Self-custody schreibt kein Gerät oder Sicherungsformat vor. Ein Schlüssel, Hardware-Signer oder Multisig sind möglich; entscheidend sind Descriptor, Seed, optionale Passphrase, Geräteintegrität, unabhängige Adressprüfung und getestete Recovery.
Ein Börsen- oder Verwahrguthaben ist ein Anspruch im internen Ledger. Selbstverwahrung beginnt erst, wenn der Nutzer Schlüssel zu UTXOs kontrolliert und ohne Zustimmung des Verwahrers eine gültige Transaktion erstellen kann.
Bitcoin kennt keinen Eigentümernamen; Nodes prüfen Signaturen und Script-Bedingungen. Single-Key-Wallet, Multisig und Timelock-Zweige sind unterschiedliche Policies, die genau dokumentiert und wiederherstellbar sein müssen.
Ein Seed stellt abgeleitete Schlüssel wieder her, enthält aber nicht zwingend Descriptor, Cosigner-Reihenfolge, Pfade, Labels oder Passphrase. Ein Backup ist erst nach sicherem Recovery-Test mit erwarteten Adressen verlässlich.
Eine Hardware Wallet trennt den Schlüssel vom Allzweckrechner, beseitigt aber weder bösartige Firmware noch falsche Adresse oder schlechtes Backup. Multisig reduziert Einzelfehler und erhöht Komplexität sowie Metadaten.
Empfangsadressen auf vertrauenswürdigem Display prüfen, Outputs, Beträge und Gebühr vor Signatur lesen und Zustand über Full Node oder klar verstandene Datenquelle beobachten. Updates, Vererbung und Notfall gehören ins Threat Model.
Der Besitz einer Seed Phrase beweist keine funktionierende Self-custody: Sie kann kompromittiert, unvollständig oder einer anderen Policy zugeordnet sein. Das Audit prüft Schlüssel, Descriptor, Backups, Recovery, Adressen, Kleintest und Vererbung.
Recovery wird sicher außerhalb der produktiven Wallet geprobt: Descriptor oder Policy aus geprüften Backups wiederherstellen, erwartete Adressen ableiten und eine kleine Testtransaktion ausführen. Notfall- und Erbanweisungen müssen Geheimnisse und Metadaten übertragen, jedoch nicht vor den vorgesehenen Bedingungen.
Satoshi Nakamoto — Bitcoin: A Peer-to-Peer Electronic Cash System · BIP 32 — Hierarchical Deterministic Wallets · BIP 39 — Mnemonic code for generating deterministic keys · BIP 174 — Partially Signed Bitcoin Transactions · BIP 380 — Output Script Descriptors General Operation · Bitcoin Core — Managing wallets · Bitcoin Core — External signer
Für ein möglichst vollständiges Bild lies diesen Eintrag zusammen mit Bitcoin, Privater Schlüssel, Seed Phrase, Wallet, Hardware Wallet, Multisig. Auf diesen Eintrag verweisen außerdem Cold Storage, Lightning Watchtower, KYC, Custodial Exchange.