# Cold Wallet Vergleich: Typen, Backup und Risiken prüfen

> Cold Wallet Vergleich ohne Ranking: Hardware-Signer, Air-Gap, Offline-Backup, Transaktionsprüfung und verbleibende Risiken in sechs Schritten prüfen.

Source: https://www.chain-atm.com/learn/cold-wallet

## Kurzfassung

- Cold Wallet beschreibt meist einen stärker vom Online-Alltag getrennten Signer- oder Aufbewahrungsweg. Der Begriff ist keine standardisierte Sicherheitszertifizierung.
- Eine Online-Wallet-Oberfläche kann Transaktionsdaten vorbereiten und mit einem Hardware- oder anderen isolierten Signer arbeiten. Die Oberfläche ist deshalb nicht automatisch cold oder hot im selben Sinn wie der Signer.
- Ein Backup auf Papier oder Metall ist nicht automatisch eine interaktive Wallet. Es kann Recovery-Daten enthalten, die vor Offenlegung, Verlust und fehlerhafter Wiederherstellung geschützt werden müssen.
- Isolation reduziert bestimmte Remote-Angriffsflächen, beseitigt aber weder Phishing noch gefährliche Freigaben, Lieferketten-, Firmware-, Backup-, physische oder Bedienrisiken.
- Es gibt keine evidenzbasierte Euro-Schwelle oder feste Hot-Cold-Aufteilung, die für alle Nutzer und Bedrohungsmodelle gilt.

## Cold-Wallet-Weg in sechs Schritten prüfen

1. Account und Netzwerk bestimmen: Bestätige Account-Typ, Netzwerk, Anwendung und Transaktionsweg.
2. Signer-Isolation verstehen: Kläre, wo Schlüsselmaterial liegt und welche Komponente signiert.
3. Gerät und Software verifizieren: Prüfe Bezugsquelle, Firmware, Oberfläche und Updates.
4. Backup und Recovery trennen: Dokumentiere Gerät, Backup, Faktoren, Owner und Wiederherstellungsweg.
5. Transaktionsdaten prüfen: Vergleiche Netzwerk, Ziel, Betrag, Methode und Berechtigung.
6. Kleinen Recovery-Test machen: Teste Empfang, Signatur, Sendung, Ausfall und Wiederherstellung.

## Signer, Oberfläche und Backup unterscheiden

- Ein Hardware- oder isolierter Signer kann Schlüsseloperationen von einem allgemeinen Online-Gerät trennen. Die verbundene Oberfläche bleibt für Vorbereitung, Anzeige und Übermittlung der Transaktion relevant.
- Ein air-gapped Ablauf über QR-Code oder Wechseldatenträger reduziert direkte Netzwerkverbindungen, verlagert aber die Prüfung auf Software-Herkunft, Datentransfer, Geräteintegrität und Bedienung.
- Papier, Metall oder ein anderes Offline-Medium kann ein Backup schützen, signiert aber nicht automatisch Transaktionen. Wird ein privater Schlüssel in ein Online-System importiert, ändert sich das Risikomodell.
- Mehrere Owner oder Signer können Ausfall- und Freigaberisiken verändern. Multisig ist jedoch weder automatisch cold noch pauschal sicherer; Richtlinien, Recovery und Koordination müssen geprüft werden.

## Cold-Wallet-Typen im Vergleich

- Ein Hardware-Signer trennt Schlüssel vom Alltagsgerät, während eine verbundene App Transaktionen vorbereitet und übermittelt. Prüfe Geräteanzeige, unterstützte Aktion, Firmware, Bezugsquelle und Recovery.
- Ein air-gapped Signer tauscht unsigned und signed Daten etwa per QR-Code oder Speicherkarte aus. Prüfe Datenformat, Geräteintegrität, Übertragungsweg und Bedienfehler.
- Ein getrenntes Offline-Software-Setup kann flexibel und prüfbar sein, verlangt aber einen reproduzierbaren Erstellungs-, Update-, Transfer- und Recovery-Prozess.
- Papier oder Metall speichert üblicherweise Recovery-Daten und signiert nicht eigenständig. Prüfe Lesbarkeit, Zugriffsschutz, Vollständigkeit und physische Redundanz.

