Multisig-Wallets werden gern als Wundermittel verkauft: einmal die Signaturschwelle festlegen, und man kann sich zurücklehnen. Für Betreiber von Krypto-Wechselstuben zerbricht diese Annahme meist genau dann, wenn ein Schlüsselmitarbeiter in Urlaub geht oder kündigt. Hier sind fünf Mythen über Multisig-Wallets, die vor allem diejenigen teuer zu stehen kommen, die sie nie in der Praxis getestet haben.
Mythos 1: Multisig macht Diebstahl physisch unmöglich
Eine Multisig-Wallet verlangt mehr als einen privaten Schlüssel — etwa 2 von 3 — bevor eine Transaktion gesendet werden kann. Das verhindert den Diebstahl eines einzelnen Schlüssels, aber nicht Absprachen oder einen Betrug, der mehrere Unterzeichner gleichzeitig trifft. Der klassische Fall: Zwei von drei Unterzeichnern erhalten dieselbe Phishing-Mail vom angeblichen „Support“ und bestätigen kurz vor Feierabend eine bösartige Transaktion — der Schwellenwert ist formal erfüllt, das Geld ist weg.
Mythos 2: je mehr Unterzeichner, desto sicherer
Ein fünfter und sechster Schlüsselinhaber verdoppelt nicht den Schutz — er verdoppelt die Zahl der Telefone, Passwörter und Menschen, die jetzt angegriffen werden können. Jeder zusätzliche Unterzeichner ist ein weiteres Konto, das gestohlen werden kann, eine weitere Person, die getäuscht werden kann, und ein weiterer Anruf, um eine Unterschrift abzustimmen. Eine Wechselstube mit einer 3-von-5-Schwelle stellt oft fest, dass die Koordination in Stoßzeiten früher zusammenbricht als jeder Hackerangriff.
Mythos 3: Multisig ersetzt Compliance und interne Kontrolle
Ein Signaturschema führt kein Aktionsprotokoll, prüft nicht die Herkunft der Kundengelder und trennt keine Rollen im Team. Es beantwortet genau eine Frage: Wie viele Personen müssen zustimmen, damit eine Transaktion durchgeht. Eine Wechselstube, in der derselbe Mitarbeiter die Auszahlung erstellt, sie mit seinem eigenen Schlüssel signiert und anschließend die Buchhaltung abgleicht, hat Multisig ohne echte Kontrolle — nur ein aufwendigeres Genehmigungsverfahren für dieselbe Entscheidung.
Mythos 4: einmal eingerichtet, kann man es vergessen
Schlüssel altern zusammen mit dem Team. Ein Mitarbeiter, der einen von drei Wallet-Schlüsseln besaß, verlässt das Unternehmen — und sechs Monate später kann sein Gerät technisch immer noch eine Transaktion signieren, wenn der Zugriff nicht am selben Tag entzogen wurde. Dasselbe gilt für ein verlorenes Handy oder einen ausscheidenden Mitgesellschafter. Schlüsselrotation und das Offboarding von Unterzeichnern sind ebenso Routineaufgaben wie das Ändern von Admin-Passwörtern — nur ist der Preis für Nachlässigkeit deutlich höher.
Mythos 5: ein Multisig-Schema passt zu jeder Wechselstube
Eine Zwei-Personen-Wechselstube, die gerade erst startet, gewinnt mit einem 3-von-5-Schema nichts — sie fügt nur außenstehende Personen mit Zugriff auf das Firmengeld hinzu und macht aus jeder Auszahlung eine Abstimmung über drei Chats. Ein zwanzigköpfiges Team mit mehreren Schichtoperatoren wiederum kann eine 2-von-3-Schwelle gefährlich niedrig finden: Zwei Leute abzusprechen ist bei wachsender Belegschaft leichter, als es auf dem Papier aussieht. Das Schema sollte mit dem Team mitwachsen, nicht aus einem fremden Leitfaden kopiert werden.
Wie man Schema und Signaturschwelle an den echten Betrieb anpasst
Fragen Sie zuerst, wie viele Personen tatsächlich erreichbar sind, wenn nachts oder an einem Feiertag eine Transaktion signiert werden muss — eine höhere Schwelle als diese Zahl bedeutet, dass das Geld genau dann feststeckt, wenn es gebraucht wird. Für ein oder zwei Gründer am Anfang reicht meist eine Cold Wallet (offline gespeichert) kombiniert mit einer Hot Wallet für laufende Beträge, mit einer einfachen 2-von-3-Schwelle, bei der der dritte Schlüssel separat als Backup aufbewahrt wird. Mit wachsendem Team lohnt es sich, Rollen zu trennen: eigene Unterzeichner für Kaltreserven und für operative Auszahlungen, regelmäßige Kontrolle, wer welchen Schlüssel besitzt, und ein schriftlicher Offboarding-Prozess. Ein Schema ohne dahinterliegenden Prozess ist nur eine langsamere Hot Wallet.
Fazit
Eine Multisig-Wallet senkt das Risiko eines einzelnen Ausfallpunkts, hebt aber den menschlichen Faktor nicht auf — Absprachen, ein vergessenes Offboarding oder ein Schema, das ohne Rücksicht auf die Teamgröße kopiert wurde. Sie funktioniert nur zusammen mit einem echten Prozess: wer die Schlüssel hält, wie sie rotiert werden und was passiert, wenn jemand geht. Wer eine Wechselstube betreibt und eine eigene Wallet-Infrastruktur ohne Vermittlergebühr aufbauen will, findet einen Blick auf iEXWallet lohnenswert — das kann einen Teil des operativen Aufwands rund um Schlüssel und Signaturen abnehmen.



