Was ist eine Hardware-Wallet?
Eine Hardware-Wallet ist ein kleines Gerät, das private Schlüssel offline erzeugt und speichert und Transaktionen mit Kryptowährungen im Gerät signiert, sodass der Schlüssel nie auf Computer oder Handy gelangt. Die Kryptowerte bleiben auf der Blockchain. Eine Hardware-Wallet ist eine Cold Wallet und ein Werkzeug der Selbstverwahrung. Englisch heißt sie Hardware Wallet.
Hardware-Wallets im Überblick
| Begriff | Hardware-Wallet. Bedeutung: eine Cold Wallet in Form eines Geräts. Englisch: Hardware Wallet. |
|---|---|
| Inhalt | Private Schlüssel. Das Backup ist eine separate Liste von Wörtern. |
| Kernchip | Oft ein Secure Element, der Chiptyp von Bankkarten und Reisepässen. |
| Eine Zahl | Common Criteria bewertet Chips auf 7 Vertrauenswürdigkeitsstufen (EAL); Hersteller nennen EAL5+ und EAL6+ für ihre Secure Elements (Ledger, 29. Januar 2026). |
| EU-Recht | Herstellung oder Verkauf eines Geräts ist keine Verwahrung nach MiCA, wenn der Hersteller keinen Zugriff auf die Schlüssel hat (BaFin, 3. Januar 2025). |
| Aufsicht | BaFin in Deutschland, FMA in Österreich, FINMA in der Schweiz. |
Wie funktioniert eine Hardware-Wallet?
Eine Hardware-Wallet hält den privaten Schlüssel im Gerät und signiert dort. Das Prinzip kennt man von Bankkarten: Das Geheimnis bleibt im Chip, das Terminal erhält nur das Ergebnis. Der Hersteller Trezor beschreibt den Ablauf: Die Transaktionsdaten gehen an das Gerät, das die Transaktion intern mit dem privaten Schlüssel signiert. Die signierte Transaktion geht zurück an Computer oder Handy, die sie an das Netzwerk senden (Trezor).
Das Signieren hat vier Schritte, hier der Reihe nach erklärt: Wallet-Software auf dem Computer baut die Transaktion; das Gerät zeigt Betrag und Adresse auf seinem eigenen Display; der Eigentümer bestätigt per Taste oder Berührung; das Gerät signiert. Auf das Display des Geräts kommt es an, weil Schadsoftware ändern kann, was der Computer anzeigt. Der Hersteller Ledger nennt das „what you see is what you sign“ (Ledger).
Was ist ein Secure Element in einer Hardware-Wallet?
Ein Secure Element ist nach der Definition von Trezor ein manipulationssicherer Chip, der Geheimnisse sicher speichert und Zugriffskontrollen durchsetzt, derselbe Chiptyp wie in Kreditkarten und Reisepässen (Trezor). Er prüft die PIN in der Hardware. Nach einer festgelegten Zahl falscher PIN-Eingaben, bei manchen Geräten 16, löscht er sein Geheimnis, und das Gerät setzt sich zurück; der Eigentümer stellt die Wallet dann aus dem Backup wieder her.
Ledger nennt die Angriffe, denen der Chip standhalten soll: Seitenkanalangriffe, die Stromverbrauch oder Strahlung auswerten, Fehlerangriffe mit Lasern oder Spannungsspitzen und Versuche, fremde Software aufzuspielen. Ein unabhängiges Labor zertifiziert den Chip nach Common Criteria.
Hardware-Wallet vs. Software-Wallet: Was ist der Unterschied?
Eine Hardware-Wallet unterscheidet sich von einer Software-Wallet darin, wo der Schlüssel liegt, und von einer Börse darin, wer ihn hält.
| Merkmal | Hardware-Wallet | Software-Wallet | Börsenkonto |
|---|---|---|---|
| Wer den Schlüssel hält | Der Eigentümer | Der Eigentümer | Die Börse |
| Wo der Schlüssel liegt | In einem separaten Gerät, offline | Auf einem Computer oder Handy mit Internetverbindung | In den Systemen der Börse |
| Typ | Cold, Non-Custodial | Hot, Non-Custodial | Custodial |
| Hauptrisiko | Verlust oder Diebstahl des Backups | Schadsoftware auf dem Gerät | Ausfall der Börse |
Hardware-Wallet und Cold Wallet unterscheiden sich im Umfang. Trezor definiert eine Cold Wallet als Wallet, deren private Schlüssel offline erzeugt und gespeichert werden; eine Hardware-Wallet ist ein Gerät dafür, und Cold Storage ist die Praxis, Schlüssel offline zu halten. Eine Hardware-Wallet ist ein Werkzeug der Selbstverwahrung und damit Non-Custodial: Der Eigentümer hält den Schlüssel. Die Seite Was ist eine Krypto-Wallet? behandelt die anderen Wallet-Arten.
Wovor schützt eine Hardware-Wallet, und wovor nicht?