## Risiken, die Cold Storage nicht beseitigt

- Phishing und gefährliche Transaktionen: Ein isolierter Signer kann manipulierte oder missverstandene Daten korrekt signieren. Prüfe Ziel, Betrag, Netzwerk, Methode und Berechtigung.
- Lieferkette, Firmware und Oberfläche: Bezugsquelle, Updates, Host-Gerät und Wallet-App beeinflussen den vollständigen Signaturweg.
- Verlust, Diebstahl und physischer Zugriff: Gerät, Backup, Entsperrung und Aufbewahrungsorte brauchen ein gemeinsames Bedrohungsmodell.
- Recovery-Fehler: Ein Backup kann unvollständig, offengelegt, verwechselt oder mit der falschen Wallet beziehungsweise Ableitung wiederhergestellt werden.
- Betriebs- und Nachlassrisiken: Ein dokumentierter Notfallweg muss auffindbar und testbar sein, darf geheime Faktoren aber nicht unnötig zusammenführen.

## Keine feste Betragsschwelle oder Portfolioquote

Ein Kontowert allein entscheidet nicht über den passenden Signer- und Recovery-Weg. Berücksichtige möglichen Schaden, Häufigkeit und Dringlichkeit der Nutzung, Bedienkompetenz, Geräte- und physische Risiken, Recovery sowie die Konsequenzen einer Fehlfreigabe.

Eine Aufteilung zwischen häufiger Nutzung und stärker isolierter Verwahrung kann Risiken trennen. Eine universelle 90/10-Regel oder ein fester Transfer-Schwellenwert ist daraus jedoch nicht ableitbar.

## Offizielle Quellen

- Ethereum.org – Ethereum wallets: https://ethereum.org/wallets/
- Ethereum.org – Ethereum accounts: https://ethereum.org/developers/docs/accounts/
- Ethereum.org – Security and scam prevention: https://ethereum.org/security/
- Ledger Academy – What is a hardware wallet?: https://www.ledger.com/academy/crypto-hardware-wallet
- Ledger Academy – Hardware-wallet security practices: https://www.ledger.com/academy/hardwarewallet/best-practices-when-using-a-hardware-wallet
- BIP-39 – Mnemonic code for generating deterministic keys: https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki
- Privy – Controls and policies: https://docs.privy.io/controls/overview
- Privy – Embedded wallets: https://docs.privy.io/wallets/overview/embedded

## ChainATM richtig einordnen

Das standardmäßig eingebettete ChainATM Wallet wird von Privy bereitgestellt. Der Nutzer prüft und bestätigt eine unterstützte Aktion in der App; je nach Route können anschließend ChainATMs authentifiziertes Backend und Privys Wallet-Infrastruktur beteiligt sein oder eine externe Wallet um Freigabe gebeten werden.

ChainATM ist keine Cold Wallet und diese redaktionelle Seite belegt keine direkte Hardware-, Air-Gap-, Multisig- oder Backup-Integration. Signatur, Ausführung, Authentifizierung und Recovery hängen vom konkreten Wallet-Weg und der Route ab.

## Questions and answers

### Was ist eine Cold Wallet?

Cold Wallet bezeichnet meist einen Wallet- oder Signer-Weg, bei dem Schlüsseloperationen stärker vom allgemeinen Online-Gerät getrennt sind. Der Begriff allein beweist weder vollständige Offline-Nutzung noch eine bestimmte Hardware-, Backup-, Recovery- oder Sicherheitsarchitektur.

