Entscheidungsleitfaden · Stand 2026-08-30
Non-Custodial Wallet: Kontrolle, Recovery und Risiken
Self-Custody ist mehr als „deine Schlüssel“. Prüfe, wer autorisiert, welcher Signer handelt, wie Recovery und Export funktionieren und welche Anbieter im konkreten Transaktionsweg beteiligt bleiben.
Kurzfassung
- Non-Custodial oder Self-Custody ist ein Kontrollmodell, keine Sicherheitsgarantie.
- Wallet und Blockchain-Account sind nicht dasselbe.
- Owner, Signer, Richtlinien, Recovery, Export und Anbieterabhängigkeiten gehören separat geprüft.
- Eine sichtbare Seed Phrase ist nur ein möglicher Recovery-Weg; ihr Fehlen beweist keine Anbieterunabhängigkeit.
- Hardware, Software, Smart-Contract-Accounts und eingebettete Wallets haben unterschiedliche Bedrohungsmodelle.
Wallet und Account trennen
Ethereum.org beschreibt eine Wallet als Werkzeug für die Interaktion mit einem Account. Die Wallet zeigt Salden, bereitet Aktionen vor und ermöglicht Signaturen; der Account und seine Historie liegen auf der Blockchain. Diese Trennung ist wichtig, weil eine neue Oberfläche nicht automatisch einen neuen Account bedeutet und eine einfache Bedienung nichts über die Autorisierung beweist.
Kontrolle ist kein einfaches Entweder-oder
Nutzerkontrolliert
Der Nutzer ist Owner und muss Aktionen selbst autorisieren. Prüfe trotzdem Schlüsselweg, Backup, Export, Updates und die verwendete Wallet-Software.
Delegiert oder geteilt
Zusätzliche Signer können begrenzte Rechte erhalten, oder mehrere Parteien müssen zustimmen. Privy dokumentiert Owner, Signer, Policies und geteilte Kontrollmodelle. Entscheidend ist die konkrete Konfiguration.
Anwendungsverwaltet
Eine Anwendung kann unter technischen Richtlinien Aktionen autorisieren. Dann sind Berechtigungen, Widerruf, Protokolle, Recovery und Anbieterabhängigkeit anders zu bewerten als bei alleiniger Nutzerfreigabe.
Seed Phrase, Passkey und Recovery
BIP-39 beschreibt ein Mnemonic-Verfahren, das Wörter in einen Seed für deterministische Wallets überführt. Nicht jede Wallet nutzt BIP-39. Wer die maßgebliche Phrase oder das entsprechende Geheimnis kennt, kann je nach Wallet die Schlüssel rekonstruieren; wer den einzigen Recovery-Weg verliert, kann den Zugriff verlieren.
Wallets ohne sichtbare Seed Phrase können Passkeys, verteilte Schlüsselanteile, sichere Ausführungsumgebungen, zusätzliche Geräte oder Anbieter-Konten einsetzen. Das kann die Bedienung vereinfachen, beseitigt aber Recovery- und Anbieterabhängigkeiten nicht. Prüfe den tatsächlichen Gerätewechsel und Export.
Sechs Prüfschritte
Owner und Autorisierung klären
Prüfe, wer Eigentümer der Wallet-Konfiguration ist, Richtlinien ändern kann und eine Aktion genehmigen darf. Eine einfache Oberfläche beweist keine alleinige Kontrolle.
Signer und Schlüsselweg verstehen
Kläre, welcher Schlüssel beziehungsweise Signer eine Transaktion autorisiert und ob Gerät, Hardware-Wallet, sichere Ausführungsumgebung, Backend oder weitere Parteien beteiligt sind.
Recovery vor Einzahlung testen
Prüfe Seed Phrase, Passkey, Cloud-Anteil, Backup-Freigabe, Ersatzgerät und Anbieter-Konto getrennt. Ohne sichtbare Seed Phrase kann weiterhin eine externe Recovery-Abhängigkeit bestehen.
Export und Wechsel prüfen
Kontrolliere, ob und in welchem Format Schlüssel oder Accounts exportiert werden können, welche kompatible Software sie importiert und welche Funktionen nach einem Anbieterwechsel fehlen.
Transaktionsweg lesen
Trenne Kaufanbieter, Wallet, Netzwerk, Swap- oder Bridge-Anbieter und Ziel. Ein Kauf direkt an eine eigene Adresse ist nicht automatisch derselbe Kontrollweg wie ein eingebettetes Wallet.
Bedrohungsmodell testen
Bewerte Phishing, Schadsoftware, kompromittierte Backups, Geräteverlust, falsche Adressen, gefährliche Berechtigungen und physischen Zugriff. Beginne mit einem vertretbaren Testbetrag.
Hardware und Software
Hardware kann die Signatur vom Alltagsgerät trennen; Software kann schneller und direkter mit Anwendungen interagieren. Keine Kategorie ist ohne Prüfung von Backup, Lieferkette, Firmware, Phishing, Malware, Anzeige, Berechtigungen und physischem Zugriff pauschal sicherer.
