Vertiefung zu Etappe 6 · Absichern & dranbleiben — optional · ≈ 6 Min.

Multisig einfach erklärt: mehrere Schlüssel, eine Wallet

Was eine 2-von-3-Multisig-Wallet ist, für wen sie sich lohnt, wie du sie einrichtest und warum du neben den Seeds auch den Deskriptor sichern musst.

FortgeschrittenStand 28. September 202612 Quellen

Kurz gesagt~34 Sek.
  1. 01Bei Multisig braucht eine Zahlung mehrere Unterschriften. Bei 2 von 3 gibt es drei Schlüssel, zwei genügen.
  2. 02Geht ein Schlüssel verloren oder wird er gestohlen, ist dein Guthaben nicht weg: Ein einzelnes Gerät oder Backup kann nichts bewegen.
  3. 03Der Preis: mehr Geräte, Backups und Abläufe, etwas höhere Gebühren, kein Lightning. Multisig ist für große Beträge, nicht für den Einstieg.
  4. 04Neben den Seed-Phrasen musst du die Wallet-Konfiguration sichern (Deskriptor bzw. alle xpubs). Ohne sie kannst du selbst mit genug Schlüsseln nicht ausgeben.
  5. 05Software wie Sparrow oder Nunchuk koordiniert die Geräte. Die Schlüssel liegen am besten auf Hardware-Wallets verschiedener Hersteller.

Vorher gutHardware-Wallets im Vergleich

Bei einer normalen Wallet hängt alles an einer Seed-Phrase: Wer sie findet, hat Zugriff. Gehen sie und das Gerät verloren, ist dein Guthaben weg. Multisig verteilt die Kontrolle auf mehrere Schlüssel – wie ein Tresor, der nur aufgeht, wenn zwei von drei Schlüsseln stecken. Das klingt nach Profi-Werkzeug, lässt sich aber gut verstehen – wir erklären es dir an einem Beispiel mit drei Schlüsseln.

Das Prinzip: m von n

Bei einer GlossarMultisig (Mehrfachsignatur)Eine Wallet, bei der mehrere Schlüssel gemeinsam über die Bitcoin verfügen – etwa 2 von 3. Geht ein Schlüssel verloren oder wird gestohlen, bleiben die Bitcoin sicher. Dafür sind Einrichtung und Backup deutlich anspruchsvoller.Im Lernpfad: Etappe 6 · Schritt 4 – Erbschaft & Notfallplan →Im Glossar →-Wallet (engl. multi-signature, Mehrfachsignatur) braucht jede Zahlung die Unterschrift mehrerer Schlüssel: Es gibt n Schlüssel, m davon müssen unterschreiben.[1] Verbreitet ist 2 von 3: drei Schlüssel, zwei genügen.[2]

Wer dir Bitcoin schickt, muss nichts Besonderes tun: Die Bedingungen stecken hinter einer Adresse und werden erst beim Ausgeben offengelegt.[3]

2 von 3: Schlüssel A (Gerät zu Hause), Schlüssel B (Gerät an anderem Ort), Schlüssel C (Backup im Schließfach). A + B: reicht; A + C: reicht; B + C: reicht; nur A: reicht nicht. Ein Schlüssel verloren? Die anderen zwei genügen. Ein Schlüssel gestohlen? Allein ist er nutzlos. Zusätzlich sichern: die Wallet-Beschreibung (Descriptor mit allen xpubs).2 von 3Gemeinsame WalletSchlüssel AGerät zu HauseSchlüssel BGerät an anderem OrtSchlüssel CBackup im SchließfachWelche Kombination reicht?A + BreichtA + CreichtB + Creichtnur Areicht nichtEin Schlüssel verloren? Die anderen zwei genügen.Ein Schlüssel gestohlen? Allein ist er nutzlos.Zusätzlich sichern: die Wallet-Beschreibung (Descriptor mit allen xpubs).2 von 3: Schlüssel A (Gerät zu Hause), Schlüssel B (Gerät an anderem Ort), Schlüssel C (Backup im Schließfach). A + B: reicht; A + C: reicht; B + C: reicht; nur A: reicht nicht. Ein Schlüssel verloren? Die anderen zwei genügen. Ein Schlüssel gestohlen? Allein ist er nutzlos. Zusätzlich sichern: die Wallet-Beschreibung (Descriptor mit allen xpubs).2 von 3Schlüssel AGerät zu HauseSchlüssel BGerät an anderem OrtSchlüssel CBackup im SchließfachWelche Kombination reicht?A + BreichtA + CreichtB + Creichtnur Areicht nichtEiner verloren? Die zwei anderen genügen.Einer gestohlen? Allein ist er nutzlos.Zusätzlich sichern: die Wallet-Beschreibung (Descriptor mit allen xpubs).
Eine 2-von-3-Wallet: Drei Schlüssel liegen auf getrennten Geräten an verschiedenen Orten. Für jede Zahlung unterschreiben zwei davon. Ein einzelner Schlüssel allein kann nichts bewegen.Eigene Darstellung nach Bitcoin Design Guide und Trezor

