WATS Wallet logoWATS Wallet
Leitfaden7 Min. Lesezeit

Warum will meine Exchange, dass ich meine Wallet verifiziere? Travel Rule, Satoshi-Tests und Message Signing erklärt

Auszahlung angehalten, bis Sie Ihre Wallet „verifizieren“? Travel-Rule-Gesetze, darunter seit dem 30. Dezember 2024 auch die der EU, verpflichten Exchanges, Angaben zu selbst gehosteten Adressen zu erheben und sie teils zu verifizieren. Wie Satoshi-Tests und signierte Nachrichten funktionieren, was sich sicher signieren lässt und wie Sie gefälschte Anfragen erkennen.

Von Alltoscan LLC, dem Unternehmen hinter WATS Wallet Redaktionelle Richtlinie

Veröffentlicht Aktualisiert

Exchanges verlangen den Nachweis, dass eine selbst gehostete Wallet Ihnen gehört, weil die Geldwäschebekämpfungsgesetze zur „Travel Rule“ sie verpflichten, zu wissen, wer am anderen Ende einer Überweisung steht. In der EU gilt die Verordnung (EU) 2023/1113 seit dem 30. Dezember 2024, und bei Überweisungen ab 1.000 EUR mit einer selbst gehosteten Adresse muss die Exchange prüfen, ob ihr Kunde diese Adresse besitzt oder kontrolliert (Stand Oktober 2026). Den Besitz weisen Sie in der Regel mit einer kleinen „Satoshi-Test“-Überweisung oder durch das Signieren einer Klartextnachricht nach; starten Sie die Anfrage nur in der App oder auf der Website der Exchange selbst und geben Sie niemals Ihre Seed Phrase weiter.

Warum fordert meine Exchange mich auf, meine Wallet zu verifizieren?

Weil Krypto-Exchanges die Travel Rule einhalten müssen, einen Standard zur Geldwäschebekämpfung, nach dem Absender- und Empfängerangaben eine Überweisung begleiten müssen – wie bei Banküberweisungen.

Eine gehostete Wallet ist ein Konto bei einer anderen Exchange. Eine selbst gehostete (oder nicht gehostete) Wallet ist Software oder Hardware, bei der Sie den privaten Schlüssel selbst verwalten; die britischen Vorschriften definieren eine nicht gehostete Wallet ganz ähnlich. Zwei Exchanges können untereinander Daten austauschen, aber eine selbst gehostete Adresse hat keine Exchange auf der Gegenseite. Deshalb fragt Ihre Exchange Sie und prüft in manchen Rechtsordnungen, ob die Adresse Ihnen gehört.

Dass Sie gefragt werden, ist normal und bedeutet nicht, dass man Sie verdächtigt. Manche Exchanges verifizieren jede neue selbst gehostete Adresse grundsätzlich, auch dort, wo das Gesetz einen Schwellenwert vorsieht.

Was verlangen die Vorschriften tatsächlich?

Das hängt vom Land ab: Die EU verlangt ab 1.000 EUR eine Prüfung des Besitzes, die Schweiz verlangt einen Eigentumsnachweis, und im Vereinigten Königreich gilt ein risikobasierter Ansatz.

RechtsordnungRegelung und QuelleDatumSelbst gehostete Wallets
EUVerordnung (EU) 2023/1113, Artikel 14(5) und 16(2); EBA-Leitlinien EBA/GL/2024/11Gilt ab 30. Dezember 2024Ab 1.000 EUR muss die Exchange prüfen, ob die Adresse ihrem Kunden gehört oder von ihm kontrolliert wird. Darunter erhebt sie weiterhin Angaben zu Auftraggeber und Begünstigtem.
SchweizFINMA Guidance 02/2019, „Zahlungsverkehr auf der Blockchain“26. August 2019Externe Wallets sind nur zulässig, wenn sie dem eigenen Kunden des Instituts gehören, und der Besitz muss mit geeigneten technischen Mitteln nachgewiesen werden. Einen Schwellenbetrag nennt die Guidance nicht.
Vereinigtes KönigreichGeldwäscheverordnung des Vereinigten Königreichs (Money Laundering Regulations 2017), Teil 7A (SI 2022/860), regulation 64GIn Kraft seit 1. September 2023Risikobasiert: Das Unternehmen darf Informationen zu einer Überweisung an eine nicht gehostete Wallet anfordern und darf die Kryptowerte nicht verfügbar machen, wenn die angeforderten Informationen nicht eingehen. Das ist eine Informationserhebung, kein verpflichtender Eigentumsnachweis.
SingapurMAS Notice PSN02, Absätze 6.27 und 13.3 bis 13.11Änderung am 30. Juni 2025 erlassen (wirksam ab 1. Juli 2025)Die Mitteilung erwähnt selbst gehostete Wallets nicht und schreibt keinen Eigentumsnachweis vor. Sie verlangt verstärkte Risikominderung bei Überweisungen an oder von jeder Stelle, die kein regulierter Finanzdienstleister ist (Absatz 6.27), sowie Angaben zu Auftraggeber und Begünstigtem bei jeder Überweisung, wobei die Identität des Auftraggebers verifiziert wird und oberhalb von S$1.500 weitere Angaben beizufügen sind (Absätze 13.4 bis 13.6).

