[{"data":1,"prerenderedAt":22},["ShallowReactive",2],{"blog-content-de-what-is-a-multisig-wallet":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"what-is-a-multisig-wallet","Was ist eine Multisig-Wallet? Schwellenwert-Signaturen erklärt","Eine Multisig-Wallet verlangt M von N unabhängigen Schlüsseln, um eine Transaktion freizugeben — ein einzelner gestohlener oder verlorener Schlüssel kann die Gelder also nicht bewegen. Hier erfährst du, wie Schwellenwert-Signaturen wirklich funktionieren, warum modernes Multisig ein Smart Account ist, wovor es schützt, was es kostet — und warum WATS keine ist.","Multisig-Wallets erklärt: M-von-N-Schwellenwert-Signaturen, Smart Accounts nach dem Vorbild von Safe, wovor Multisig schützt, seine Gas- und Koordinationskosten, Multisig vs. MPC, Multisig vs. Dual-Custody und warum WATS Self-Custody für einen einzelnen Nutzer ist statt eines Multisig.","\u003Cblockquote>\u003Cp>Eine \u003Cstrong>Multisig-Wallet\u003C\u002Fstrong> ist eine Krypto-Wallet, die mehrere unabhängige Schlüssel zur Freigabe einer Transaktion verlangt, bevor Gelder bewegt werden können — M von N festgelegten Unterzeichnern, etwa 2-von-3 oder 3-von-5 —, sodass kein einzelner gestohlener, verlorener oder erzwungener Schlüssel zum Ausgeben genügt. Auf EVM-Chains ist das normalerweise ein Smart-Contract-Konto — das von Safe populär gemachte Modell —, das die Gelder selbst hält und die Signaturen on-chain prüft; Bitcoin drückt dieselbe Regel nativ in seinem Locking-Script aus. Der Schutz gegen den Diebstahl eines einzelnen Schlüssels und gegen den Verlust eines einzelnen Schlüssels ist real, und die Kosten sind es ebenso: mehr Gas, jede Aktion wartet auf M Menschen, und ein dauerhaftes Einfrieren, wenn mehr als N minus M Schlüssel verloren gehen. Für gemeinsames Geld ist Multisig nahezu Pflicht — DAO-Treasuries, Protokoll-Adminschlüssel, Firmengelder — und für das Guthaben, mit dem du täglich Transaktionen machst, meist mehr Aufwand, als es wert ist. WATS ist keine Multisig-Wallet: Es ist Self-Custody für einen einzelnen Nutzer, bei der du die Schlüssel hältst und WATS niemals einen Schlüssel hält — die Form, die zu persönlichem Geld passt und nicht zu einer gemeinsamen Treasury.\u003C\u002Fp>\u003C\u002Fblockquote>\n\n\u003Ch2>Was eine Multisig-Wallet tatsächlich ist\u003C\u002Fh2>\n\u003Cp>Eine \u003Cstrong>Multisig-Wallet\u003C\u002Fstrong> ist eine Krypto-Wallet, die mehrere unabhängige Freigaben verlangt, bevor irgendeine Transaktion Gelder bewegt — typischerweise M von N festgelegten Unterzeichnern, etwa 2-von-3 oder 3-von-5. Auf modernen Chains ist das meist ein Smart-Contract-Konto, das den Schwellenwert on-chain durchsetzt, sodass kein einzelner gestohlener, verlorener oder erzwungener Schlüssel das Geld allein ausgeben kann.\u003C\u002Fp>\n\u003Cp>Vergleiche das mit einer gewöhnlichen Wallet, bei der ein einziger privater Schlüssel die ganze Geschichte ist: Wer ihn hält — du, ein Dieb, ein Phisher —, hat die vollständige Kontrolle. Ein Multisig ersetzt diesen einzelnen Ausfallpunkt durch eine Richtlinie. Es geht nicht darum, den Schlüssel besser zu verstecken, sondern darum, dass ein Schlüssel nicht genügt.\u003C\u002Fp>\n\n\u003Ch2>Wie funktioniert M-von-N-Schwellenwert-Signieren?