Multisig-Wallet: echter Schutz oder nur Bürokratie?

iEXExchanger
Multisig-Wallet: echter Schutz oder nur Bürokratie?

Eine Multisig-Wallet verlangt mehrere Signaturen für eine Transaktion, nach dem Schema „M von N". Wir zeigen, wer diesen Schutz wirklich braucht, welche Fehler ihn zunichtemachen und wie er sich von MPC unterscheidet.

Eine Multisig-Wallet verlässt sich nicht auf einen einzigen Schlüssel — eine Transaktion braucht mehrere Signaturen nach dem Schema „M von N": sagen wir, zwei Bestätigungen von drei möglichen Schlüsseln. Klingt nach Bürokratie, ist aber für jedes Unternehmen mit einer Hot Wallet oft das Einzige, was zwischen einem gehackten Laptop und einem leeren Kontostand steht. Wer das wirklich braucht — und wem es nur im Weg steht.

Wie eine Multisig-Wallet in der Praxis funktioniert

Technisch ist Multisig ein Wallet-Schema oder ein Smart Contract, der mehrere unabhängige Signaturen für eine Transaktion fordert, statt mehrere Kopien desselben Schlüssels zu speichern. Man kann sich ein Bankschließfach vorstellen, das sich nur öffnet, wenn zwei verschiedene Angestellte gleichzeitig ihre Schlüssel drehen — nur einen von beiden zu bestechen, bringt nichts.

Nehmen wir einen Exchanger-Betrieb, der 100.000 USDT in einer Hot Wallet für schnelle Auszahlungen an Kunden hält. Ohne Multisig liegt der Zugriff praktisch auf dem Laptop eines einzigen Mitarbeiters — wird der gehackt, ist mit einer einzigen Signatur alles weg. Mit einem 2-von-3-Schema muss ein Angreifer zwei unabhängige Geräte gleichzeitig kompromittieren, und das ist ein völlig anderes Angriffsniveau.

Wer eine Multisig-Wallet wirklich braucht

Multisig lohnt sich dort, wo mehrere Menschen, nicht eine einzelne Person, für das Geld verantwortlich sind.

  • ein Exchanger-Team mit einer gemeinsamen Hot Wallet für Auszahlungen;
  • eine DAO oder ein Projekt, dessen Treasury von mehreren Personen verwaltet wird;
  • ein gemeinsames Krypto-Geschäftskonto mit mehreren Verantwortlichen;
  • Reserven, die regelmäßig ausgegeben werden, statt jahrelang einfach zu liegen.

Wer alleiniger Eigentümer privater Ersparnisse ist, kommt mit einer gewöhnlichen Cold Wallet und einer sicher verwahrten Seed-Phrase meist einfacher und genauso sicher aus: Multisig schafft eigene Schwachstellen. Was passiert, wenn zwei von drei Unterzeichnern gerade unterwegs sind, wenn das Geld dringend bewegt werden muss?

Multisig oder MPC: der eigentliche Unterschied

MPC (Multi-Party Computation) teilt die Kontrolle über eine Wallet ebenfalls auf, aber auf mathematischem Weg: Niemand besitzt je einen vollständigen Schlüssel, die Signatur entsteht gemeinsam, ohne sichtbar getrennte Anteile. Multisig dagegen besteht aus einzelnen Schlüsseln und einzelnen Signaturen, die direkt auf der Blockchain sichtbar sind.

  • Multisig ist transparent — jeder Partner kann auf der Blockchain prüfen, dass tatsächlich die richtige Anzahl an Signaturen zusammenkam, wobei die Gebühr wegen mehrerer Signaturen manchmal höher ausfällt;
  • MPC liefert eine einzige finale Signatur und ist meist günstiger beim Gas, verlässt sich aber auf die geschlossene Kryptografie eines Anbieters, was eine externe Prüfung erschwert;
  • für einen Exchanger, der Partnern ein transparentes Kontrollschema zeigen will, ist Multisig oft leichter zu erklären; für ein Produkt mit einer Masse gewöhnlicher Nutzer skaliert MPC besser.

Häufige Fehler bei der Einrichtung eines Multisig

Das Schema schützt nur, wenn es nicht bloß zum Schein eingerichtet wurde.

