Cold Wallets sind offline — die privaten Schlüssel verlassen niemals das Gerät und kommen nie mit dem Internet in Kontakt. Das macht sie zur sichersten Verwahrungsmethode für größere Krypto-Beträge.
Eine Cold Wallet ist jede Wallet, bei der die privaten Schlüssel offline gespeichert sind und niemals direkt mit dem Internet in Kontakt kommen. Der Schlüssel zur Sicherheit liegt in dieser physischen Trennung — Hacker, Malware und Phishing-Angriffe können nur angreifen, was online ist. Was komplett offline ist, ist für Online-Angriffe unerreichbar.
Hardware-Wallets sind speziell entwickelte physische Geräte (ähnlich einem USB-Stick) wie Ledger oder Trezor. Sie speichern private Schlüssel in einem sicheren Chip und signieren Transaktionen intern — der Schlüssel verlässt das Gerät nie. Selbst wenn dein Computer mit Malware infiziert ist: Solange du die Transaktion physisch auf dem Hardware-Wallet nicht bestätigst, passiert nichts.
Ein Paper Wallet ist der Ausdruck des privaten Schlüssels (oder Seed Phrase) auf Papier, komplett offline generiert. Kostenlos, einfach, aber auch fragil: Feuer, Wasser, Verblassen der Tinte, Diebstahl — all das kann ein Paper Wallet zerstören. Für ernsthafte Cold Storage wird heute die Hardware-Wallet bevorzugt.
Air-Gapped Wallets sind Computer oder Geräte, die niemals mit einem Netzwerk verbunden waren und auch nicht werden. Transaktionen werden offline signiert und dann über USB, QR-Code oder SD-Karte übertragen. Dies ist die extremste und sicherste Form von Cold Storage — hauptsächlich für institutionelle Anleger oder sehr große Beträge.
Als Faustregel gilt: Alles, was länger als einen Monat nicht bewegt werden soll, gehört in Cold Storage. Für langfristige Investitionen (HODLing), große Beträge oder institutionelle Verwahrung ist Cold Storage der Industriestandard. Die einzige Schwäche: Komfort — Transaktionen erfordern das physische Gerät.
Du kaufst Bitcoin für 10.000 Euro und willst sie fünf Jahre nicht anfassen. Du richtest ein Ledger Hardware-Wallet ein, überträgst die Bitcoin dorthin und legst das Gerät in einen Safe. Selbst wenn dein Computer danach gehackt wird, sind deine Bitcoin sicher — sie liegen auf einem Gerät, das offline ist und niemals kompromittiert werden kann.