In diesem Leitfaden
- Beginnen Sie mit den Nichtverhandelbaren
- Reserven und Asset-Nutzung
- Segregation und Ausfallszenarien
- Abhebungsrichtlinie und Exit-Fähigkeit
- Sicherheitsarchitektur
- Transparenz und Nachweise
- Geschäftsmodell und Anreize
- Eine druckbare Checkliste
Beginnen Sie mit den Nichtverhandelbaren
Bevor Sie Details bewerten, definieren Sie, was Sie verlangen.
Für die meisten ernsthaften Halter:
- Sie können on-chain auf eine Adresse abheben, die Sie kontrollieren.
- Kunden-Bitcoin werden 1:1 gehalten und nicht für Kreditvergabe, Besicherung oder Rendite verwendet.
- Die Bedingungen sind klar, stabil und vor der Einzahlung verständlich.
Wenn eine dieser Bedingungen nicht erfüllt ist, handelt es sich nicht um Verwahrung im strengen Sinne. Es ist ein anderes Finanzprodukt.
→ Lesen: Leitfaden zur Bitcoin-Verwahrung
Reserven und Asset-Nutzung
Fragen Sie direkt:
- Halten Sie 1:1-Reserven für Kunden-Bitcoin?
- Kann Kunden-Bitcoin für irgendeinen Zweck verwendet werden (Kreditvergabe, rehypothecation, Besicherung, interne Finanzierung)?
- Gibt es Umstände, unter denen Bitcoin belastet wird (verpfändet, gepoolt oder Gegenstand von Ansprüchen)?
Klare Antworten sind entscheidend. Ein Verwahrer sollte unmissverständlich erklären, dass Kunden-Bitcoin vollständig reserviert und nicht eingesetzt wird.
→ Lesen: Vollreserve-Verwahrung → Lesen: Warum wir keine Rendite anbieten
Segregation und Ausfallszenarien
Segregierte Verwahrung kann Unterschiedliches bedeuten. Bitten Sie um Beschreibungen in klarer Sprache.
- Wird Eigentum als interner Saldo geführt oder sind Vermögenswerte klar den Kunden zuordenbar?
- Was passiert mit Kundenvermögen, wenn der Anbieter in die Insolvenz gerät?
- Werden Kundenvermögen als Kundeneigentum behandelt oder als Teil der Masse des Anbieters?
- Welche Gerichtsbarkeit regelt die Verwahrungsvereinbarung?
Wenn der Anbieter Ausfallszenarien nicht klar beschreiben kann, wissen Sie nicht, was Sie kaufen.
Abhebungsrichtlinie und Exit-Fähigkeit
Abhebungen sind der Vertrauens-Test. Prüfen Sie die Richtlinie, bevor Sie einzahlen:
- On-Chain-Abwicklung: werden Abhebungen auf der Bitcoin-Blockchain abgewickelt?
- Adresskontrolle: können Sie auf Ihr eigenes Wallet abheben?
- Timing: welches Bearbeitungsfenster wird angegeben und welche Bedingungen können es verlängern?
- Limits: Tageslimits, Mindestguthaben oder andere Einschränkungen?
- Verifizierung: welche Anforderungen bestehen (KYC/KYB, Whitelist-Adressen) und können sie sich ändern?
Testen Sie es dann. Ein Anbieter mit gesunden Abläufen behandelt Abhebungen als Routine.
→ Lesen: Leitfaden zu Bitcoin-Abhebungen → Lesen: Exit-Fähigkeit, Abhebungen und Finalität
Sicherheitsarchitektur
Sicherheit bedeutet die Eliminierung von Ausfallmodi, nicht Marketingversprechen.
Fragen Sie, wie der Anbieter schützt vor:
- Remote-Kompromittierung (Schlüsselisolation, Hot-Wallet-Exposition und Kontrollen)
- Insider-Risiko (Aufgabentrennung, Freigaben, geringste Berechtigung)
- Schlüsselverlust (Redundanz, geografische Verteilung, Wiederherstellungsverfahren)
- Operative Drift (Verfahrenstests, regelmäßige Reviews, Incident Response)
Fragen Sie auch, was der Anbieter nicht öffentlich offenlegt und warum. Gute Sicherheit vermeidet es, sensible Details zu öffentlichen Anleitungen zu machen.
