Der Verlust einer Cold Wallet ist eine dieser Situationen, die beim ersten Gedanken daran katastrophal klingen, und das ist verständlich – der ganze Sinn der Cold Storage besteht darin, dass niemand sonst auf die Schlüssel zugreifen kann, was eine offensichtliche Frage aufwirft: Was ist, wenn der Besitzer auch nicht darauf zugreifen kann? Die Antwort hängt fast vollständig von einer Sache ab, und es lohnt sich, dies klar zu verstehen, bevor es zu einem echten Problem statt zu einem hypothetischen wird.
Dies ist das Wichtigste, was man verstehen muss, und auch das am häufigsten Missverstandene. Ein Cold-Wallet-Gerät „enthält“ keine Kryptowährungen, so wie eine physische Brieftasche Bargeld enthält. Die tatsächlichen Vermögenswerte existieren immer auf der Blockchain, aufgezeichnet in einem öffentlichen Ledger, der nicht auf einem einzelnen Gerät gespeichert ist. Die Hardware-Wallet speichert lediglich den privaten Schlüssel, der für den Zugriff auf und das Signieren von Transaktionen für diese Vermögenswerte verwendet wird. Der Verlust des physischen Geräts bedeutet den Verlust eines Werkzeugs für den Zugriff auf die Gelder, nicht den Verlust der Gelder selbst – der Saldo in der Chain ändert sich nicht und verschwindet nicht nur, weil das Gerät, das ihn einst kontrollierte, weg ist.
Wenn eine Cold Wallet zum ersten Mal eingerichtet wird, generiert sie eine Seed-Phrase, typischerweise eine Sequenz von 12 oder 24 Wörtern, die genau dieselben privaten Schlüssel auf einem neuen Gerät regenerieren kann. Diese Seed-Phrase ist das eigentliche Backup, und davon hängt der gesamte Wiederherstellungsprozess ab. Wenn ein Gerät verloren geht, beschädigt wird, gestohlen wird oder nach Jahren der Nutzung einfach nicht mehr funktioniert, kann dieselbe Seed-Phrase in eine neue kompatible Hardware-Wallet eingegeben werden, die die ursprünglichen Schlüssel mathematisch regeneriert und den vollen Zugriff auf die Gelder wiederherstellt – als ob das alte Gerät nie verloren gegangen wäre. Das neue Gerät muss in den meisten Fällen nicht dieselbe Marke oder dasselbe Modell sein, da Seed-Phrase-Standards in der Branche weit verbreitet sind, obwohl es sich lohnt, die Kompatibilität zu überprüfen, bevor man davon ausgeht, dass dies in jeder Situation funktioniert. Mit anderen Worten, das Gerät ist im Wesentlichen eine austauschbare Schnittstelle; die Seed-Phrase ist das, was tatsächlich zählt.
Hier ändert sich das Ergebnis vollständig, und es gibt keine teilweise Wiederherstellung, sobald dies passiert. Wenn das Gerät verloren geht und das Seed-Phrase-Backup nicht verfügbar ist, gibt es keine Möglichkeit, die privaten Schlüssel wiederherzustellen, und kein Dritter – kein Wallet-Hersteller, keine Börse, kein Support-Team – hat die Fähigkeit, sie zu regenerieren. Dies ist keine Richtlinie oder Einschränkung des Kundendienstes; es ist ein direktes Ergebnis der Funktionsweise von Cold Wallets. Das gesamte Sicherheitsmodell beruht darauf, dass niemand sonst jemals Zugriff auf die Schlüssel hat, und genau dieses Design macht die Wiederherstellung mathematisch unmöglich, wenn sowohl das Gerät als auch das Backup weg sind. Einige Benutzer gehen davon aus, dass, weil ein Unternehmen ihnen das Gerät verkauft hat, dieses Unternehmen irgendwie helfen kann – aber ein echter Cold-Wallet-Hersteller hat von Anfang an nie eine Kopie der Schlüssel oder der Seed-Phrase eines Benutzers, also gibt es nichts für sie wiederherzustellen, selbst wenn sie wollten.
