Krypto-Wallet-Glossar
34 Begriffe, die Ihnen begegnen, wenn Sie Krypto selbst verwahren, in klarer Sprache erklärt, jeweils mit dem, was der Begriff für die Sicherheit Ihrer Mittel bedeutet.
Wallets
- Air-Gapped WalletEine Air-Gapped Wallet hält den privaten Schlüssel auf einem Gerät, das physisch von jedem Netzwerk getrennt ist: kein WLAN, kein Mobilfunk, kein Bluetooth, kein Kabel. Transaktionen erreichen es und verlassen es als QR-Codes, der Schlüssel selbst reist nie mit.
- Cold WalletEine Cold Wallet ist jede Art, Krypto zu halten, bei der der private Schlüssel auf einem Gerät ohne Internetverbindung bleibt. Das Gegenteil ist eine Hot Wallet, deren Schlüssel auf einem Rechner oder Telefon im Netz liegt.
- Hot WalletEine Hot Wallet ist eine Krypto-Wallet, deren privater Schlüssel auf einem Gerät mit Internetverbindung liegt: eine Browser-Erweiterung, eine Handy-App, ein Desktop-Programm oder ein Börsenkonto. Sie ist bequem, weil sie sofort signieren kann.
- Hardware-WalletEine Hardware-Wallet ist ein kleines, eigens dafür gebautes Gerät, das einen privaten Schlüssel erzeugt, speichert und Transaktionen in sich selbst signiert. Ledger, Trezor und Keystone sind bekannte Marken. Der Rechner bereitet die Transaktion vor, das Gerät signiert sie.
- Krypto-WalletEine Krypto-Wallet ist Software oder Hardware, die die Schlüssel zu Ihren Mitteln auf einer Blockchain verwahrt. Die Coins selbst bleiben auf der Chain; die Wallet bewahrt den privaten Schlüssel, der beweist, dass sie Ihnen gehören, und signiert damit Transaktionen.
- Browser-Wallet (Erweiterung)Eine Browser-Wallet ist eine Wallet, die als Erweiterung im Browser installiert ist, etwa in Chrome oder Brave. Sie fügt Webseiten einen Provider hinzu, damit dApps Ihre Adresse lesen, eine Verbindung anfragen und um Signaturen bitten können.
- Non-Custodial WalletEine Non-Custodial Wallet, also Selbstverwahrung, ist eine Wallet, bei der Sie die privaten Schlüssel selbst halten. Keine Firma kann Ihre Mittel einfrieren, bewegen oder verlieren, und niemand kann Ihnen den Zugang wiederherstellen, wenn Sie Ihre Wiederherstellungsphrase verlieren.
- Watch-Only WalletEine Watch-Only Wallet kennt Ihre Adressen oder öffentlichen Schlüssel, aber nicht Ihre privaten Schlüssel. Sie kann Guthaben, Verlauf und eingehende Zahlungen anzeigen und Transaktionen vorbereiten, aber sie kann sie nicht signieren.
- Multichain-WalletEine Multichain-Wallet verwaltet Konten auf mehreren Blockchains, etwa Ethereum, Solana und Bitcoin, aus einer einzigen Wiederherstellungsphrase. Jede Chain-Familie bekommt eigene Schlüssel und ein eigenes Adressformat, alle aus demselben Seed abgeleitet.
Schlüssel und Signaturen
- Seed PhraseEine Seed Phrase, auch Wiederherstellungsphrase oder Mnemonic genannt, ist eine Liste von 12 oder 24 Wörtern, die das Hauptgeheimnis einer Wallet kodiert. Jeder private Schlüssel und jede Adresse der Wallet wird daraus abgeleitet, auf jeder Chain.
- Privater SchlüsselEin privater Schlüssel ist eine geheime Zahl, die eine Adresse auf einer Blockchain kontrolliert. Er erzeugt die Signaturen, die Transaktionen autorisieren. Aus ihm kann jeder den öffentlichen Schlüssel und die Adresse berechnen, umgekehrt aber nicht.
