online-Angriffswege, verhindert jedoch keine vom Besitzer genehmigte schädliche Überweisung. Prüfen Sie Empfänger und Berechtigungen möglichst auf einer vertrauenswürdigen Anzeige. Schützen Sie Wiederherstellungsdaten separat: Wer die nötigen Geheimnisse besitzt, kann das ursprüngliche Gerät umgehen. Der Import desselben Seeds in eine Online-Wallet exponiert diese Schlüssel und untergräbt ihre Cold-Verwahrung. Verlust, Diebstahl, beschädigte Backups und kompromittierte Einrichtung bleiben Risiken. Wiederherstellungsmaßnahmen sind deshalb ebenso wichtig wie die Trennung vom Internet.