Was 2 von 3 im Alltag bedeutet

Angenommen, deine drei Schlüssel liegen auf drei BegriffHardware-WalletEin eigenes kleines Gerät, das deine privaten Schlüssel offline aufbewahrt und Transaktionen intern unterschreibt.Im Lernpfad: Etappe 6 · Schritt 1 – Hardware-Wallets im Vergleich →Im Glossar →WerbungHersteller mit PartnerlinkAnbieter aus unserem VergleichBitBox02Hardware-Wallet · SchweizZu BitBox (Werbelink, öffnet neues Fenster)Trezor SafeHardware-Wallet · TschechienZu Trezor (Werbelink, öffnet neues Fenster)Blockstream JadeHardware-Wallet · Kanada/USAZu Blockstream Jade (Werbelink, öffnet neues Fenster)Alle 6 im Vergleich – auch ohne Partnerschaft →Hardware-Wallets nur beim Hersteller oder bei autorisierten Händlern kaufen.*Werbelink: Eröffnest du darüber ein Konto oder kaufst etwas, erhalten wir eine Provision. Dein Preis ändert sich nicht. Wie wir Geld verdienen → verschiedener Hersteller: eine zu Hause, eine bei einer Vertrauensperson, eine im Bankschließfach. Jede hat ihre eigene Seed-Phrase.

Was passiert Single-Sig (eine Seed-Phrase) Multisig 2 von 3
Ein Gerät geht kaputt oder verloren Wiederherstellen mit der Seed-Phrase Weiter nutzbar mit den zwei anderen Schlüsseln
Ein Backup wird gestohlen Dieb hat vollen Zugriff Dieb hat nur einen Schlüssel; du ziehst trotzdem bald um
Ein Gerät hat einen Hersteller-Fehler Guthaben ist gefährdet Nur ein Schlüssel betroffen; du ziehst in Ruhe um
Zwei Schlüssel gehen verloren – Guthaben verloren
Wallet-Konfiguration fehlt – Ausgeben praktisch unmöglich, trotz genug Schlüsseln

Hersteller-Fehler sind kein theoretisches Risiko: Im Juli 2026 wurde bekannt, dass ein Firmware-Fehler bei Anbieter · Hardware-WalletCOLDCARDBitcoin-only-Signiergerät von Coinkite (Kanada) mit Air-Gap per microSD, NFC und QR – eher für Fortgeschrittene.Hardware-Hersteller – keine Finanzlizenz nötig · geprüft 09/2026Preis: Q 319 $, Mk5 219 $ (Aktionspreise, Stand 09/2026)Im Lernpfad: Etappe 6 · Schritt 1 – Hardware-Wallets im Vergleich →Unser Profil →Offizielle Website ↗Hardware-Wallets nur beim Hersteller oder bei autorisierten Händlern kaufen.-Geräten die Erzeugung der Seeds geschwächt hatte; Angreifer berechneten Schlüssel nach und stahlen Guthaben.[4] Mit Geräten verschiedener Hersteller trifft so ein Fehler nur einen von drei Schlüsseln.