- Wallet-AdresseEine Wallet-Adresse ist die öffentliche Kennung, über die andere Ihnen Mittel schicken, abgeleitet aus Ihrem öffentlichen Schlüssel. Sie darf geteilt werden. Die Formate unterscheiden sich je nach Chain: 0x... auf Ethereum und EVM-Netzwerken, bc1... auf Bitcoin, T... auf Tron, eine Base58-Zeichenkette auf Solana.
- Signieren per QR-CodeSignieren per QR-Code heißt, eine Transaktion auf einem Offline-Gerät zu signieren, ganz ohne Datenverbindung. Die unsignierte Transaktion erscheint als QR-Code auf dem Rechner im Netz, wird vom Offline-Gerät gescannt, dort signiert und als weiterer QR-Code zurückgegeben.
- Nachrichten signierenEine Nachricht zu signieren heißt, mit Ihrem privaten Schlüssel Text statt einer Transaktion zu signieren. Auf der Chain bewegt sich dabei nichts. Websites nutzen es, um den Besitz einer Adresse zu beweisen, etwa beim Anmelden mit Sign-In with Ethereum (EIP-4361).
- EIP-712 (typisierte Daten)EIP-712 ist ein Ethereum-Standard für das Signieren strukturierter Daten statt einfachen Texts. Die Anfrage listet benannte Felder auf, etwa einen Spender, einen Betrag und eine Frist, unter einer Domain, die den Vertrag und die Chain nennt, für die sie gedacht ist.
- BC-URBC-UR (Uniform Resources, von Blockchain Commons) ist ein Standard, um Binärdaten wie Transaktionen, PSBTs und Kontoschlüssel in QR-Codes zu kodieren. Sind die Daten für einen Code zu groß, werden sie in eine animierte Folge von Bildern aufgeteilt.
Sicherheit und Betrug
- Blindes SignierenBlindes Signieren heißt, eine Transaktion oder Nachricht freizugeben, die Ihre Wallet nicht in lesbarer Form zeigen kann, sondern nur als Hash oder rohe Hexadezimaldaten. Sie signieren, ohne zu wissen, was sie bewirkt.
- Token-Freigabe (Approval)Eine Token-Freigabe, auf Englisch approval oder allowance, ist die Erlaubnis, die Sie einem Smart Contract geben, bis zu einem bestimmten Betrag eines Ihrer Token zu bewegen. dApps brauchen sie, bevor sie Ihre Token für Sie tauschen oder einzahlen können.
- Wallet-DrainerEin Wallet-Drainer ist Schadcode, meist auf einer gefälschten oder gehackten Website, der Ihre Wallet um Signaturen bittet, die Ihre Werte an den Angreifer überweisen. Er wird als fertiger Baukasten verkauft, weshalb Drainer-Seiten zu Tausenden auftauchen.
- Krypto-PhishingKrypto-Phishing ist jede gefälschte Website, Nachricht, Anzeige oder App, die eine echte imitiert, damit Sie Ihre Wiederherstellungsphrase preisgeben oder eine schädliche Transaktion signieren. Ähnlich geschriebene Domains, falsche Support-Konten und gesponserte Suchergebnisse sind die üblichen Wege.
- Address PoisoningAddress Poisoning ist eine Masche, bei der ein Angreifer Ihnen einen winzigen Betrag oder eine gefälschte Token-Überweisung von einer Adresse schickt, die genauso anfängt und endet wie eine, die Sie nutzen. Die Hoffnung: dass Sie sie später aus Ihrem Verlauf kopieren und Mittel dorthin schicken.
Transaktionen und DeFi
- Gas-GebührEine Gas-Gebühr, auch Netzwerkgebühr, ist das, was Sie den Validatoren des Netzwerks dafür zahlen, dass sie Ihre Transaktion aufnehmen. Sie wird in der eigenen Münze der Chain bezahlt (ETH auf Ethereum, SOL auf Solana, TRX auf Tron) und hängt davon ab, wie viel Arbeit die Transaktion macht und wie ausgelastet das Netzwerk ist.
