# Self-Custody oder Anbieter: Wer trägt welches Risiko?

Bei Self-Custody kontrollierst du die privaten Schlüssel selbst. Lässt du Kryptowerte bei einer Börse oder einem Verwahrer, kontrollierst du meist ein Benutzerkonto und einen vertraglichen Anspruch. Der bekannte Satz „Not your keys, not your coins“ beschreibt diesen Unterschied treffend, löst aber die Entscheidung nicht. Selbstverwahrung tauscht Gegenparteirisiko gegen Bedienungs- und Sicherheitsverantwortung.

Was eine Wallet wirklich verwahrt

Coins liegen nicht als Dateien auf dem Smartphone oder Hardware-Gerät. Die Blockchain führt Kontostände und Zustände; die Wallet verwaltet Schlüssel, mit denen du gültige Transaktionen signierst. Wer den privaten Schlüssel kennt, kann die zugehörigen Werte bewegen.

Viele Wallets erzeugen eine Seed Phrase als lesbares Backup. Aus ihr lassen sich zahlreiche Schlüssel ableiten. Sie ist daher kein gewöhnliches Passwort, das ein Support zurücksetzen kann. Wer sie erhält, besitzt praktisch den Generalschlüssel. Gib sie niemals auf einer Website, in einem Chat oder gegenüber angeblichem Support ein.

Eine Hardware-Wallet hält Schlüssel von einem gewöhnlichen Internetgerät getrennt und signiert Transaktionen im Gerät. Sie reduziert Angriffsflächen, verhindert aber keine falsche Empfängeradresse oder bösartige Vertragsfreigabe. Das Display sollte deshalb Adresse und Aktion anzeigen, die du tatsächlich bestätigen möchtest.

Das Risiko beim Anbieter

Bei verwahrten Guthaben übernimmt der Dienstleister Schlüsselmanagement, Backups und technische Infrastruktur. Du kannst dich per Passwort anmelden, Kontozugriff sperren lassen und unter Umständen einen geregelten Nachlassprozess nutzen. Das ist komfortabel und für kleine oder aktiv gehandelte Beträge sinnvoll.

Dafür bist du von Zahlungsfähigkeit, Organisation und Verhalten des Anbieters abhängig. Auszahlungen können wegen Sicherheitsprüfungen, technischer Störungen oder Insolvenz blockiert sein. Ein Angreifer kann den Anbieter selbst oder dein Konto kompromittieren. Regulierung verbessert Anforderungen und Beschwerdewege, ersetzt aber keine Einlagensicherung für Kryptowerte und verhindert keine Marktverluste.

Prüfe deshalb, welcher Rechtsträger verwahrt, wie Kundenwerte getrennt werden und welche Haftungsgrenzen gelten. Aktiviere einen starken zweiten Faktor, Auszahlungsbenachrichtigungen und – falls verfügbar – eine Sperrliste für neue Adressen.

Das Risiko der Selbstverwahrung

Self-Custody nimmt dem Anbieter die Verfügungsgewalt, überträgt sie aber vollständig auf dich. Verlierst du Seed Phrase und Gerätezugang, gibt es keine „Passwort vergessen“-Schaltfläche. Wird das Backup gestohlen, kann ein Angreifer die Wallet auf einem anderen Gerät wiederherstellen.

Auch physische Risiken zählen: Feuer, Wasser, neugierige Mitbewohner oder ein zu gut gemeintes Aufräumen. Ein einzelner Zettel in der Schreibtischschublade ist ein Backup, aber noch kein belastbares Konzept. Mehrere sichere Orte können Ausfallsicherheit erhöhen; jede zusätzliche Kopie vergrößert zugleich die Zahl möglicher Fundstellen.

Digitale Fotos und Cloud-Notizen sind bequem, aber häufig schlecht geschützt. Sie können automatisch synchronisiert, von Schadsoftware gelesen oder Jahre später in einem vergessenen Konto gefunden werden. Seed Phrases sollten grundsätzlich offline gesichert werden.

Fehler bei Transaktionen sind endgültig

Selbstverwahrung verlangt Aufmerksamkeit für Netzwerk, Adresse und Token-Vertrag. Eine korrekt signierte Überweisung an die falsche Adresse lässt sich nicht durch eine Bank zurückholen. Bei großen Beträgen ist eine kleine Testtransaktion sinnvoll. Vergleiche die Adresse auf dem sicheren Gerät und nicht nur in der Zwischenablage; Schadsoftware kann kopierte Adressen ersetzen.