Kauf und Wallet getrennt prüfen
Ein Fiat-Kauf kann einen regulierten Drittanbieter, ein eingebettetes Wallet oder eine externe Zieladresse einbeziehen. Prüfe Anbieter, KYC, Kurs, Spread, Gebühren, Asset, Netzwerk und Ziel in der aktuellen Vorschau. Der Begriff Self-Custody beweist keinen bestimmten Kaufweg.
ChainATM richtig einordnen
Das standardmäßig eingebettete ChainATM Wallet wird von Privy bereitgestellt. Eine Anfrage, die Bestätigung in der App, die kryptografische Signatur und die technische Ausführung sind getrennte Schritte.
Beim aktuell geprüften eingebetteten Swap-Weg bestätigt der Nutzer in der App; danach fordert das authentifizierte ChainATM-Backend die Ausführung über Privys Wallet-Infrastruktur an. Andere Wege können ein verbundenes externes Wallet einbeziehen.
Diese Beschreibung verspricht keine universelle Self-Custody-Einstufung, ausschließlich lokale Schlüssel, bestimmte Recovery- oder Exportwege oder die Verfügbarkeit jedes Assets, Netzwerks, Anbieters und jeder Region.
Häufige Fragen
Was ist eine Non-Custodial Wallet?
Der Begriff bezeichnet grundsätzlich ein Modell, in dem nicht ein klassischer Verwahrer allein über die Wallet verfügen soll. Für eine belastbare Bewertung musst du trotzdem Owner, Signer, Richtlinien, Recovery, Export und beteiligte Dienste prüfen. Non-Custodial ist keine automatische Sicherheits- oder Anbieterunabhängigkeitsgarantie.
Was ist der Unterschied zwischen Custodial und Non-Custodial?
Bei einem Custodial-Modell kontrolliert typischerweise ein Anbieter die Konten oder Schlüssel und kann häufig einen klassischen Konto-Recovery-Prozess anbieten. Bei Self-Custody liegt die maßgebliche Kontrolle beim Nutzer oder in einer von ihm kontrollierten Konfiguration. Delegierte, geteilte und anwendungsverwaltete Modelle machen die Grenze feiner als ein einfaches Entweder-oder.
Ist eine Wallet dasselbe wie mein Blockchain-Account?
Nein. Ethereum.org beschreibt die Wallet als Werkzeug beziehungsweise Oberfläche für den Account. Der Account und seine Transaktionshistorie liegen auf der Blockchain; die Wallet hilft, ihn mit Schlüsseln zu verwenden. Deshalb kann ein Account je nach System mit einer anderen kompatiblen Wallet-Oberfläche genutzt werden.
Bedeutet Self-Custody, dass der Private Key nur auf meinem Gerät liegt?
Nicht zwingend. Manche Wallets speichern Schlüssel lokal oder in Hardware, andere nutzen verteilte Schlüsselanteile, sichere Ausführungsumgebungen, Smart-Contract-Accounts oder zusätzliche Signer. Prüfe die dokumentierte Architektur, Exportmöglichkeit und tatsächlich konfigurierte Autorisierung.
Ist eine Hardware-Wallet immer sicherer als eine Software-Wallet?
Nein pauschal. Hardware kann Schlüssel stärker vom Alltagsgerät trennen, bringt aber eigene Risiken bei Backup, Lieferkette, Bedienung, Firmware und physischem Zugriff mit. Software-, Hardware-, Smart-Contract- und eingebettete Wallets müssen gegen dein Bedrohungsmodell und deinen Nutzungsweg bewertet werden.
Was passiert, wenn ich eine Seed Phrase verliere?
Bei einer Wallet, deren einziges wiederherstellbares Geheimnis diese Phrase ist, kann der Verlust den Zugriff dauerhaft gefährden. BIP-39 beschreibt, wie eine Mnemonic in einen Seed umgewandelt wird; nicht jede Wallet nutzt BIP-39. Prüfe den konkreten Recovery-Weg und teste ihn kontrolliert, bevor relevante Werte davon abhängen.
Ist eine Wallet ohne sichtbare Seed Phrase automatisch leichter wiederherzustellen?
Nein. Sie kann Passkeys, Cloud-Anteile, MPC, Anbieter-Konten, zusätzliche Geräte oder andere Recovery-Verfahren nutzen. Das kann die Bedienung ändern, verlagert aber Abhängigkeiten. Prüfe Gerätewechsel, verlorene Zugangsdaten, Export und Anbieter-Ausfall separat.
Welche Non-Custodial Wallet ist die sicherste?
Ein universelles Ranking wäre irreführend. Vergleiche Kontrolle und Signer, überprüfbare Software und Updates, Recovery und Export, Transaktionsanzeige, Berechtigungen, unterstützte Netzwerke sowie dein Risiko durch Phishing, Geräteverlust und physischen Zugriff. Teste den gewählten Weg mit einem vertretbaren Betrag.
Wie ordnet sich das eingebettete ChainATM Wallet ein?
Das standardmäßig eingebettete Wallet wird von Privy bereitgestellt. Beim aktuell geprüften eingebetteten Swap-Weg bestätigt der Nutzer in der App; danach fordert das authentifizierte ChainATM-Backend die Ausführung über Privys Wallet-Infrastruktur an. Andere Wege können ein verbundenes externes Wallet einbeziehen. Prüfe deshalb den konkreten Live-Ablauf statt einer pauschalen Self-Custody-Bezeichnung.
