Cold Storage (Kaltverwahrung)
Aufbewahrung von Bitcoin, bei der die privaten Schlüssel nie mit dem Internet in Berührung kommen – etwa auf einer Hardware-Wallet oder einem Offline-Gerät. Schützt vor Angriffen aus dem Netz, verlangt aber ein sorgfältiges Backup.
AuchCold WalletKaltverwahrungkalte WalletOffline-VerwahrungCold-Wallet
Cold Storage heißt, Bitcoin offline aufzubewahren und auszugeben, ohne dass die privaten SchlüsselGlossarPrivater Schlüssel (Private Key)Eine geheime, zufällig erzeugte Zahl, mit der du Transaktionen signierst und so über deine Bitcoin verfügst. Wer den privaten Schlüssel kennt, kann die zugehörigen Bitcoin ausgeben – er gehört niemals in fremde Hände.Im Lernpfad: Etappe 5 · Schritt 3 – Seed-Phrase sichern →Im Glossar → jemals online sind.[1] Die Bitcoin selbst bleiben auf der Blockchain – „kalt“ ist nur der Schlüssel. „Cold Wallet“ meint das Gerät oder die Einrichtung dafür.
So sieht das aus
- Hardware-WalletGlossarHardware-WalletEin eigenes kleines Gerät, das deine privaten Schlüssel offline aufbewahrt und Transaktionen intern unterschreibt. Der Schlüssel verlässt das Gerät nie – Schadsoftware auf deinem Computer kommt nicht an ihn heran.Im Lernpfad: Etappe 6 · Schritt 1 – Hardware-Wallets im Vergleich →Im Glossar →: der häufigste Weg. Das Gerät erzeugt und speichert die Schlüssel und unterschreibt intern.
- Offline-Signiergerät: Die Zahlung wird online vorbereitet, als PSBTGlossarPSBT (teilweise signierte Transaktion)Standardformat für Bitcoin-Transaktionen, die noch nicht fertig unterschrieben sind. So reichen Wallet-App, Hardware-Wallet und Mitunterzeichner eine Zahlung untereinander weiter, ohne private Schlüssel zu teilen.Im Lernpfad: Etappe 6 · Schritt 1 – Hardware-Wallets im Vergleich →Im Glossar → per QR-Code oder Speicherkarte zum Gerät gebracht, dort unterschrieben und zurückgegeben – ohne Kabel oder Funk (Air-GapGlossarAir-Gap (Luftspalt)Ein Signiergerät mit Air-Gap hat keine Kabel- oder Funkverbindung zu anderen Geräten. Transaktionen wandern per QR-Code oder Speicherkarte hin und her – so bleibt der private Schlüssel vollständig offline.Im Lernpfad: Etappe 6 · Schritt 1 – Hardware-Wallets im Vergleich →Im Glossar →).[2]
- Online nur beobachten: Eine App mit dem erweiterten öffentlichen Schlüssel (xpubGlossarxpub (erweiterter öffentlicher Schlüssel)Ein erweiterter öffentlicher Schlüssel, aus dem sich alle Adressen eines Wallet-Kontos berechnen lassen. Damit kann niemand Bitcoin ausgeben – aber jeder, der ihn kennt, sieht deinen gesamten Kontoverlauf.Im Glossar →) zeigt Kontostand und Empfangsadressen, kann aber nichts ausgeben.
Was Cold Storage nicht löst
Cold Storage schützt vor Diebstahl durch Hacker und Schadsoftware[1], nicht vor Verlust, Feuer oder Einbruch. Sichere deshalb die Seed-PhraseGlossarSeed-Phrase (Recovery Phrase)Eine Folge aus meist 12 oder 24 Wörtern, aus der deine Wallet alle privaten Schlüssel ableitet. Wer die Wörter kennt, hat vollen Zugriff auf deine Bitcoin – deshalb gehören sie offline gesichert und niemals in fremde Hände.Im Lernpfad: Etappe 5 · Schritt 3 – Seed-Phrase sichern →Im Glossar → auf Papier oder als Metall-BackupGlossarMetall-BackupSicherung der Seed-Phrase auf Stahl oder Titan – eingeschlagen, graviert oder mit Buchstabenplättchen. Anders als Papier übersteht sie Feuer und Wasser. Unabhängige Tests zeigen: Einfache Edelstahlplatten sind robust und oft am günstigsten.Im Lernpfad: Etappe 5 · Schritt 3 – Seed-Phrase sichern →Im Glossar →, getrennt vom Gerät aufbewahrt. Prüfe Empfangsadressen immer auf dem Display des Geräts.
Empfangen kannst du jederzeit; nur das Ausgeben dauert ein paar Handgriffe länger.
Verwandte Begriffe
Diese Begriffe hängen direkt damit zusammen.
- Dieser BegriffCold Storage(Kaltverwahrung)
- Hot WalletEine Wallet, deren private Schlüssel auf einem Gerät mit Internetverbindung liegen – etwa eine Smartphone-App. Praktisch für Zahlungen und kleine Beträge, aber stärker Angriffen aus dem Netz ausgesetzt als Cold Storage.
- Hardware-WalletEin eigenes kleines Gerät, das deine privaten Schlüssel offline aufbewahrt und Transaktionen intern unterschreibt. Der Schlüssel verlässt das Gerät nie – Schadsoftware auf deinem Computer kommt nicht an ihn heran.
- Air-Gap (Luftspalt)Ein Signiergerät mit Air-Gap hat keine Kabel- oder Funkverbindung zu anderen Geräten. Transaktionen wandern per QR-Code oder Speicherkarte hin und her – so bleibt der private Schlüssel vollständig offline.
- PSBT (teilweise signierte Transaktion)Standardformat für Bitcoin-Transaktionen, die noch nicht fertig unterschrieben sind. So reichen Wallet-App, Hardware-Wallet und Mitunterzeichner eine Zahlung untereinander weiter, ohne private Schlüssel zu teilen.
- Metall-BackupSicherung der Seed-Phrase auf Stahl oder Titan – eingeschlagen, graviert oder mit Buchstabenplättchen. Anders als Papier übersteht sie Feuer und Wasser. Unabhängige Tests zeigen: Einfache Edelstahlplatten sind robust und oft am günstigsten.
Ausführlich erklärt
In diesen Artikeln gehen wir in die Tiefe:
- Vertiefung · Etappe 5Wallet-ArtenMobile, Desktop, Hardware oder Papier, hot oder cold, Bitcoin-only oder Multi: Welche Wallet-Arten es gibt, was sie können und für wen sie passen.
- Vertiefung · Etappe 6Hardware-Wallet einrichtenHardware-Wallet sicher einrichten: beim Hersteller kaufen, Siegel und Echtheit prüfen, Seed-Phrase notieren, PIN setzen und jede Adresse am Gerät bestätigen.
- Etappe 5 · Schritt 1Verwahrung verstehenWer hält die Schlüssel zu deinen Bitcoin? Anbieter und Selbstverwahrung im Vergleich – mit Rechtslage nach MiCA und KMAG und den Lehren aus Mt. Gox, Celsius und FTX.
Mehr aus „Wallet & Sicherheit“
Quellen2 Quellen · 2 Herausgeber
Die Hochzahlen im Text verweisen auf diese Quellen.
- Cold storage – Bitcoin Wiki (abgerufen am 28.09.2026)
- External signers – Bitcoin Design Community – Bitcoin Design Guide (abgerufen am 28.09.2026)
Dieser Eintrag dient der Bildung und ist keine Anlage-, Steuer- oder Rechtsberatung.