In der EU wird der Schwellenwert von 1.000 EUR laut EBA-Leitlinien anhand des Euro-Werts zum Zeitpunkt der Auftragserteilung oder des Empfangs der Überweisung bemessen, unabhängig von Gebühren. Die Regeln unterscheiden sich je nach Land und ändern sich im Lauf der Zeit. Dies ist keine Rechtsberatung; die Hilfeseite Ihrer Exchange nennt, was bei Ihnen gilt.

Welche Verifizierungsmethoden kann ich erwarten?

Üblich sind ein Satoshi-Test, eine signierte Nachricht und ein visueller Nachweis; EU-Exchanges sollen mindestens eine von mehreren aufgeführten Methoden einsetzen und sie kombinieren, wenn eine allein nicht zuverlässig genug ist.

Absatz 83 der EBA-Leitlinien nennt eine begleitete oder unbegleitete Verifizierung, bei der die Adresse angezeigt wird, das Senden eines von der Exchange festgelegten Betrags, das digitale Signieren einer bestimmten Nachricht mit dem Schlüssel zu dieser Adresse sowie andere geeignete technische Mittel. Absatz 85 besagt, dass Methoden zu kombinieren sind, wenn eine allein nicht zuverlässig genug ist.

MethodeWas Sie tunBewegt Guthaben?Worauf Sie achten sollten
Satoshi-TestEinen exakten kleinen Betrag an die Einzahlungsadresse der Exchange sendenJaSie zahlen die Netzwerkgebühr; ein falsches Netzwerk oder ein falscher Betrag lässt den Test scheitern
Signierte NachrichtEinen von der Exchange vorgegebenen Text signieren, oft über WalletConnectNeinDie Wallet muss das Signieren unterstützen; lesen Sie, was Sie signieren
Visueller NachweisEinen Screenshot oder ein Video zeigen, in dem die Wallet die Adresse anzeigtNeinWird manuell geprüft und kann laut 21 Analytics manipuliert werden
AOPPAutomatisierter Ablauf mit signierter Nachricht über ein PortalNeinDie Wallet-Unterstützung variiert
SelbstauskunftEin Kästchen ankreuzen, dass die Adresse Ihnen gehörtNeinWird von einigen Verifizierungsanbietern angeboten (zum Beispiel Notabene); gehört nicht zu den von der EBA aufgeführten Methoden

Nutzen Sie eine signierte Nachricht, wenn Ihre Wallet sie unterstützt und Sie keine Netzwerkgebühr zahlen möchten, andernfalls einen Satoshi-Test. Die Signaturstandards unterscheiden sich je nach Chain: Die Dokumentation von Notabene nennt EIP-191 auf EVM-Chains und ed25519 auf Solana. Screenshots entsprechen der EBA-Methode „Anzeige der Adresse“ nur ungefähr, weshalb eine Exchange zusätzlich eine zweite Methode verlangen kann.

Wie funktioniert ein Satoshi-Test?

Ein Satoshi-Test ist eine kleine Überweisung von der Wallet, die Sie verifizieren, an die Exchange; sie zeigt, dass Sie diese Adresse kontrollieren.