\u003C\u002Fh2>\n\u003Cp>Jedes Multisig ist durch zwei Zahlen definiert: \u003Cem>N\u003C\u002Fem>, die Gesamtzahl der Unterzeichner, und \u003Cem>M\u003C\u002Fem>, wie viele davon zustimmen müssen. Eine Transaktion beginnt als Vorschlag — sende diesen Betrag an jene Adresse. Jeder Unterzeichner prüft und signiert ihn unabhängig, oft von getrennten Geräten an getrennten Orten. Sobald M gültige Signaturen vorliegen, wird die Transaktion ausgeführt; unterhalb des Schwellenwerts passiert nichts.\u003C\u002Fp>\n\u003Cul>\n\u003Cli>\u003Cstrong>2-von-3\u003C\u002Fstrong> — das klassische Setup für Privatpersonen und kleine Teams: Zwei beliebige der drei Schlüssel können ausgeben, ein einzelner gestohlener oder verlorener Schlüssel kann die Gelder also nicht bewegen — ein kompromittierter Schlüssel muss dennoch ausgetauscht werden, bevor ein zweiter abhandenkommt.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>3-von-5\u003C\u002Fstrong> — verbreitet bei Projekt-Treasuries: Niemand kann allein handeln, und zwei Schlüssel dürfen verloren gehen, bevor die Gelder in Gefahr geraten.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Größere Kreise\u003C\u002Fstrong> — DAOs betreiben häufig größere Unterzeichnergruppen, damit sich kein kleiner Zirkel von Insidern unbemerkt absprechen kann.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>Die entscheidende Eigenschaft: Die Regel wird von der Blockchain selbst durchgesetzt, nicht vom Richtlinienserver eines Unternehmens. Es gibt keinen Support-Schalter, den man per Social Engineering überreden könnte, und kein Admin-Override — solange sich das Konto nicht für Zusatzmodule wie Wiederherstellung oder Automatisierung entschieden hat, ist der Schwellenwert das Gesetz des Kontos.\u003C\u002Fp>\n\n\u003Ch2>Modernes Multisig ist ein Smart Account, kein Schlüsseltrick\u003C\u002Fh2>\n\u003Cp>Bitcoin hat natives Multisig auf Script-Ebene — Ausgabebedingungen, die in die Art hineingeschrieben sind, wie Coins gesperrt werden. Auf EVM-Chains ist das dominierende Modell — populär gemacht von \u003Cem>Safe\u003C\u002Fem>, früher Gnosis Safe — ein anderes: Das Multisig ist ein \u003Cstrong>Smart Account\u003C\u002Fstrong>, ein Contract, der die Gelder selbst hält. Die Unterzeichnerliste und der Schwellenwert sind Variablen im Speicher des Contracts, und jeder Vorschlag sind Daten, gegen die der Contract vor der Ausführung die Signaturen prüft.\u003C\u002Fp>\n\u003Cp>Dieses Design hat praktische Folgen. Du kannst einen kompromittierten Unterzeichner austauschen oder den Schwellenwert ändern, ohne einen einzigen Vermögenswert zu bewegen. Signaturen werden meist off-chain gesammelt und gemeinsam in einer Ausführung eingereicht, was die Kosten begrenzt. Und die Konstruktion bleibt im vollen Sinne eine \u003Ca href=\"\u002Fblog\u002Fwhat-is-a-non-custodial-wallet\">non-custodial Wallet\u003C\u002Fa> — jeder Unterzeichner hält seinen eigenen Schlüssel, und kein Unternehmen steht zwischen der Gruppe und ihren Geldern.\u003C\u002Fp>\n\n\u003Ch2>Wovor schützt dich ein Multisig?