Multisig beseitigt Risiken also nicht, es verschiebt sie: Statt eines Backups pflegst du mehrere – plus die Konfiguration der Wallet.

Wann sich Multisig lohnt

Der Bitcoin Design Guide empfiehlt Multisig für große Beträge und für Guthaben, über das mehrere Personen gemeinsam verfügen; für Neulinge und kleine Beträge hält er es für ungeeignet.[1] Anbieter · Software-WalletSparrow WalletDesktop-Wallet für Bitcoin ohne Kaufpreis, mit voller Transparenz: Coin Control, PSBT, Multisig und Anbindung fast aller Hardware-Wallets.Software ohne Verwahrung – keine Finanzlizenz nötig · geprüft 09/2026Preis: ohne Kaufpreis (Spenden möglich); beim Senden Netzwerkgebühr (Stand 09/2026)Im Lernpfad: Etappe 5 · Schritt 2 – Erste Wallet einrichten →Unser Profil →Offizielle Website ↗ ordnet Multisig in seinem dreistufigen Modell der höchsten Stufe zu: wenn ein nennenswerter Teil deines Vermögens in Bitcoin liegt und dessen Verlust deine Zukunft spürbar treffen würde.[5]

+Dafür spricht

  • Ein einzelnes gefundenes oder verlorenes Backup würde dich ernsthaft treffen
  • Du willst dich nicht auf ein Gerät oder einen Hersteller verlassen
  • Mehrere Menschen sollen gemeinsam entscheiden, etwa ein Paar oder ein Verein
  • Du willst Vertrauenspersonen für den Erbfall einbinden, ohne ihnen allein Zugriff zu geben

−Dagegen spricht

  • Du hast gerade erst deine erste Wallet eingerichtet
  • Der Betrag rechtfertigt drei Geräte und den Mehraufwand nicht
  • Du willst damit häufig bezahlen
  • Du bist nicht sicher, die Abläufe auch in Jahren noch zu beherrschen

Das kostet Multisig:

  • Komplexität. Mehr Teile heißt mehr Fehlerquellen – bis zum Verlust des Zugriffs.[1],[2]
  • Kein Lightning. Die Schlüssel eines Lightning-Knotens müssen ständig verfügbar sein und lassen sich deshalb nicht per Multisig absichern.[1]
  • Etwas höhere Gebühren. Mehrere Signaturen machen die Transaktion größer.[2]
Tiefer eintauchenWie viel teurer? Die Rechnung in vByte

Laut Bitcoin Optech belegen die Witness-Daten (Unterschriften samt Skript) eines 2-von-3-Eingangs 63,5 vByte, bei einer einfachen SegWit-Wallet 27 vByte.[6] Das sind 36,5 vByte mehr pro Eingang: bei einem Beispielsatz von 10 sat/vB rund 365 sats, beim Beispielkurs von 80.000 $ knapp 0,30 $. Spürbar wird das erst bei hohen Gebühren oder vielen kleinen Eingängen. Wie Gebühren entstehen und wo sie gerade liegen, zeigt Transaktionen & Gebühren.

Die Bausteine einer Multisig-Wallet

Signiergeräte: die Schlüssel

Jeder Schlüssel entsteht auf einem eigenen Gerät, meist einer GlossarHardware-WalletEin eigenes kleines Gerät, das deine privaten Schlüssel offline aufbewahrt und Transaktionen intern unterschreibt. Der Schlüssel verlässt das Gerät nie – Schadsoftware auf deinem Computer kommt nicht an ihn heran.Im Lernpfad: Etappe 6 · Schritt 1 – Hardware-Wallets im Vergleich →Im Glossar →, mit eigener GlossarSeed-Phrase (Recovery Phrase)Eine Folge aus meist 12 oder 24 Wörtern, aus der deine Wallet alle privaten Schlüssel ableitet. Wer die Wörter kennt, hat vollen Zugriff auf deine Bitcoin – deshalb gehören sie offline gesichert und niemals in fremde Hände.Im Lernpfad: Etappe 5 · Schritt 3 – Seed-Phrase sichern →Im Glossar →. Sparrow rät zu Geräten verschiedener Hersteller.[5] Welche es gibt, zeigt der Hardware-Wallet-Vergleich.