Smart-Contract-Freigaben sind ein weiteres Risiko. Mit einer „Approve“-Transaktion erlaubst du einem Vertrag, Token zu bewegen. Unbegrenzte Freigaben sind bequem, bleiben aber bestehen, bis du sie widerrufst. Prüfe Vertrag, Betrag und Anwendung und räume nicht mehr benötigte Berechtigungen regelmäßig auf.

Eine abgestufte Lösung statt Glaubenskrieg

Die Wahl muss nicht „alles auf der Börse“ oder „alles auf einem Metallplättchen im Garten“ lauten. Du kannst Beträge nach Zweck trennen: ein kleines Guthaben für laufende Käufe beim regulierten Anbieter, langfristige Bestände in einer selbst kontrollierten Wallet und eine separate Testwallet für neue Anwendungen.

Diese Aufteilung begrenzt Schäden. Wird eine experimentelle Anwendung kompromittiert, betrifft das nicht automatisch die langfristige Reserve. Gleichzeitig bleibt genug Liquidität verfügbar, ohne bei jeder kleinen Order eine On-Chain-Überweisung zu benötigen.

Ein belastbarer Self-Custody-Test

Bevor du größere Beträge überträgst, richte die Wallet mit einem kleinen Betrag ein. Sichere die Seed Phrase offline und führe anschließend eine vollständige Wiederherstellung auf einem zurückgesetzten oder separaten Gerät durch. Erst wenn das funktioniert, weißt du, dass dein Backup lesbar und vollständig ist.

Dokumentiere für Vertrauenspersonen, dass Vermögenswerte existieren und wie der Zugang im Notfall grundsätzlich funktioniert. Die Seed Phrase selbst gehört nicht zwingend in dieses Dokument. Ziel ist ein Verfahren, das Erben finden können, ohne dass jeder Finder sofort Zugriff erhält.

Überprüfe das Setup regelmäßig: Ist das Backup lesbar? Unterstützt die Wallet die benötigten Netzwerke weiterhin? Funktioniert das Hardware-Gerät? Sind Firmware und Software aus offiziellen Quellen aktuell? Sicherheit ist kein einmaliger Bastelnachmittag, sondern gelegentliche Wartung.

Welche Variante passt zu dir?

Ein Anbieter kann angemessen sein, wenn der Betrag überschaubar ist, du häufig handelst oder eine sichere Backup-Verwaltung derzeit nicht leisten kannst. Self-Custody kann passen, wenn du Funktionsweise und Wiederherstellung verstanden hast und das Gegenparteirisiko reduzieren möchtest.

Entscheidend ist nicht, welche Variante in sozialen Medien als moralisch überlegen gilt. Entscheidend ist, welches Fehlerszenario du realistischer beherrschen kannst. Ein eigener Schlüssel ist Freiheit und Verantwortung in derselben kleinen Zeichenfolge.

Wechsel nicht unter Zeitdruck

Eine Nachricht über eine Börsenstörung ist kein guter Moment, erstmals eine Hardware-Wallet einzurichten. Bereite den Ablauf in Ruhe vor, prüfe die Herstellerquelle und lerne mit einem kleinen Betrag. Ebenso sollte eine defekte Wallet nicht zu hektischen Eingaben auf der erstbesten Wiederherstellungsseite führen. Die Seed Phrase ist portabel, aber sie gehört nur in eine vertrauenswürdige, kompatible Wallet – niemals in ein Suchergebnis mit blinkender Supportnummer.

Lege auch fest, ab welchem Betrag du dein Verfahren erneut prüfst. Was für fünfzig Euro angemessen war, muss für einen erheblichen Teil deiner Rücklagen nicht genügen. Mehr Wert verlangt nicht automatisch mehr Technik, aber meist klarere Zuständigkeiten, bessere physische Sicherung und einen getesteten Notfallzugang.

Quellen und Prüfdatum

Geprüft am 21. September 2026. Der Beitrag ersetzt keine individuelle Sicherheits- oder Anlageberatung.