Zum Hauptinhalt springen

Paper Wallet Leitfaden: Erstellung, Sicherheit und Best Practices

Ein Paper Wallet ist ein physisches Dokument, das die kryptografischen Schlüssel enthält, die für den Zugriff auf und das Ausgeben von Kryptowährungen benötigt werden. In seiner einfachsten Form ist es ein Blatt Papier mit deiner öffentlichen Adresse (zum Empfangen von Geldern) und deinem privaten Schlüssel (zum Ausgeben von Geldern), gedruckt oder handschriftlich notiert. Paper Wallets gehörten zu den ersten Cold-Storage-Methoden, die von frühen Bitcoin-Nutzern verwendet wurden, und bleiben ein gültiger, wenn auch etwas veralteter Ansatz zur Offline-Schlüsselspeicherung, wenn sie korrekt umgesetzt werden.

Dieser Leitfaden erklärt, wie du Paper Wallets sicher erstellst, beschreibt die erheblichen Risiken und hilft dir zu beurteilen, ob Paper Wallets im Jahr 2026 für deine Situation geeignet sind.

Wie Paper Wallets funktionieren

Ein Paper Wallet ist konzeptionell einfach. Kryptowährung existiert auf der Blockchain und wird von der Person kontrolliert, die den privaten Schlüssel besitzt. Indem du den privaten Schlüssel auf physisches Papier druckst oder schreibst und sicherstellst, dass nirgendwo eine digitale Kopie existiert, erstellst du eine Form von Cold Storage — der Schlüssel ist vollständig vom Internet getrennt.

Bestandteile eines Paper Wallets

Ein standardmäßiges Paper Wallet enthält:

  1. Öffentliche Adresse: Die Adresse, an die du Kryptowährung empfangen kannst. Diese kann sicher mit jedem geteilt werden. Sie wird typischerweise sowohl als QR-Code als auch als alphanumerische Zeichenfolge angezeigt.

  2. Privater Schlüssel: Der geheime Schlüssel, der Ausgaben von der zugehörigen Adresse autorisiert. Dieser muss vollständig geheim bleiben. Er wird ebenfalls sowohl als QR-Code als auch als alphanumerische Zeichenfolge angezeigt.

  3. Optionale Elemente: Manche Paper-Wallet-Generatoren enthalten Faltanleitungen, manipulationssichere Siegel, BIP-38-Indikatoren für verschlüsselte Schlüssel und Nutzungshinweise.

Der Lebenszyklus eines Paper Wallets

  1. Generierung: Schlüssel werden mit einem kryptografisch sicheren Zufallszahlengenerator auf einem Offline-Air-Gap-Computer erzeugt
  2. Drucken: Die Schlüssel werden auf Papier mit einem Drucker gedruckt, der mit keinem Netzwerk verbunden ist
  3. Zerstörung digitaler Kopien: Alle digitalen Spuren des privaten Schlüssels werden gelöscht (Browserdaten bereinigt, Computer gewiped oder Live-OS lief aus dem RAM)
  4. Einzahlung: Gelder werden von einer anderen Wallet an die öffentliche Adresse des Paper Wallets gesendet
  5. Aufbewahrung: Das Paper Wallet wird an einem sicheren, geschützten Ort aufbewahrt
  6. Ausgeben: Wenn Gelder benötigt werden, wird der private Schlüssel in eine Software-Wallet „gesweept“ (importiert), und das gesamte Guthaben wird übertragen
  7. Stilllegung: Nach dem Sweepen gilt die Adresse des Paper Wallets als kompromittiert und sollte nie wiederverwendet werden

Wann Paper Wallets sinnvoll sind

Obwohl sie weitgehend durch Hardware-Wallets ersetzt wurden, haben Paper Wallets weiterhin valide Anwendungsfälle:

  • Geschenke: Ein kleines Krypto-Geschenk für jemanden erstellen, der noch keine Wallet hat
  • Zeitkapseln: Überprüfbare, versiegelte Krypto-Einlagen für zukünftige Zeitpunkte erstellen
  • Extreme Einfachheit: Kein elektronisches Gerät, das ausfallen kann, keine Batterien, die leer werden, keine Firmware, die beschädigt wird
  • Bildung: Krypto-Grundlagen mit einer greifbaren, physischen Darstellung vermitteln
  • Nachlassplanung: Krypto-Zugriffsanweisungen in versiegelte rechtliche Dokumente aufnehmen
  • Kostenloses Cold Storage: Wenn der Kauf einer Hardware-Wallet nicht möglich ist

Wann Paper Wallets riskant sind

  • Teilweises Ausgeben: Das Bitcoin-UTXO-Modell bedeutet, dass du in der Regel das gesamte Guthaben sweepen musst. Wenn du nur einen Teil senden willst, geht der Rest an eine Change-Adresse, die von der Software-Wallet kontrolliert wird, nicht zurück zum Paper Wallet
  • Häufiger Zugriff: Jedes Mal, wenn du ein Paper Wallet sweepst, wird der private Schlüssel einer Hot-Umgebung ausgesetzt
  • Umweltgefahren: Papier verschlechtert sich durch Feuchtigkeit, Hitze, UV-Licht und Zeit
  • Komplexe Erstellung: Ein wirklich sicheres Paper Wallet zu erstellen, erfordert erhebliche technische Vorsichtsmaßnahmen
  • Keine Adresswiederverwendung nach dem Sweepen: Sobald der private Schlüssel in einer Software-Wallet verwendet wurde, ist die Adresse kein Cold Storage mehr

Sichere Erstellung eines Paper Wallets: Schritt für Schritt

Die Erstellung eines sicheren Paper Wallets erfordert sorgfältige Aufmerksamkeit für die Generierungsumgebung. Abkürzungen bei irgendeinem Schritt können das gesamte Sicherheitsmodell untergraben.

