Im September 2026 verlor das Liquid Network innerhalb von 36 Minuten 4.000 Bitcoin durch einen Hack der Verwahrungsstruktur. Der Vorfall reiht sich in eine Serie von Börsenangriffen ein, die in diesem Jahr bereits 1,2 Milliarden Dollar gekostet haben. Für deutsche Anleger stellt sich die Frage: Sind die eigenen Coins auf einer Börse sicher, oder ist Self-Custody die bessere Wahl?
Self-Custody bedeutet, dass Sie Ihre privaten Schlüssel selbst verwahren, anstatt sie einer Börse oder einem Verwahrer anzuvertrauen. Hardware Wallets sind dabei die gängigste Lösung. Sie speichern die Schlüssel offline auf einem physischen Gerät, das niemals direkt mit dem Internet verbunden ist. Selbst wenn Ihr Computer kompromittiert wird, bleiben die Schlüssel geschützt.
Wie Hardware Wallets funktionieren
Ein Hardware Wallet ist ein kleines Gerät, oft nicht größer als ein USB-Stick, das Ihre privaten Schlüssel generiert und speichert. Wenn Sie eine Transaktion durchführen möchten, erstellt Ihr Computer die Transaktionsdetails und sendet sie an das Wallet. Das Wallet signiert die Transaktion intern und sendet nur die Signatur zurück. Der private Schlüssel verlässt das Gerät niemals.
Die beiden Marktführer sind Ledger und Trezor. Ledger verwendet einen geschlossenen Secure-Element-Chip, ähnlich dem in Kreditkarten. Trezor setzt auf Open-Source-Hardware und einen offenen Ansatz. Beide Modelle haben Vor- und Nachteile.
Ledgers Secure Element schützt vor physischen Angriffen. Selbst wenn jemand das Gerät öffnet und versucht, den Chip auszulesen, scheitert der Versuch. Der Nachteil: Der Chip ist proprietär. Sie müssen darauf vertrauen, dass Ledger keine Hintertür eingebaut hat. Trezors Open-Source-Ansatz erlaubt es Ihnen, den Code zu überprüfen. Aber das Gerät ist anfälliger für physische Angriffe, wenn jemand direkten Zugriff darauf hat.
Die Seed Phrase: Ihr wichtigstes Backup
Wenn Sie ein Hardware Wallet einrichten, generiert es eine Seed Phrase - eine Folge von 12 oder 24 Wörtern. Diese Wörter sind der Master-Schlüssel zu all Ihren Coins. Wer die Seed Phrase kennt, kann Ihre Wallet auf jedem Gerät wiederherstellen und die Coins ausgeben.
Die häufigsten Fehler bei der Seed-Phrase-Verwahrung:
- Digitale Speicherung in einer Cloud, einem Passwort-Manager oder als Foto auf dem Smartphone. Alles, was online ist, kann gehackt werden.
- Aufbewahrung am selben Ort wie das Hardware Wallet. Wenn Ihr Haus abbrennt oder eingebrochen wird, verlieren Sie beides.
- Seed Phrase mit anderen Personen teilen. Selbst nahestehende Personen können Zugriff missbrauchen oder das Geheimnis versehentlich weitergeben.
- Verwendung einer vom Hersteller vorgedruckten Seed Phrase. Einige Betrüger verkaufen manipulierte Wallets mit vorinstallierten Seed Phrases.
Die sicherste Methode: Schreiben Sie die Seed Phrase auf Papier oder ein Metallplättchen und lagern Sie es an zwei physisch getrennten Orten. Manche Nutzer teilen die Phrase in zwei Hälften und deponieren jede Hälfte bei einer anderen Vertrauensperson. Private Keys sind mittlerweile die größte Schwachstelle - nicht mehr Smart Contracts.
Was unter MiCA gilt
Seit Januar 2026 regelt die Markets in Crypto-Assets Regulation (MiCA) den Umgang mit Kryptowährungen in der EU. Die Verordnung betrifft hauptsächlich Börsen und Dienstleister, aber einige Punkte sind für Self-Custody-Nutzer relevant.
Erstens: Börsen müssen nun nachweisen, dass sie die Kundengelder vollständig verwahren und nicht für eigene Zwecke nutzen. Das erhöht die Sicherheit auf regulierten Plattformen. Dennoch bleibt das Risiko, dass die Börse gehackt wird oder insolvent geht.
Zweitens: Transfers über 1.000 Euro unterliegen der Travel Rule. Das bedeutet, die Börse muss Absender- und Empfängerdaten erfassen. Wenn Sie Coins von Ihrer Hardware Wallet an eine Börse senden, gilt diese Regel nicht. Aber wenn Sie von der Börse auf Ihre Wallet abheben, muss die Börse dokumentieren, dass die Wallet Ihnen gehört.