  1. Starten Sie die Auszahlung oder Einzahlung in Ihrem angemeldeten Exchange-Konto und wählen Sie die Option für selbst gehostete Wallets.
  2. Notieren Sie sich das Netzwerk, den exakten Betrag, die Einzahlungsadresse (plus Memo oder Tag, falls vorhanden) und die Frist, die die Exchange anzeigt.
  3. Senden Sie genau diesen Betrag von der Adresse, die Sie verifizieren, und fügen Sie die Transaktions-ID ein, falls danach gefragt wird.

Kopieren Sie die Einzahlungsadresse nur aus Ihrem Konto, niemals aus einer E-Mail oder einem Chat, und achten Sie genau auf das richtige Netzwerk; das Senden im falschen Netzwerk kann dazu führen, dass Guthaben festsitzt. Laut 21 Analytics liegen Testbeträge typischerweise bei etwa 1 EUR oder USD, höhere Beträge können auf eine betrügerische Anfrage hindeuten, und Netzwerkgebühren werden in der Regel nicht erstattet. Ob der Testbetrag selbst erstattet oder gutgeschrieben wird, hängt von der Exchange ab.

Sobald eine EU-Exchange überzeugt ist, kann sie die Adresse erfassen („Whitelisting“) und auf wiederholte Prüfungen verzichten, kann aber erneut prüfen, wenn sich Risiko oder Besitz ändern (EBA-Leitlinien, Absatz 86). Der Test verknüpft außerdem Ihre Identität in den Unterlagen der Exchange mit dieser Adresse, und jeder kann die öffentliche Historie einer Adresse einsehen.

Ist es sicher, eine Nachricht zur Verifizierung meiner Wallet zu signieren?

Das Signieren einer einfachen, lesbaren Nachricht ist in der Regel sicher, weil es die Kontrolle über den Schlüssel belegt, ohne Guthaben zu bewegen – aber nicht jede Signaturanfrage ist eine einfache Nachricht.

Das Hilfecenter von Binance.US (Juli 2026) erklärt, dass Off-Chain-Signieren nichts auf der Blockchain verändert, Betrüger es aber missbrauchen. Es nennt eth_sign die riskanteste Methode, weil dabei unlesbare Rohdaten signiert werden; Daten zu signieren, die Sie nicht lesen können, ist eine bekannte Falle. Strukturierte typisierte Daten können außerdem ein Token-Permit oder ein Approval sein, womit jemand Ihre Token ohne weitere Transaktion ausgeben kann; siehe wie Permit-Signaturen funktionieren.

Die Regel: Signieren Sie nur menschenlesbaren Text, der die Exchange und Ihre Adresse nennt, oft mit Zeitstempel oder Nonce, in einem Ablauf, den Sie selbst auf der Website oder in der App der Exchange gestartet haben. Zeigt die Wallet ein Approval für Ausgaben, einen Token-Betrag oder eine Transaktion an, lehnen Sie ab. Eine Phishing-Seite kann versuchen, eine Transaktion als Nachricht auszugeben.

Woran erkenne ich, ob eine Verifizierungsanfrage echt oder Phishing ist?

Eine echte Anfrage erscheint in Ihrem angemeldeten Exchange-Konto und gehört zu einer Überweisung, die Sie selbst gestartet haben; eine Phishing-Anfrage kommt per Link oder Nachricht und erzeugt Zeitdruck.

  • Keine seriöse Exchange, Aufsichtsbehörde oder Wallet benötigt Ihre Seed Phrase oder Ihren privaten Schlüssel.
  • Ein Satoshi-Test verlangt einen winzigen Betrag an eine Einzahlungsadresse, die in Ihrem Konto angezeigt wird – nie „Senden Sie Guthaben zum Freischalten“ und nie an eine Adresse aus einer Direktnachricht.
  • Drohungen wie „Wallet in 24 Stunden gesperrt“ sind ein Warnsignal.
  • Der Nachrichtentext sollte lesbar sein und die echte Domain der Exchange nennen.
  • Klicken Sie nicht auf Links wie „Wallet verifizieren“ in E-Mails, SMS, Telegram oder X. Öffnen Sie die Exchange selbst.

Ein verbreitetes Muster ist eine gefälschte „Travel Rule“-E-Mail, die zu einer Drainer-Seite führt, die nach einer Seed Phrase oder einer schädlichen Signatur fragt. Mehr dazu unter So erkennen Sie Krypto-Phishing.

Was bedeutet die Wallet-Verifizierung für Datenschutz und Steuern?