  • alle Geräte mit den Schlüsseln liegen physisch im selben Büro oder bei ein und derselben Person — dann wird Multisig unbemerkt wieder zu einem einzelnen Schlüssel;
  • es gibt keinen Plan für den Fall, dass ein Unterzeichner das Unternehmen verlässt oder sein Gerät verliert — die Schlüsselrotation muss vorab durchdacht sein, nicht mitten in der Panik improvisiert werden;
  • die Signaturschwelle wurde nur zum Schein gewählt, etwa 1 von 2, was praktisch keinen Schutz bietet;
  • es wird eine Wallet oder ein Contract verwendet, der lange nicht aktualisiert oder unabhängig geprüft wurde.

Grenzen und Risiken: wann Multisig nicht passt

Multisig ist keine Universallösung, und das offen zu sagen, ist wichtiger, als es als Wundermittel zu verkaufen. Transaktionen werden langsamer: Die nötigen Signaturen müssen physisch zusammengetragen werden, ein Klick auf „Senden" reicht nicht. Sitzen die meisten Unterzeichner in derselben Jurisdiktion, kann ein lokales Problem — ein gesperrtes Konto, Visa-Ärger, jemand plötzlich nicht erreichbar — genau im kritischsten Moment den Zugriff auf das gesamte Guthaben blockieren. Smart-Contract-Multisig ist auf manchen Netzwerken nicht nur für menschliches Versagen anfällig, sondern auch für Fehler im Contract-Code selbst. Und für kleine alltägliche Ausgaben — Hosting-Rechnungen, kleine Rückerstattungen an Kunden — wird Multisig schlicht zur Bremse; dafür ist eine separate Wallet mit begrenztem Guthaben die sinnvollere Lösung.

Fazit

Multisig ist kein Häkchen für „wir sind sicher", sondern ein Werkzeug gegen eine konkrete Bedrohung: die Kompromittierung eines einzelnen Geräts oder einer einzelnen Person im Team. Es lohnt sich für eine Hot Wallet mit Team-Zugriff und ist Overkill für private Ersparnisse unter einer einzigen Signatur. Wer die Auszahlungen eines Exchangers verwaltet und schon überlegt, wem man den zweiten Schlüssel anvertraut, sollte sich vor dem eigenen Aufbau eine fertige Infrastruktur ansehen: iEXWallet wurde von Anfang an dafür entwickelt, die Wallet eines Exchangers ohne überflüssigen Mittelsmann zu verwalten.

Fragen und Antworten

Häufig gestellte Fragen zum Thema des Artikels

Was ist eine Multisig-Wallet?

Es ist eine Wallet, bei der eine Transaktion die Zustimmung mehrerer unabhängiger Schlüssel nach einer „M-von-N“-Regel braucht — zum Beispiel 2 von 3. Bis diese Anzahl an Signaturen zusammenkommt, wird die Überweisung schlicht nicht ausgeführt, selbst wenn ein Angreifer einen der Schlüssel besitzt.

Wie viele Signaturen braucht eine Multisig-Wallet?

Am häufigsten wird 2-von-3 verwendet: Zwei Bestätigungen reichen, um Geld zu bewegen, der dritte Schlüssel dient als Reserve, falls einer der Hauptschlüssel verloren geht. Größere Treasuries nutzen manchmal 3-von-5 oder mehr, doch jeder zusätzliche Unterzeichner verlangsamt den Prozess.

Multisig oder MPC — was passt besser für ein Unternehmen?

Wenn Transparenz gegenüber Partnern wichtig ist und jeder die Signaturanzahl direkt auf der Blockchain prüfen soll, ist Multisig die einfachere Wahl. Zählen Geschwindigkeit, niedrige Gebühren und Skalierung auf viele Nutzer mehr, funktioniert MPC meist besser — dafür muss man der Kryptografie des Anbieters vertrauen.

Was passiert, wenn ein Schlüsselinhaber den Zugriff verliert?

Genau dafür braucht es vorab einen Rotationsprozess: den verlorenen Schlüssel ersetzen und das Signaturschema neu aufbauen, bevor ein Notfall zur Improvisation zwingt. Ohne schriftlichen Plan kann ein Unternehmen genau dann mit einer Signatur zu wenig feststecken, wenn Geld dringend bewegt werden muss.

Schützt Multisig vor dem Hack eines einzelnen Geräts?

Ja, das ist seine Hauptaufgabe: Wird eines von drei Geräten kompromittiert, erhält der Angreifer nur eine von zwei benötigten Signaturen und kann kein Geld bewegen. Liegen zwei dieser Geräte jedoch im selben Netzwerk oder Büro, ist der Schutz schwächer, als er scheint.