Ownbit Blog
Sicherheits-Einblicke, MultiSig-Praxis und Self-Custody-Denken vom Ownbit-Team.
Casa vs. Ownbit für den Krypto-Nachlass: ein ehrlicher Vergleich
Beide setzen auf MultiSig, damit Erben deine Seed-Phrase nie berühren – dann trennen sich die Wege: Casa verifiziert den Todesfall über einen menschlichen Prozess, Ownbit erzwingt einen 416-Tage-Timer on-chain. Welches Vertrauensmodell zu dir passt.
Mach aus einem ausrangierten Smartphone eine Cold Wallet
Das Handy in deiner Schublade kann, was eine Hardware-Wallet kann: Schlüssel auf einem Gerät halten, das nie das Internet berührt, und Transaktionen signieren, die den Air-Gap per QR-Code überqueren. Eine praktische Einrichtungsanleitung.
Eine USDT-Treasury auf TRON mit MultiSig betreiben
TRON wickelt mehr USDT ab als jedes andere Netzwerk, und TRON MultiSig ist nativ auf Protokollebene verankert. Wie du Rollen, Schwellenwerte und den täglichen Betrieb einer Stablecoin-Treasury strukturierst.
So vererbst du deine Kryptoassets, ohne eine Seed-Phrase weiterzugeben
Wer dem Erben eine Kopie der eigenen Seed-Phrase übergibt, schafft heute ein akutes Risiko, um ein Problem zu lösen, das erst in Jahrzehnten eintritt. Erbschafts-MultiSig trennt beides – Erben halten Schlüssel, aber nicht deine Schlüssel.
Address Poisoning: der Betrug, der auf Copy-Paste lauert
Angreifer schleusen täuschend ähnliche Adressen in deinen Transaktionsverlauf und warten auf ein unachtsames Einfügen. Im Mai 2024 schickte ein einziger Fehler rund 68 Mio. $ in WBTC an eine vergiftete Adresse. Wie der Betrug funktioniert und wie du ihn ausschaltest.
Lehren aus dem Bybit-Hack: Die Signier-UX ist das schwächste Glied von MultiSig
Rund 1,5 Mrd. $ in ETH verließen eine MultiSig-Cold-Wallet, nachdem Signierer freigegeben hatten, was sie für eine Routineüberweisung hielten. Die Schlüssel hielten stand – die Signiererfahrung nicht. Was Blind Signing wirklich kostet.
SIM-Swap-Angriffe: Deine Telefonnummer ist nicht deine Identität
Im Januar 2024 wurde sogar der X-Account der SEC per SIM-Swap gekapert. Wenn die Hotline eines Mobilfunkanbieters deine Nummer neu vergeben kann, gehört dir nichts wirklich, was nur per SMS geschützt ist.
Googles Willow-Chip und Bitcoin: Wie nah ist die Quantenbedrohung?
Willow demonstrierte Fehlerkorrektur unterhalb der kritischen Schwelle mit 105 physischen Qubits – ein echter Meilenstein, der kryptografisch relevante Maschinen dennoch um Größenordnungen entfernt lässt. Eine nüchterne Einordnung.
Watch-only-Wallets erklärt: alles sehen, nichts signieren
Eine Watch-only-Wallet hält Adressen, keine Schlüssel: Sie zeigt Guthaben an und erstellt Transaktionen, kann aber niemals Geld bewegen. Warum diese Trennung das Rückgrat jedes ernsthaften Cold-Storage-Setups ist.
Warum 2-von-3-MultiSig der Sweet Spot für die private Verwahrung ist
Ein Schlüssel kann verloren gehen UND ein Schlüssel kann gestohlen werden – deine Coins überstehen beides. Warum der 2-von-3-Schwellenwert die Balance zwischen Sicherheit und Überlebensfähigkeit trifft und wie du die Schlüssel platzierst.
MPC vs. MultiSig: ein ehrlicher Vergleich
Beide verteilen die Signierbefugnis auf mehrere Parteien – aber an grundlegend verschiedenen Stellen: Off-Chain-Mathematik versus On-Chain-Skript. Wo jede Lösung punktet, wo sie bricht und wie du dich entscheidest.
Proof of Reserves bei Börsen: Was es beweist – und was nicht
Nach FTX veröffentlichte jede große Börse eilig Merkle-Tree-Nachweise. Proof of Reserves ist ein echter Fortschritt – und kann dir trotzdem genau das nicht sagen, was du am dringendsten wissen willst.
Ein Jahr nach FTX: Was „Not your keys“ in der Praxis bedeutet
FTX meldete im November 2022 Insolvenz an – mit Kundenvermögen in Milliardenhöhe. Ein Jahr später: die praktische Bedeutung von „Not your keys, not your coins“ – und was Self-Custody dir tatsächlich abverlangt.
Deine Seed-Phrase ist ein Single Point of Failure
Zwölf Wörter kontrollieren alles, was du besitzt – und wer sie findet oder als Einziger verliert, entscheidet, was als Nächstes passiert. Warum die Verwahrung mit nur einem Schlüssel versagt und was an ihre Stelle tritt.
Was uns der Aufschrei um Ledger Recover über Self-Custody gelehrt hat
Im Mai 2023 kündigte Ledger einen Opt-in-Dienst an, der verschlüsselte Seed-Fragmente aus dem Secure Element extrahieren konnte – und die Community leistete massiven Widerstand. Was die Episode wirklich über Vertrauen bewiesen hat.