\u003C\u002Fh2>\n\u003Cp>Vor allem vor zwei Ausfallarten. \u003Cem>Diebstahl eines einzelnen Schlüssels\u003C\u002Fem>: Ein Angreifer, der einen Schlüssel per Phishing, per Malware oder durch physischen Zugriff erbeutet, kann trotzdem nichts bewegen — er hält eine Stimme, keine Mehrheit. \u003Cem>Verlust eines einzelnen Schlüssels\u003C\u002Fem>: Solange M Schlüssel überleben, ist ein verlorener oder zerstörter Schlüssel eine Unannehmlichkeit, keine Katastrophe. Es blockiert außerdem einseitiges Handeln von innen — kein Treasurer kann eine Treasury still ausräumen, die er nur mitzeichnet.\u003C\u002Fp>\n\u003Cp>Sei ehrlich, was es nicht leistet. Wenn M Unterzeichner eine bösartige Transaktion freigeben — ein Drainer im Gewand einer Routinezahlung —, führt der Contract sie getreulich aus. Multisig vervielfacht die Zahl der Menschen, die getäuscht werden müssen; es macht niemanden untäuschbar. Und das Konto selbst ist Code: Nutze auditierte, kampferprobte Implementierungen, keine exotischen Forks.\u003C\u002Fp>\n\n\u003Ch2>Was kostet dich ein Multisig?\u003C\u002Fh2>\n\u003Cul>\n\u003Cli>\u003Cstrong>Gas\u003C\u002Fstrong> — die Ausführung über einen Contract, der mehrere Signaturen prüft, kostet mehr als eine schlichte Überweisung von einem gewöhnlichen Konto.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Koordination\u003C\u002Fstrong> — jede Aktion wartet auf M Menschen. In einem schnellen Markt oder während eines laufenden Sicherheitsvorfalls ist diese Verzögerung bares Geld.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Die Rechnung beim Schlüsselverlust\u003C\u002Fstrong> — gehen mehr als N minus M Schlüssel verloren, erreichen die Verbliebenen nie wieder das Quorum: Die Gelder sind dauerhaft eingefroren. Der Austausch von Unterzeichnern muss geplant werden, bevor er gebraucht wird, nicht danach.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>Kompatibilität\u003C\u002Fstrong> — manche Apps und Abläufe setzen weiterhin ein gewöhnliches Konto mit einem einzelnen Schlüssel voraus; die Unterstützung für Smart Accounts ist Stand 2026 breit, aber nicht universell.\u003C\u002Fli>\n\u003C\u002Ful>\n\n\u003Ch2>Wer braucht wirklich ein Multisig?\u003C\u002Fh2>\n\u003Cp>Überall dort, wo Geld geteilt wird, ist Multisig nahezu Pflicht: DAO-Treasuries, Protokoll-Adminschlüssel, Firmengelder, Stiftungsreserven. In solchen Konstellationen beantwortet sich die Frage „sollte eine einzelne Person das allein bewegen können?“ von selbst.\u003C\u002Fp>\n\u003Cp>Für Privatpersonen ist es eine Ermessensfrage. Ein 2-von-3 ergibt Sinn für große langfristige Bestände, Nachlassplanung oder betriebliche Rücklagen — Geld, das du selten anfasst und das du nicht an einen einzigen kompromittierten Schlüssel verlieren darfst. Für Alltagsgeld überwiegt der Koordinationsaufwand meist den Nutzen; eine non-custodial Wallet mit einem einzelnen Unterzeichner und einem starken physischen Faktor ist die lebbarere Antwort, und die Abwägungen zwischen diesen Ansätzen sind in \u003Ca href=\"\u002Fblog\u002Fseedless-vs-nfc-vs-hardware-wallet-security-2026\">seedless vs. NFC vs. Hardware-Wallet-Sicherheit\u003C\u002Fa> aufgezeichnet.\u003C\u002Fp>\n\n\u003Ch2>Multisig vs. MPC: Was ist der Unterschied?