### Was ist der Unterschied zwischen Hot Wallet und Cold Wallet?

Hot und Cold beschreiben vor allem Verfügbarkeit und Isolation des Signaturwegs. Ein Software-Signer auf einem verbundenen Alltagsgerät hat andere Remote-Angriffsflächen als ein Hardware- oder isolierter Signer. Oberfläche, Recovery, Lieferkette, physische Sicherheit und Transaktionsprüfung bleiben in beiden Modellen relevant.

### Ist eine Cold Wallet immer vollständig offline?

Nicht jede Komponente. Eine Online-Oberfläche kann Daten vorbereiten, den Kontostand anzeigen und eine signierte Transaktion übermitteln, während eine getrennte Komponente signiert. Prüfe, welche Daten zwischen Host und Signer fließen und welche Angaben du auf einer vertrauenswürdigen Anzeige kontrollieren kannst.

### Ist ein Papier- oder Metall-Backup eine Cold Wallet?

Ein Offline-Medium kann Recovery-Daten oder in manchen Verfahren einen Schlüssel enthalten, ist aber nicht automatisch eine interaktive Wallet. Schutz vor Offenlegung und Verlust, Format, Kompatibilität und ein getesteter Wiederherstellungsweg sind entscheidend. Das Importieren eines privaten Schlüssels in ein Online-System verändert das Risikomodell.

### Welche Cold Wallet ist die beste?

Es gibt keine universell beste Cold Wallet. Vergleiche Account- und Signer-Modell, unterstütztes Netzwerk und benötigte Anwendung, Transaktionsanzeige, Bezugs- und Updateweg, Recovery und Export, Plattform, Anbieterabhängigkeit und sämtliche Kosten. Prüfe aktuelle Funktionen in der offiziellen Dokumentation des konkreten Produkts.

### Ab welchem Betrag ist eine Cold Wallet Pflicht?

Es gibt keine belastbare universelle Euro-Schwelle. Beurteile möglichen Schaden, Nutzungsfrequenz, Bedienkompetenz, Recovery, physische Risiken und die Folgen einer Fehlfreigabe. Isolation kann bestimmte Online-Risiken reduzieren, führt aber eigene Betriebs-, Backup- und Lieferkettenrisiken ein.

### Wie kombiniere ich häufige Nutzung und stärker isolierte Verwahrung?

Trenne Zwecke und Budgets anhand deines Bedrohungsmodells. Definiere für jeden Weg Account, Signer, Recovery, Netzwerk, Gebühren und Freigabeprozess und teste Transfers in beide Richtungen. Eine feste 90/10-Aufteilung oder ein allgemeiner monatlicher Schwellenwert ist nicht evidenzbasiert.

### Schützt Cold Storage vor Phishing und falschen Freigaben?

Nicht vollständig. Ein isolierter Signer kann eine gefährliche Transaktion korrekt signieren. Prüfe Netzwerk, Ziel, Betrag, Methode und Berechtigungen auf der vertrauenswürdigsten verfügbaren Anzeige und verifiziere Domain, Software und Kommunikationskanal selbst.

### Wie plane ich Geräteausfall oder Nachlass?

Dokumentiere ohne unnötige Offenlegung, welche Komponenten, Faktoren und Anleitungen für Recovery benötigt werden, wer im Notfall handeln darf und wie der Weg kontrolliert getestet wird. Halte Geheimnisse und reine Wegweiser getrennt. Rechtliche und steuerliche Folgen hängen von der Jurisdiktion ab und brauchen bei Bedarf qualifizierte Beratung.

### Wie passt ChainATM zu einer Cold Wallet?

ChainATM ist keine Cold Wallet. Das standardmäßig eingebettete Wallet wird von Privy bereitgestellt. Eine unterstützte Aktion wird vom Nutzer in der App geprüft und bestätigt; Signatur und Ausführung hängen vom Wallet-Weg und der Route ab. Diese Seite beweist keine direkte Hardware-, Air-Gap-, Multisig- oder Backup-Integration.

---

Published by ChainATM, an AI crypto finance assistant
by Noctra Labs UG (haftungsbeschränkt), Trier, Germany.