Ein damit zusammenhängender Punkt der Verwirrung ist, wovor die Geräte-PIN schützt, da oft angenommen wird, dass sie mit der Seed-Phrase austauschbar ist. In Wirklichkeit schützt die PIN das Gerät selbst vor unbefugter Nutzung, falls jemand anderes physisch in den Besitz gelangt – die meisten Cold Wallets löschen ihren Inhalt oder sperren weitere Versuche nach einer begrenzten Anzahl falscher PIN-Eingaben, was verhindert, dass ein Dieb einfach seinen Weg hinein errät. Aber die PIN hat nichts mit Backup oder Wiederherstellung zu tun; sie steuert nur den Zugriff auf dieses spezifische physische Gerät. Wenn das Gerät verloren geht statt gestohlen wird, ist die PIN für die Rückgewinnung der Gelder irrelevant – nur die Seed-Phrase zählt an diesem Punkt.
WEEX erinnert Benutzer daran, die Seed-Phrase, nicht das Gerät, als das zu behandeln, was wirklich geschützt werden muss. Das bedeutet, sie aufzuschreiben und physische Kopien an mehr als einem sicheren Ort aufzubewahren, idealerweise nicht alle am selben Ort, für den Fall von Feuer, Überschwemmung oder Diebstahl, die einen Ort betreffen. Einige Benutzer verwenden auch Metall-Backup-Platten anstelle von Papier für zusätzliche Haltbarkeit gegen physische Schäden. Ebenso wichtig ist, dass die Seed-Phrase niemals digital gespeichert werden sollte – nicht als Foto, Notiz-App-Eintrag, Passwort-Manager oder Cloud-Backup –, da dies genau die Art von Online-Exposition wieder einführt, die Cold Storage von vornherein vermeiden soll. Eine in der Cloud gespeicherte Seed-Phrase bietet im Wesentlichen das gleiche Risikoprofil wie eine Hot Wallet, was den Zweck der Verwendung von Cold Storage zunichtemacht.
Wenn ein Cold-Wallet-Gerät verloren geht oder gestohlen wird, ist die sicherste Reaktion normalerweise, Gelder so schnell wie möglich auf eine neue Wallet zu verschieben, indem die ursprüngliche Seed-Phrase auf einem neuen Gerät verwendet wird, anstatt anzunehmen, dass das verlorene Gerät harmlos ist, nur weil es PIN-geschützt ist. Dies ist bei Diebstahl wichtiger als bei einfachem Verlust, da ein Dieb, der schließlich physischen Zugriff auf ein ungeschütztes oder kompromittiertes Gerät erhält, immer noch versuchen könnte, Gelder im Laufe der Zeit zu extrahieren. Die meisten Cold Wallets enthalten Schutzmaßnahmen gegen Brute-Force-PIN-Versuche, aber ein fehlendes Gerät als Live-Risiko zu behandeln und Gelder proaktiv auf eine neu generierte Wallet zu verschieben, ist im Allgemeinen der vorsichtigere Ansatz, als abzuwarten, ob das Gerät wieder auftaucht.
Der Verlust eines Cold-Wallet-Geräts ist unbequem, aber normalerweise vollständig wiederherstellbar – der Verlust der Seed-Phrase daneben ist das, was die Situation zu einem dauerhaften Verlust macht. Das Gerät selbst war nie der wertvolle Teil des Setups; es war immer nur ein Werkzeug zur Verwendung von Schlüsseln, die die Seed-Phrase nach Belieben regenerieren kann. Das Backup mit mindestens so viel Sorgfalt wie das Gerät selbst zu behandeln, wenn nicht sogar mehr, ist das, was tatsächlich bestimmt, ob eine verlorene Cold Wallet am Ende ein kleines Ärgernis oder ein dauerhaftes ist.