- NonceAuf Ethereum und EVM-Netzwerken ist die Nonce die laufende Nummer einer Transaktion aus einem Konto: 0 für die erste, dann 1, 2 und so weiter. Jede Nonce lässt sich nur einmal verwenden, und Transaktionen werden der Reihe nach verarbeitet.
- dAppEine dApp, also eine dezentrale Anwendung, ist eine App, meist eine Website, deren Logik in Smart Contracts auf einer Blockchain läuft. Sie verbinden eine Wallet damit, um zu handeln, zu verleihen, zu staken, abzustimmen oder zu minten.
- Krypto-SwapEin Swap tauscht ein Token gegen ein anderes auf derselben Blockchain, über eine dezentrale Börse oder einen Aggregator, der die Order auf mehrere davon verteilt. Er wird in einer einzigen Transaktion abgewickelt, die Sie signieren.
- Krypto-BridgeEine Bridge bringt Werte von einer Blockchain auf eine andere, zum Beispiel USDC von Ethereum nach Solana. Je nach Bauart sperrt sie Token auf der einen Seite und gibt sie auf der anderen frei, oder sie zahlt Sie aus Liquidität aus, die auf der Zielchain schon bereitliegt.
- Perpetual Futures (Perps)Perpetual Futures, kurz Perps, sind Kontrakte, die den Preis eines Werts abbilden und nie verfallen. Sie eröffnen eine Long- oder Short-Position mit Margin und wahlweise mit Hebel; eine Funding-Rate, die zwischen Longs und Shorts fließt, hält den Kontrakt nah am Spotpreis.
- Token-LockerEin Token-Locker ist ein Smart Contract, der Token hält und sie nur unter festgelegten Bedingungen freigibt: zu einem Datum, zu einem Preis oder nach einem Vesting-Plan. Projekte sperren damit Liquiditätspool-Token oder Team-Anteile, damit sie nicht früh verkauft werden können.
Chain für Chain
- PSBTEin PSBT (Partially Signed Bitcoin Transaction, BIP-174) ist das Standardformat, um eine unsignierte Bitcoin-Transaktion von einem Werkzeug an ein anderes zu übergeben. Es trägt die Inputs, die Outputs und die Daten, die ein Signierer braucht, und sammelt Signaturen, bis die Transaktion vollständig ist.
- Bitcoin OrdinalsOrdinals ist ein Verfahren, das jeden Satoshi nummeriert, die kleinste Einheit von Bitcoin, damit er einzeln verfolgt werden kann. Auf einem Satoshi eingeschriebene Daten (ein Bild, Text, ein Token) heißen Inschrift und werden oft als Bitcoin-NFT bezeichnet.
- TrustlineAuf Stellar und dem XRP Ledger ist eine Trustline die Zusage Ihres Kontos, einen bestimmten Wert eines bestimmten Emittenten zu halten, etwa USDC. Bevor Sie eine anlegen, kann das Konto diesen Wert nicht empfangen.
- Memo und Destination TagEin Memo ist eine kurze Notiz an einer Zahlung auf Stellar und den Cosmos-Chains; auf dem XRP Ledger übernimmt eine Zahl namens Destination Tag dieselbe Rolle. Börsen nutzen eine gemeinsame Adresse für viele Kunden und schreiben die Zahlung darüber dem richtigen Konto gut.
- IBCIBC (Inter-Blockchain Communication) ist das Protokoll, mit dem Cosmos-Chains einander Token und Nachrichten schicken, über einen Port und einen Kanal zwischen zwei Chains. Ein Token, das hinüberwechselt, erscheint auf der anderen Seite unter einer Bezeichnung, die mit ibc/... beginnt.
- authz-Grantauthz ist ein Modul des Cosmos SDK, mit dem ein Konto (der Granter) einem anderen (dem Grantee) erlaubt, bestimmte Nachrichten in seinem Namen zu senden, innerhalb von Grenzen und bis zu einem Ablaufdatum. Auto-Compounding-Dienste nutzen es, um Belohnungen für Sie neu zu staken.