Drittens: MiCA verlangt von Verwahrern eine Mindestkapitalausstattung und eine Versicherung. Das betrifft Sie nur, wenn Sie einen Drittverwahrer nutzen. Hardware-Wallet-Nutzer unterliegen diesen Regeln nicht, weil sie ihre eigenen Verwahrer sind.
Steuerliche Aspekte in Deutschland
Die Verwahrung auf einem Hardware Wallet hat keine direkten steuerlichen Auswirkungen. Entscheidend ist die Haltefrist: Halten Sie Bitcoin oder andere Kryptowährungen länger als ein Jahr, sind Gewinne steuerfrei. Diese Regel gilt unabhängig davon, ob die Coins auf einer Börse oder in Ihrer eigenen Wallet liegen.
Allerdings gibt es einen Unterschied bei der Nachweispflicht. Wenn das Finanzamt eine Prüfung durchführt, müssen Sie belegen, wann Sie die Coins gekauft und verkauft haben. Bei einer Börse erhalten Sie eine Transaktionshistorie. Bei Self-Custody müssen Sie die Nachweise selbst führen.
Speichern Sie Screenshots oder Exportdateien Ihrer Käufe und Verkäufe. Notieren Sie sich die Transaktions-IDs und die Zeitpunkte. Wenn Sie Coins zwischen Wallets verschieben, dokumentieren Sie auch diese Bewegungen. Das Finanzamt kann verlangen, dass Sie die Herkunft der Coins lückenlos nachweisen.
Häufige Sicherheitsfehler
Selbst mit einem Hardware Wallet können Fehler passieren. Die häufigsten:
Phishing-Angriffe: Sie verbinden Ihr Wallet mit einer gefälschten Website, die aussieht wie eine echte DeFi-Plattform. Das Wallet zeigt die Transaktion an, und Sie bestätigen sie, ohne genau hinzusehen. Die gefälschte Website leitet Ihre Coins an den Angreifer weiter.
Schutz: Überprüfen Sie die URL der Website. Viele Phishing-Seiten verwenden ähnliche Domains wie das Original, aber mit kleinen Schreibfehlern. Lesen Sie jede Transaktion auf dem Wallet-Display, bevor Sie sie bestätigen.
Fake-Wallet-Käufe: Sie kaufen ein Hardware Wallet auf einem Marktplatz wie eBay oder Amazon von einem Drittanbieter. Das Gerät wurde manipuliert und sendet Ihre Seed Phrase an den Verkäufer.
Schutz: Kaufen Sie Wallets nur direkt beim Hersteller oder bei autorisierten Händlern. Prüfen Sie, ob das Gerät versiegelt ist. Ledger und Trezor liefern ihre Geräte nicht mit vorinstallierten Seed Phrases aus. Wenn auf dem Bildschirm bereits Wörter angezeigt werden, ist das Gerät kompromittiert.
Ungesicherte Firmware-Updates: Sie laden ein Firmware-Update von einer inoffiziellen Quelle herunter. Die manipulierte Firmware öffnet eine Hintertür.
Schutz: Laden Sie Updates nur über die offizielle Software des Herstellers. Ledger Live und Trezor Suite verifizieren die Signatur der Firmware, bevor sie installiert wird.
Alternativen zu Hardware Wallets
Nicht jeder benötigt ein Hardware Wallet. Für kleinere Beträge, die Sie regelmäßig bewegen, kann eine Software Wallet auf dem Smartphone ausreichen. MetaMask, Trust Wallet und Exodus sind gängige Optionen. Sie sind weniger sicher als Hardware Wallets, aber bequemer für den täglichen Gebrauch.
Für sehr große Beträge gibt es Multisig-Lösungen. Dabei werden mehrere Schlüssel benötigt, um eine Transaktion zu autorisieren. Sie könnten zum Beispiel drei Schlüssel erstellen und festlegen, dass zwei davon für eine Transaktion nötig sind. Einen Schlüssel verwahren Sie selbst, einen zweiten deponieren Sie bei einem Notar, einen dritten bei einer Vertrauensperson. Selbst wenn einer der Schlüssel verloren geht oder gestohlen wird, bleiben die Coins geschützt.
Fazit: Wann lohnt sich Self-Custody?
Self-Custody ist sinnvoll, wenn Sie Coins langfristig halten und nicht häufig handeln. Es schützt vor Börseninsolvenzen und Hacks, verlagert aber die Verantwortung auf Sie. Wenn Sie die Seed Phrase verlieren, sind die Coins unwiederbringlich weg. Wenn Sie sie unsicher aufbewahren, können sie gestohlen werden.
Für Beträge unter 1.000 Euro ist eine regulierte Börse mit MiCA-Lizenz oft die praktischere Wahl. Für Beträge über 10.000 Euro rechtfertigt ein Hardware Wallet die anfängliche Lernkurve. Zwischen diesen Schwellenwerten hängt die Entscheidung von Ihrer Risikotoleranz und Ihrem technischen Verständnis ab.