\u003C\u002Fh2>\n\u003Cp>Beide verlangen mehrere Parteien, aber sie leben auf verschiedenen Ebenen. Multisig ist eine \u003Cem>On-Chain-Richtlinie\u003C\u002Fem>: mehrere vollständige Schlüssel und ein Contract, den jeder einsehen kann und der den Schwellenwert öffentlich durchsetzt. \u003Cstrong>MPC\u003C\u002Fstrong> — Multi-Party Computation — verteilt die Kontrolle über \u003Cem>einen einzigen\u003C\u002Fem> Schlüssel auf Anteile, die verschiedene Parteien halten und mit denen sie gemeinsam eine einzige gewöhnliche Signatur berechnen, ohne dass der vollständige Schlüssel jemals an einem Ort existiert; die Blockchain sieht ein normales Konto mit einem Schlüssel, und die Schwellenwertlogik steckt im Protokoll, das zwischen den Anteilseignern läuft. MPC ist günstiger beim Gas und on-chain unsichtbar; Multisig ist transparent, prüfbar und unabhängig von jedem koordinierenden Dienst. Das anteilsbasierte Modell wird ausführlich in \u003Ca href=\"\u002Fblog\u002Fwhat-is-an-mpc-wallet\">was eine MPC-Wallet ist\u003C\u002Fa> behandelt.\u003C\u002Fp>\n\n\u003Ch2>Ist Multisig dasselbe wie Dual-Custody?\u003C\u002Fh2>\n\u003Cp>Sie klingen ähnlich, unterscheiden sich aber. \u003Cem>Dual-Custody\u003C\u002Fem> bedeutet als Konzept, dass zwei Parteien je ein eigenes Credential halten und beide mitwirken müssen — faktisch ein festes 2-von-2 zwischen bestimmten Rollen, häufig einem Nutzer und einem Dienst. Multisig ist die allgemeine, on-chain umgesetzte Version dieser Idee: beliebige M von beliebigen N, wobei die Richtlinie von einem Contract durchgesetzt wird und nicht von einer Vereinbarung mit einem Anbieter. Das Konzept — und wo es in Wallet-Designs auftaucht — wird in \u003Ca href=\"\u002Fblog\u002Falways-on-dual-custody-wallet-explained\">der Erklärung zur Dual-Custody-Wallet\u003C\u002Fa> aufgeschlüsselt.\u003C\u002Fp>\n\n\u003Ch2>Wo WATS steht\u003C\u002Fh2>\n\u003Cp>WATS nutzt keines der Modelle aus diesem Artikel — kein Multisig, kein MPC, keine Dual-Custody. Alle vier WATS-Produkte, die \u003Ca href=\"\u002Fchrome-extension\">Chrome-Erweiterung\u003C\u002Fa>, die mobile App, die Hot Wallet und die NFC Metal Card, sind Self-Custody für einen einzelnen Nutzer: Die Schlüssel werden auf deinem Gerät erzeugt und bleiben deine, und WATS hält niemals einen Schlüssel. Die physische Ebene ist die \u003Cstrong>NFC Metal Card\u003C\u002Fstrong>, ein Tap-to-Authenticate-Begleiter, der sich mit genau einem Gerät koppelt und überhaupt keine privaten Schlüssel speichert — die Schlüssel bleiben in den WATS-Apps, und die Karte belegt, dass du es bist, der antippt, wie auf der \u003Ca href=\"\u002Fsecurity\">Sicherheitsseite\u003C\u002Fa> beschrieben. WATS deckt Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana und TON ab und unterstützt Bitcoin nicht nativ, sodass das oben beschriebene Bitcoin-Multisig auf Script-Ebene außerhalb dessen liegt, was eine WATS-Wallet tut.\u003C\u002Fp>\n\u003Cp>Die praktische Erkenntnis ist eine Aufteilung, kein Sieger. Wenn das Geld geteilt wird oder groß genug ist, dass ein einziger kompromittierter Schlüssel eine Katastrophe wäre, nutze einen auditierten Multisig-Smart-Account mit einem Unterzeichnerkreis und einem Austauschplan, den du festgelegt hast, bevor du ihn brauchtest. Für das persönliche Guthaben, mit dem du tatsächlich Transaktionen machst, lautet die ehrliche Antwort: eine non-custodial Wallet mit einem einzelnen Unterzeichner, ein physischer zweiter Faktor und disziplinierte Schlüssel-Backups — genau das ist das WATS-Setup: Installiere WATS über die \u003Ca href=\"\u002Fdownload\">Download-Seite\u003C\u002Fa>, schreibe die Wiederherstellungsphrase, die dabei erzeugt wird, auf, bevor du irgendetwas einzahlst, und koppele die NFC Metal Card, damit der Zugang ein Antippen mit einer Karte erfordert, die authentifiziert, statt deine Schlüssel zu speichern.