Sie verknüpft Ihre verifizierte Identität in den Unterlagen der Exchange mit einer Adresse und ist unabhängig von der Steuerberichterstattung.

Die Travel Rule regelt Überweisungsdaten. Die Steuerberichterstattung ist ein anderes Regime: die DAC8-Richtlinie der EU, die auf dem CARF-Rahmenwerk der OECD aufbaut und ab 1. Januar 2026 gilt, sowie in den USA das Formular 1099-DA, auf dem Broker Verkäufe und Tauschvorgänge digitaler Assets melden (Bruttoerlöse für Transaktionen des Jahres 2025, laut IRS). Siehe Formular 1099-DA und Self-Custody-Wallets. Dies ist keine Steuerberatung.

Wie passt WATS Wallet ins Bild?

Eine Exchange behandelt eine Adresse von WATS Wallet in der Regel als selbst gehostete Wallet, denn WATS Wallet ist non-custodial: Sie erstellen und halten Ihre Schlüssel und Ihre Seed Phrase selbst, in der Chrome-Extension oder der iOS-/Android-App, und WATS hält nie einen Schlüssel. Eine Auszahlung dorthin kann daher die oben beschriebenen Prüfungen auslösen.

Ein Satoshi-Test von WATS Wallet ist ein gewöhnliches Senden des von der Exchange vorgegebenen Assets und Betrags im vorgegebenen Netzwerk. In EVM-Netzwerken wird die Gebühr in ATS über einen ERC-4337-Paymaster von einem einzigen ATS-Guthaben auf BSC abgebucht; Sie brauchen dort also ATS statt des nativen Gas-Tokens. Auf Solana wird die Gebühr in SOL gezahlt, auf TON in GRAM (früher Toncoin). Die ATS-Gebühr folgt den aktuellen Netzwerkkosten und ist kein Rabatt. WATS Wallet unterstützt kein natives Bitcoin, ein BTC-Test lässt sich mit ihr also nicht durchführen. Wenn Sie die WATS NFC Metal Card nutzen, bestätigt das Antippen der Karte das Senden in der Mobile-App; die Karte hält keine Schlüssel.

Verlangt eine Exchange eine Methode, die Sie nicht durchführen können, nutzen Sie eine andere, die sie anbietet, oder fragen Sie den Support. Geben Sie Ihre Seed Phrase niemals an jemanden weiter.

Häufig gestellte Fragen

Gilt die Travel Rule auch für Auszahlungen unter 1.000 EUR?

In der EU ist die Prüfung von Besitz oder Kontrolle nach der Verordnung (EU) 2023/1113 an Überweisungen ab 1.000 EUR gebunden, bewertet zum Zeitpunkt der Überweisung. Darunter erhebt die Exchange weiterhin Ihre Angaben als Auftraggeber und Begünstigter und kann nach ihrer eigenen Risikopolitik trotzdem verifizieren. Außerhalb der EU unterscheiden sich die Regeln: Die britische regulation 64G ist risikobasiert, und die FINMA Guidance 02/2019 nennt keinen Schwellenwert. Prüfen Sie die Hilfeseite Ihrer Exchange; dies ist keine Rechtsberatung.

Muss ich meine Wallet bei jeder Auszahlung verifizieren?

In der Regel nicht. Nach Absatz 86 der EBA-Leitlinien kann eine EU-Exchange, sobald sie überzeugt ist, dass eine Adresse Ihnen gehört, diese erfassen (Whitelisting) und auf wiederholte Prüfungen verzichten. Sie kann erneut verifizieren, wenn sich Risiko oder Besitz ändern, und eine neue Adresse bedeutet normalerweise eine neue Prüfung. Die Praxis unterscheidet sich je nach Exchange.

Was, wenn meine Wallet keine Nachrichten signieren kann?

Nutzen Sie eine andere Methode, die die Exchange anbietet. Viele Exchanges bieten einen Satoshi-Test an, also ein winziges Senden von dieser Adresse, und manche akzeptieren einen visuellen Nachweis wie einen Screenshot oder ein Video oder eine Kombination. Die EBA-Leitlinien erlauben Exchanges, Methoden nach den technischen Möglichkeiten der Wallet zu wählen und zu kombinieren, wenn eine allein nicht zuverlässig genug ist. Geben Sie niemals eine Seed Phrase oder einen privaten Schlüssel als Nachweis heraus; keine seriöse Exchange verlangt das.