→ Lesen: Leitfaden zur Bitcoin-Sicherheit → Lesen: Offenlegungen, die zählen
Transparenz und Nachweise
Fragen Sie, welche Nachweise es gibt und was sie tatsächlich abdecken:
| Nachweistyp | Was er abdeckt | Einschränkungen |
|---|---|---|
| SOC 2 Typ I | Kontrolldesign zu einem Zeitpunkt | Testet nicht die operative Wirksamkeit |
| SOC 2 Typ II | Kontrollen über einen Zeitraum | Der Scope kann Schlüsselbereiche ausschließen |
| Reservenachweis | Gehaltene Assets zu einem Stichtag | Belegt keine Verbindlichkeiten oder Solvenz |
| Bestätigungen | Konkrete Aussagen zu einem Zeitpunkt | Enger Umfang, kein Vollaudit |
Stellen Sie anschließend Folgefragen:
- Deckt der Nachweis Kontrollen (wie sie funktionieren) oder Assets und Verbindlichkeiten (was sie halten und schulden) ab?
- Handelt es sich um eine Momentaufnahme oder um Verhalten über einen Zeitraum?
- Was ist ausdrücklich außerhalb des Umfangs?
Das Ziel ist nicht ein einzelnes entscheidendes Artefakt. Es ist ein konsistentes Muster verifizierbaren Verhaltens über die Zeit, verbunden mit einem Abhebungsprozess, den Sie testen können.
Geschäftsmodell und Anreize
Das Geschäftsmodell bestimmt die Anreize.
- Wie verdient der Anbieter Geld? Verwahrgebühren, Trading, Spreads oder Rendite?
- Kann das Geschäft überleben, wenn Kunden jahrelang nichts tun außer zu halten?
- Welche weiteren Produkte gibt es, und erzeugen sie Druck, Kundenvermögen einzusetzen?
Komplexität schafft Risiko. Ein fokussierter Verwahrer ist oft sicherer als eine Plattform, die Verwahrung zusammen mit Trading, Kreditvergabe und ständiger Funktionsausweitung anbietet.
→ Lesen: Was Verwahrung bricht → Lesen: Bitcoin-Banken verstehen
Eine druckbare Checkliste
Verwahrmodell
- Anbieter bestätigt 1:1-Reserven für Kunden-Bitcoin
- Anbieter bestätigt, dass Kunden-Bitcoin nicht verliehen, verpfändet oder rehypotheziert werden
- Assets sind so segregiert, dass der Anbieter es klar erklären kann
- Ausfallszenarien (Insolvenz, Betriebsstörung) sind schriftlich adressiert
Abhebungen
- Abhebungen werden on-chain auf Adressen abgewickelt, die Sie kontrollieren
- Richtlinien enthalten klare Zeitfenster, Limits, Gebühren und Verifizierungsschritte
- Keine Formulierungen, die eine weitreichende diskretionäre Aussetzung von Abhebungen erlauben
- Sie können eine Abhebung regelmäßig ohne Reibung testen
Sicherheit und Kontrollen
- Hot-Wallet-Exposition ist begrenzt und kontrolliert
- Mehrpersonen-Freigaben und Aufgabentrennung existieren
- Verfahren werden regelmäßig getestet und überprüft
- Wiederherstellungs- und Kontinuitätsprozesse sind definiert
Transparenz und Nachweise
- Anbieter liefert aussagekräftige Nachweise und erklärt den Umfang
- Anbieter kann erklären, was der Reservenachweis belegt und was nicht
- Kommunikation ist klar und sachlich, nicht marketinglastig
Anreize
- Einnahmen des Anbieters hängen nicht von der Trading-Aktivität der Kunden ab
- Anbieter muss Kundenvermögen nicht einsetzen, um zu überleben
- Produktscope ist fokussiert
Wenn Sie keine klaren Antworten erhalten, gehen Sie davon aus, dass Sie zusätzliches Risiko akzeptieren. Dimensionieren Sie entsprechend und halten Sie Ihren Exit-Pfad real.
Weitere Quellen
- SEC Investor Bulletin: Crypto Asset Custody Basics for Retail Investors. Checklistenartige Einführung in Verwahrungsrisiken.
- Interagency Statement: Crypto-Asset Safekeeping by Banking Organizations (FDIC/OCC/Fed). Erwartungen an das Risikomanagement.
- AICPA: SOC 2 overview. SOC 2 Typ I vs Typ II verstehen.
- Bitcoin Core: Output script descriptors. Standard zur Darstellung der Wallet-Policy.