Kauf jedes Gerät direkt beim jeweiligen Hersteller oder bei einem Händler, den er nennt.

Koordinator-Software: die Schaltzentrale

Eine Software auf Computer oder Handy fügt die Geräte zu einer Wallet zusammen, zeigt Kontostand und Adressen und reicht Zahlungen zum Unterschreiben von Gerät zu Gerät. Private Schlüssel braucht sie dafür nicht. Zwei verbreitete Beispiele, an denen wir nichts verdienen (Stand: September 2026):

  • Sparrow: Desktop-Wallet, Open Source (Apache 2), Single- und Multisig, alle gängigen Hardware-Wallets, Signieren per USB oder QR-Code.[7]
  • Nunchuk: Wallet für Handy und Desktop mit Schwerpunkt Multisig, unterstützt viele Hardware-Wallets, optional mit Erbschaftsfunktionen.[8] Desktop- und Android-App sind Open Source (GPL-3.0).[9]

Unterschrieben wird mit einer GlossarPSBT (teilweise signierte Transaktion)Standardformat für Bitcoin-Transaktionen, die noch nicht fertig unterschrieben sind. So reichen Wallet-App, Hardware-Wallet und Mitunterzeichner eine Zahlung untereinander weiter, ohne private Schlüssel zu teilen.Im Lernpfad: Etappe 6 · Schritt 1 – Hardware-Wallets im Vergleich →Im Glossar → (teilweise signierte Transaktion): Die Software erstellt die Zahlung, zwei Geräte unterschreiben nacheinander, dann geht sie ins Netz – bei Geräten mit GlossarAir-Gap (Luftspalt)Ein Signiergerät mit Air-Gap hat keine Kabel- oder Funkverbindung zu anderen Geräten. Transaktionen wandern per QR-Code oder Speicherkarte hin und her – so bleibt der private Schlüssel vollständig offline.Im Lernpfad: Etappe 6 · Schritt 1 – Hardware-Wallets im Vergleich →Im Glossar → auch ohne Kabel per QR-Code.[7]

Die Wallet-Konfiguration: das oft vergessene Backup

Zur Wallet gehören nicht nur die drei Seed-Phrasen, sondern auch ein Bauplan: welche drei Schlüssel, wie viele Unterschriften, welcher Adresstyp, welcher GlossarAbleitungspfad (Derivation Path)Die Wegbeschreibung, nach der eine Wallet aus deiner Seed-Phrase die einzelnen Schlüssel berechnet, etwa m/84'/0'/0'. Nutzt eine andere Wallet beim Wiederherstellen einen anderen Pfad, wirkt sie leer – obwohl nichts verloren ist.Im Glossar →. Dazu gehören die erweiterten öffentlichen Schlüssel aller Beteiligten (Glossarxpub (erweiterter öffentlicher Schlüssel)Ein erweiterter öffentlicher Schlüssel, aus dem sich alle Adressen eines Wallet-Kontos berechnen lassen. Damit kann niemand Bitcoin ausgeben – aber jeder, der ihn kennt, sieht deinen gesamten Kontoverlauf.Im Glossar →) samt Fingerabdruck und Pfad.[1]

Moderne Wallets fassen den Bauplan in einem Deskriptor zusammen, einer standardisierten Textzeile. Er löst genau dieses Problem: Aus den privaten Schlüsseln allein weiß eine wiederhergestellte Wallet nicht, welche Adressen sie erzeugen soll.[10]

So sicherst du ihn:

  • Zu jedem Seed-Backup eine Kopie. Dann genügen zwei beliebige Aufbewahrungsorte für die Wiederherstellung.
  • Auf Papier oder als Datei. Koordinatoren bieten einen Export an, Anbieter · Software-WalletNunchukMultisig-Wallet für Smartphone und Desktop – ohne Abo zum Selbermachen, Abos für begleitetes Multisig und Erbschaft.Software ohne Verwahrung – keine Finanzlizenz nötig · geprüft 09/2026Preis: Basis 0 $; Abos 120 bis 2.100 $ pro Jahr (Stand 09/2026)Im Lernpfad: Etappe 5 · Schritt 2 – Erste Wallet einrichten →Unser Profil →Offizielle Website ↗ etwa als BSMS-Datei.[11] Digitale Kopien sind hier vertretbar: Mit dem Deskriptor allein lässt sich nichts ausgeben.
  • Vertraulich behandeln. Wer alle xpubs kennt, sieht sämtliche Ein- und Ausgänge der Wallet, aber keinen geheimen Schlüssel.[12]

Eine 2-von-3-Wallet einrichten (Beispiel-Koordinator)

Schritt 1Schema wählen: 2 von 3 ist die gängige Wahl (1).
Schritt 2Schlüssel hinzufügen: ein Gerät pro Schlüssel, möglichst verschiedene Hersteller (1). Die App bekommt nur öffentliche Schlüssel, nie eine Seed-Phrase.
Schritt 3Konfiguration sichern: Deskriptor ausdrucken oder als QR-Code exportieren und zu jedem Seed-Backup legen (1).
Schritt 4Adresse prüfen: Die erste Empfangsadresse muss auf mindestens zwei Geräten genauso erscheinen wie in der App (1).

Beispielhafte Darstellung – echte Apps sehen im Detail anders aus.

Schritt für Schritt

  1. Orte planen

    Lege vor dem Kauf fest, wo Geräte und Seed-Backups liegen – an getrennten Orten.[5] Kein Ort darf zwei der drei Schlüssel enthalten, egal ob als Gerät oder als Seed-Backup.

  2. Geräte einzeln einrichten

    Kaufe direkt beim Hersteller und richte jedes Gerät wie eine normale Wallet ein. Jede Seed-Phrase sicherst du einzeln, wie in Seed-Phrase richtig sichern beschrieben.

  3. Wallet im Koordinator anlegen

    Importiere die öffentlichen Schlüssel der drei Geräte und erstelle die 2-von-3-Wallet. Notiere die Fingerabdrücke, damit du die Schlüssel später zuordnen kannst.

  4. Deskriptor sichern, Adressen prüfen

    Lege eine Kopie des Deskriptors zu jedem Seed-Backup. Bietet dein Gerät es an, registriere die Wallet auch dort, damit es Adressen und Wechselgeld selbst prüft. Vergleiche dann die erste Empfangsadresse in der Software mit der Anzeige auf mindestens zwei Geräten.

  5. Testen, bevor Geld fließt

    Sende einen kleinen Betrag auf die Wallet und gib ihn mit zwei Geräten wieder aus. Stelle die Wallet außerdem in einer frischen Installation wieder her – nur mit zwei Seed-Phrasen und dem Deskriptor. Anleitung: Wiederherstellung testen.

  6. Notfallplan ergänzen

    Halte fest, dass es eine Multisig-Wallet gibt, welche Software du nutzt und wo die Teile liegen – ohne Seed-Phrasen im Brief. Mehr in Erbschaft & Notfallplan.

Variante: ein Dienstleister hält einen Schlüssel

Bei manchen Modellen verwahrt ein Anbieter einen der drei Schlüssel und hilft etwa bei der Wiederherstellung. Nunchuk gibt an, dein Guthaben damit nicht allein bewegen zu können (Stand: September 2026).[11] Das federt Bedienfehler ab, macht dich aber abhängiger: Prüfe, ob du auch ohne den Anbieter an dein Guthaben kommst. Erbschaftslösungen mit Zeitschloss beschreibt Erbschaft & Notfallplan.

Kurz-Check

Du hast bei einer 2-von-3-Wallet zwei Seed-Phrasen, aber keinen Deskriptor und keine xpub des dritten Schlüssels. Was gilt?

Wie geht es weiter?

Häufige Fragen

Brauche ich für Multisig drei Hardware-Wallets?

Für 2 von 3 brauchst du drei Schlüssel. Am besten liegen sie auf drei Hardware-Wallets verschiedener Hersteller. Ein Schlüssel kann auch in einer Software-Wallet liegen, ist dort aber schlechter geschützt.