\u003C\u002Fp>",[10,13,16,19],{"q":11,"a":12},"Was bedeutet 2-von-3-Multisig?","Es bedeutet, dass die Wallet drei festgelegte Unterzeichner hat und zwei beliebige davon zustimmen müssen, bevor eine Transaktion ausgeführt wird. Ein Schlüssel kann gestohlen werden, ohne dass der Dieb ausgeben kann, und ein Schlüssel kann verloren gehen, ohne dass die Gelder blockiert sind — die verbleibenden zwei erreichen den Schwellenwert weiterhin. Es ist die häufigste Konfiguration für Privatpersonen und kleine Teams, weil sie Sicherheit gegen Koordinationsaufwand ausbalanciert.",{"q":14,"a":15},"Kann man mit einem Multisig trotzdem Gelder verlieren?","Ja, auf drei Wegen. Gehen mehr Schlüssel verloren, als der Schwellenwert verkraftet — mehr als N minus M in einem M-von-N-Setup —, erreichen die Verbliebenen nie wieder das Quorum und die Gelder sind dauerhaft eingefroren. Werden genügend Unterzeichner dazu verleitet, eine bösartige Transaktion freizugeben, führt das Multisig sie getreulich aus. Und das Konto selbst ist Code, deshalb sind auditierte, kampferprobte Implementierungen wichtig. Multisig beseitigt einzelne Ausfallpunkte; es beseitigt nicht das Urteilsvermögen.",{"q":17,"a":18},"Brauche ich für private Kryptowerte ein Multisig?","Meistens nicht. Multisig rechtfertigt seinen Aufwand, wenn Gelder geteilt werden oder groß genug sind, dass ein gestohlener Schlüssel katastrophal wäre — Treasuries, Teamgelder, langfristige Ersparnisse, die du selten anfasst. Für den privaten Alltag überwiegen die Koordinationskosten den Nutzen; eine non-custodial Wallet mit einem einzelnen Unterzeichner, einem starken physischen Faktor und disziplinierten Schlüssel-Backups deckt die realistischen Bedrohungen ab. WATS ist für diese Seite der Aufteilung gebaut: Es ist vollständig non-custodial, du hältst die Schlüssel, und die NFC Metal Card ergänzt einen Tap-to-Authenticate-Faktor, der sich mit genau einem Gerät koppelt. Wenn dich der Gedanke, dass ein einziger kompromittierter Schlüssel alles kostet, weiterhin wachhält, ist ein 2-von-3 der einfachste Schritt nach oben.",{"q":20,"a":21},"Ist WATS eine Multisig-Wallet?","Nein. WATS ist Self-Custody für einen einzelnen Nutzer, kein Multisig — und auch kein MPC und keine Dual-Custody. Über alle vier Produkte hinweg, die Chrome-Erweiterung, die mobile App, die Hot Wallet und die NFC Metal Card, werden die Schlüssel auf deinem Gerät erzeugt und bleiben deine, und WATS hält niemals einen Schlüssel, also gibt es weder eine Schwellenwert-Richtlinie noch einen zweiten erforderlichen Unterzeichner. Die NFC Metal Card ist ein Authentifizierungsfaktor und kein Unterzeichner: Sie speichert keine privaten Schlüssel, trägt eine eindeutige Karten-ID und koppelt sich mit genau einem Gerät. WATS deckt Ethereum, Arbitrum, Optimism, Base, Polygon, BNB Chain, Solana und TON ab.",1786059363357]