Eine Hardware-Wallet schützt den privaten Schlüssel vor Schadsoftware auf dem angeschlossenen Computer und erschwert physische Angriffe auf ein gestohlenes Gerät. Trezor erinnert daran, dass Schlüssel in den Anfangsjahren der Kryptowährungen in verschlüsselten Dateien auf Computern lagen und Schadsoftware ganze Wallets leerte. Heute blieben die Schlüssel in der Hardware-Wallet sicher, selbst wenn Computer oder Smartphone kompromittiert seien.
Das Backup schützt sie nicht. Derselbe Hersteller warnt, dass jeder mit dem Backup auch ohne das Trezor-Gerät auf die Wallet zugreifen kann und dass das größte Risiko oft von Phishing ausgeht, das auf das Backup zielt. Sie verhindert auch kein Blind Signing, das Ledger als Freigabe einer digitalen Transaktion definiert, deren Details man nicht in lesbarer Form prüfen kann (Ledger, 16. April 2026). Ein Gerät, das nur „Data Present“ anzeigt, gibt dem Eigentümer nichts zu prüfen. Ein verlorenes Backup kann auch der Hersteller nicht wiederherstellen.
Hardware-Wallets in Deutschland, Österreich und der Schweiz
Wer als Privatperson eine Hardware-Wallet kauft, braucht keine Erlaubnis, und der Hersteller braucht keine, solange er keinen Zugriff auf die Schlüssel hat (BaFin, 3. Januar 2025). Nutzt eine Bank oder ein Vermögensverwalter solche Geräte, um Schlüssel für Kunden zu halten, ist das Verwahrung nach MiCA, die in Deutschland und Österreich unmittelbar gilt. Ein Kreditinstitut zeigt dies der BaFin oder der FMA nach Artikel 60 Absatz 1 mindestens 40 Arbeitstage vor dem Start an. Die Kundenvereinbarung muss nach Artikel 75 Absatz 1 Buchstabe e die eingesetzten Sicherheitssysteme beschreiben.
DORA ergänzt Pflichten für die Schlüssel und die Geräte, die sie speichern. Artikel 7 der Delegierten Verordnung (EU) 2024/1774 verlangt Kontrollen, die Schlüssel vor Verlust, unbefugtem Zugriff, Offenlegung und Veränderung schützen, und ein Register der Zertifikate und der Geräte, die Zertifikate speichern, für Werte, die kritische oder wichtige Funktionen unterstützen. Die BaFin beaufsichtigt nach dem KMAG.
Institutionelle Verwahrer nutzen Cold Storage in größerem Maßstab. Die BitGo Europe GmbH mit Sitz in Frankfurt erhielt am 12. Mai 2025 von der BaFin eine MiCA-Zulassung und bietet Unternehmen in der EU Verwahrung aus reguliertem Cold Storage an (BitGo, 12. Mai 2025).
Die Schweiz gehört nicht zur EU, MiCA und DORA gelten dort nicht. Nach der FINMA-Aufsichtsmitteilung 08/2023 darf eine Bank Kryptowerte nur dann als Depotwerte außerhalb der Bilanz führen, wenn sie jederzeit für den Kunden bereitgehalten werden; sonst gelten Zahlungstoken als Einlagen mit Eigenmittelanforderungen. Diese Seite ist keine Rechtsberatung.
Quellen
- Trezor: Trezor hardware wallets and their advantages, abgerufen am 29. September 2026
- Trezor: Secure Elements in Trezor Safe devices, abgerufen am 29. September 2026
- Ledger: The Secure Element Chip: How It Keeps Your Ledger Secure, aktualisiert am 29. Januar 2026
- Ledger: Blind Signing, aktualisiert am 16. April 2026
- Europäische Union: Verordnung (EU) 2023/1114 über Märkte für Kryptowerte, 31. Mai 2023
- Europäische Kommission: Delegierte Verordnung (EU) 2024/1774 zum IKT-Risikomanagement, 13. März 2024
- BaFin: Merkblatt: Hinweise zu den Kryptowerte-Dienstleistungen nach MiCAR, 3. Januar 2025
- Bundesrepublik Deutschland: Kryptomärkteaufsichtsgesetz (KMAG), 27. Dezember 2024
- FINMA: FINMA publiziert Aufsichtsmitteilung zu Staking-Dienstleistungen, mit Aufsichtsmitteilung 08/2023, 20. Dezember 2023
- BitGo: BitGo Secures MiCA License from BaFin to Expand Digital Asset Services Across the European Union, PR Newswire, 12. Mai 2025
Über Finance Loop: Hardware-Wallets
Finance Loop ist der Treffpunkt für Verwahr- und IT-Sicherheitsteams von Banken und Vermögensverwaltern, die entscheiden, welche Kundenschlüssel in die Cold Storage kommen. In Frankfurt erhielt BitGo Europe am 12. Mai 2025 eine MiCA-Lizenz der BaFin und bietet Unternehmen in der EU Verwahrung aus regulierter Cold Storage an.
Finance Loop war Partner der Crypto Assets Conference 2026, die Frankfurt School und Gruppe Deutsche Börse im März 2026 an der Frankfurt School ausrichteten. Ihr Programm für die Finanzbranche umfasste Regulierung, Verwahrung, Tokenisierung und Marktinfrastruktur.