Kann ich eine bestehende Wallet in eine Multisig-Wallet umwandeln?

Nein. Eine Multisig-Wallet hat eigene Adressen. Du richtest sie neu ein, testest sie mit einem kleinen Betrag und sendest dein Guthaben dann aus der alten Wallet dorthin.

Was passiert, wenn die Koordinator-Software eingestellt wird?

Deine Bitcoin liegen nicht in der Software, sondern auf der Blockchain. Mit genug Seed-Phrasen und der gesicherten Wallet-Konfiguration stellst du die Wallet in einer anderen kompatiblen Software wieder her.

Ist Multisig dasselbe wie eine Passphrase?

Nein. Eine Passphrase ist ein zusätzliches Geheimnis zu einer einzigen Seed-Phrase – geht sie verloren, ist das Guthaben weg. Multisig verteilt die Kontrolle auf mehrere Schlüssel und verkraftet den Verlust eines davon.

Deine Wissens-Blockchain

Jeder abgeschlossene Artikel wird ein Block in deiner persönlichen Kette – gespeichert nur in deinem Browser.

Kette ansehen →
Quellen12 Quellen · 7 Herausgeber

Die Hochzahlen im Text verweisen auf diese Quellen.

  1. Multi-key – Bitcoin Design Guide (abgerufen am 28.09.2026)
  2. Multisig Wallets: How Multi-Key Security Protects Your Bitcoin – Trezor (abgerufen am 28.09.2026)
  3. BIP 16: Pay to Script Hash – Bitcoin Improvement Proposals, 03.01.2012 (abgerufen am 28.09.2026)
  4. COLDCARD Security Status – Coinkite (abgerufen am 28.09.2026)
  5. Best Practices – Sparrow Wallet (abgerufen am 28.09.2026)
  6. Transaction size calculator – Bitcoin Optech (abgerufen am 28.09.2026)
  7. Features – Sparrow Wallet (abgerufen am 28.09.2026)
  8. Nunchuk – Bitcoin wallet with multisig and inheritance – Nunchuk (abgerufen am 28.09.2026)
  9. nunchuk-io – Quellcode (u. a. nunchuk-desktop, nunchuk-android, libnunchuk) – Nunchuk (GitHub) (abgerufen am 28.09.2026)
  10. BIP 380: Output Script Descriptors General Operation – Bitcoin Improvement Proposals (abgerufen am 28.09.2026)
  11. Bitcoin inheritance – Nunchuk (abgerufen am 28.09.2026)
  12. BIP 32: Hierarchical Deterministic Wallets – Bitcoin Improvement Proposals, 11.02.2012 (abgerufen am 28.09.2026)

Dieser Artikel dient der Bildung und ist keine Anlage-, Steuer- oder Rechtsberatung.

Tastenkürzel

⌘K /
Suche öffnen
`
Bitcoin-Terminal öffnen
T
Hell/Dunkel wechseln
?
Diese Hilfe

Tipp: Im Terminal „help“ eingeben.

Im Aufbau

Wir bauen noch – Block für Block.

Blockchain21 ist schon offen, und du kannst dich in Ruhe umsehen. Offiziell gestartet sind wir aber noch nicht: Manche Angaben fehlen noch, ändern sich oder passen noch nicht ganz zusammen.

Was noch nicht fertig ist

  • E-Mail Nachrichten an support@blockchain21.net kommen noch nicht an. Bis dahin erreichst du uns per Post – die Anschrift steht im Impressum.
  • Newsletter Die Anmeldung öffnet, sobald unser Postfach läuft.
  • Leserkonto Kommt später. Deinen Fortschritt speichert bis dahin dein Browser.
  • Partner Noch keine Partnerschaft aktiv – Anbieter erscheinen ohne Werbung.
  • Infoseiten In der Datenschutzerklärung, auf der Transparenzseite und unter „Über uns“ fehlen noch Angaben.

Was schon steht: Lernpfad, Artikel, Glossar, Rechner und Live-Daten.

Block 0 · Genesis — auch Bitcoin begann mit Block 0 Stand 5. Oktober 2026