Eine Multisig-Wallet verlässt sich nicht auf einen einzigen Schlüssel — eine Transaktion braucht mehrere Signaturen nach dem Schema „M von N": sagen wir, zwei Bestätigungen von drei möglichen Schlüsseln. Klingt nach Bürokratie, ist aber für jedes Unternehmen mit einer Hot Wallet oft das Einzige, was zwischen einem gehackten Laptop und einem leeren Kontostand steht. Wer das wirklich braucht — und wem es nur im Weg steht.
Wie eine Multisig-Wallet in der Praxis funktioniert
Technisch ist Multisig ein Wallet-Schema oder ein Smart Contract, der mehrere unabhängige Signaturen für eine Transaktion fordert, statt mehrere Kopien desselben Schlüssels zu speichern. Man kann sich ein Bankschließfach vorstellen, das sich nur öffnet, wenn zwei verschiedene Angestellte gleichzeitig ihre Schlüssel drehen — nur einen von beiden zu bestechen, bringt nichts.
Nehmen wir einen Exchanger-Betrieb, der 100.000 USDT in einer Hot Wallet für schnelle Auszahlungen an Kunden hält. Ohne Multisig liegt der Zugriff praktisch auf dem Laptop eines einzigen Mitarbeiters — wird der gehackt, ist mit einer einzigen Signatur alles weg. Mit einem 2-von-3-Schema muss ein Angreifer zwei unabhängige Geräte gleichzeitig kompromittieren, und das ist ein völlig anderes Angriffsniveau.
Wer eine Multisig-Wallet wirklich braucht
Multisig lohnt sich dort, wo mehrere Menschen, nicht eine einzelne Person, für das Geld verantwortlich sind.
- ein Exchanger-Team mit einer gemeinsamen Hot Wallet für Auszahlungen;
- eine DAO oder ein Projekt, dessen Treasury von mehreren Personen verwaltet wird;
- ein gemeinsames Krypto-Geschäftskonto mit mehreren Verantwortlichen;
- Reserven, die regelmäßig ausgegeben werden, statt jahrelang einfach zu liegen.
Wer alleiniger Eigentümer privater Ersparnisse ist, kommt mit einer gewöhnlichen Cold Wallet und einer sicher verwahrten Seed-Phrase meist einfacher und genauso sicher aus: Multisig schafft eigene Schwachstellen. Was passiert, wenn zwei von drei Unterzeichnern gerade unterwegs sind, wenn das Geld dringend bewegt werden muss?
Multisig oder MPC: der eigentliche Unterschied
MPC (Multi-Party Computation) teilt die Kontrolle über eine Wallet ebenfalls auf, aber auf mathematischem Weg: Niemand besitzt je einen vollständigen Schlüssel, die Signatur entsteht gemeinsam, ohne sichtbar getrennte Anteile. Multisig dagegen besteht aus einzelnen Schlüsseln und einzelnen Signaturen, die direkt auf der Blockchain sichtbar sind.
- Multisig ist transparent — jeder Partner kann auf der Blockchain prüfen, dass tatsächlich die richtige Anzahl an Signaturen zusammenkam, wobei die Gebühr wegen mehrerer Signaturen manchmal höher ausfällt;
- MPC liefert eine einzige finale Signatur und ist meist günstiger beim Gas, verlässt sich aber auf die geschlossene Kryptografie eines Anbieters, was eine externe Prüfung erschwert;
- für einen Exchanger, der Partnern ein transparentes Kontrollschema zeigen will, ist Multisig oft leichter zu erklären; für ein Produkt mit einer Masse gewöhnlicher Nutzer skaliert MPC besser.
Häufige Fehler bei der Einrichtung eines Multisig
Das Schema schützt nur, wenn es nicht bloß zum Schein eingerichtet wurde.
- alle Geräte mit den Schlüsseln liegen physisch im selben Büro oder bei ein und derselben Person — dann wird Multisig unbemerkt wieder zu einem einzelnen Schlüssel;
- es gibt keinen Plan für den Fall, dass ein Unterzeichner das Unternehmen verlässt oder sein Gerät verliert — die Schlüsselrotation muss vorab durchdacht sein, nicht mitten in der Panik improvisiert werden;
- die Signaturschwelle wurde nur zum Schein gewählt, etwa 1 von 2, was praktisch keinen Schutz bietet;
- es wird eine Wallet oder ein Contract verwendet, der lange nicht aktualisiert oder unabhängig geprüft wurde.
Grenzen und Risiken: wann Multisig nicht passt
Multisig ist keine Universallösung, und das offen zu sagen, ist wichtiger, als es als Wundermittel zu verkaufen. Transaktionen werden langsamer: Die nötigen Signaturen müssen physisch zusammengetragen werden, ein Klick auf „Senden" reicht nicht. Sitzen die meisten Unterzeichner in derselben Jurisdiktion, kann ein lokales Problem — ein gesperrtes Konto, Visa-Ärger, jemand plötzlich nicht erreichbar — genau im kritischsten Moment den Zugriff auf das gesamte Guthaben blockieren. Smart-Contract-Multisig ist auf manchen Netzwerken nicht nur für menschliches Versagen anfällig, sondern auch für Fehler im Contract-Code selbst. Und für kleine alltägliche Ausgaben — Hosting-Rechnungen, kleine Rückerstattungen an Kunden — wird Multisig schlicht zur Bremse; dafür ist eine separate Wallet mit begrenztem Guthaben die sinnvollere Lösung.
Fazit
Multisig ist kein Häkchen für „wir sind sicher", sondern ein Werkzeug gegen eine konkrete Bedrohung: die Kompromittierung eines einzelnen Geräts oder einer einzelnen Person im Team. Es lohnt sich für eine Hot Wallet mit Team-Zugriff und ist Overkill für private Ersparnisse unter einer einzigen Signatur. Wer die Auszahlungen eines Exchangers verwaltet und schon überlegt, wem man den zweiten Schlüssel anvertraut, sollte sich vor dem eigenen Aufbau eine fertige Infrastruktur ansehen: iEXWallet wurde von Anfang an dafür entwickelt, die Wallet eines Exchangers ohne überflüssigen Mittelsmann zu verwalten.