Schritt 1: Einen Air-Gap-Computer vorbereiten

Der Computer für die Generierung darf während oder nach der Schlüsselerzeugung niemals mit dem Internet verbunden gewesen sein (und es auch nie werden).

Option A: Bootfähiges Live-OS (Empfohlen)

  1. Lade auf einem separaten, internetverbundenen Computer eine Linux-Distribution als ISO herunter (Ubuntu, Tails oder ähnlich)
  2. Verifiziere die ISO-Prüfsumme, um sicherzustellen, dass sie nicht manipuliert wurde
  3. Schreibe die ISO mit einem Tool wie Balena Etcher auf einen USB-Stick
  4. Lade den Paper-Wallet-Generator herunter (z. B. die Offline-Version von SafeSeed oder bitaddress.org) und speichere ihn auf einem zweiten USB-Stick
  5. Starte den Air-Gap-Computer vom Linux-USB-Stick
  6. Das OS läuft vollständig im RAM — nichts wird auf die Festplatte geschrieben
  7. Stelle keine Verbindung zu WiFi oder einem anderen Netzwerk her

Option B: Dedizierter Offline-Computer

  1. Verwende einen alten Laptop, bei dem die WiFi-Karte physisch entfernt wurde
  2. Installiere ein frisches OS von verifiziertem Medium
  3. Verbinde ihn niemals mit einem Netzwerk
  4. Übertrage den Wallet-Generator per USB-Stick

Schritt 2: Schlüssel generieren

Während der Air-Gap-Computer läuft:

  1. Öffne den Paper-Wallet-Generator aus der lokalen Datei
  2. Bewege deine Maus zufällig oder tippe zufällige Zeichen, um Entropie (Zufälligkeit) zu erzeugen
  3. Der Generator erstellt ein öffentliches/privates Schlüsselpaar
  4. Für zusätzliche Sicherheit verwende BIP-38-Verschlüsselung, um dem privaten Schlüssel ein Passwort hinzuzufügen
SafeSeed Tool

Der Paper Wallet Creator von SafeSeed kann zur Offline-Nutzung heruntergeladen werden. Er läuft vollständig in deinem Browser ohne Serverkommunikation und ist daher ideal für die Air-Gap-Generierung. Besuche den Leitfaden zur Offline-Nutzung für Download-Anweisungen.

Schritt 3: Wallet drucken

Drucken ist ein überraschend komplexer Sicherheitsaspekt:

Sichere Druckpraktiken:

  • Verwende einen Drucker, der NICHT mit WiFi oder einem anderen Netzwerk verbunden ist
  • Verwende einen per USB angeschlossenen Drucker oder einen Drucker ohne drahtlose Funktion
  • Laserdrucker sind gegenüber Tintenstrahldruckern zu bevorzugen (haltbarerer Druck, geringere Verwischungsgefahr)
  • Verwende keinen gemeinsam genutzten Bürodrucker oder einen Drucker mit internem Speicher, der das Bild behalten könnte
  • Drucke mehrere Kopien als Backup

Wenn du nicht sicher drucken kannst:

  • Schreibe die Schlüssel von Hand mit einem Feinliner
  • Schreibe klar und prüfe jedes Zeichen doppelt
  • Verwende den QR-Code für die öffentliche Adresse und schreibe den privaten Schlüssel alphanumerisch
  • Erwäge, mit einem Metall-Stempelset statt Papier eine Metallversion zu erstellen

Schritt 4: Das Paper Wallet verifizieren

Bevor du dem Paper Wallet echte Gelder anvertraust:

  1. Verifiziere auf einem separaten Gerät, dass die öffentliche Adresse auf deinem Paper Wallet korrekt vom privaten Schlüssel abgeleitet wurde (verwende das Adressverifizierungstool von SafeSeed oder eine bekannte, verlässliche Implementierung)
  2. Sende einen sehr kleinen Testbetrag an die Paper-Wallet-Adresse
  3. Verifiziere, dass der Testbetrag in einem Blockchain-Explorer erscheint, indem du die öffentliche Adresse prüfst
  4. Optional: Sweep den Testbetrag, um zu verifizieren, dass der private Schlüssel funktioniert, und erstelle dann ein neues Paper Wallet für die tatsächliche Nutzung

Schritt 5: Digitale Spuren zerstören

Nach dem Drucken:

  1. Bei Nutzung eines Live-OS: einfach herunterfahren (alles war im RAM)
  2. Bei Nutzung eines dedizierten Computers: Browserdaten löschen, temporäre Dateien überschreiben
  3. Speichere keine digitalen Dateien, die den privaten Schlüssel enthalten
  4. Wenn der Drucker internen Speicher hat, drucke mehrere Seiten mit Zufallsinhalt, um den Puffer zu überschreiben

Schritt 6: Sichere Aufbewahrung

Bewahre dein Paper Wallet mit derselben Sorgfalt auf, die du Inhaberpapieren oder großen Bargeldbeträgen widmen würdest:

  • Wasserdichter Schutz: Verwende einen versiegelten Plastikbeutel oder Laminierung
  • Feuerschutz: Aufbewahrung in einem feuerfesten Safe oder Bankschließfach
  • UV-Schutz: Vor direkter Sonneneinstrahlung schützen (Tinte verblasst)
  • Manipulationsindikatoren: Versiegle das Paper Wallet in einem manipulationssicheren Umschlag
  • Mehrere Kopien: Erstelle 2-3 Kopien und lagere sie an verschiedenen Orten
  • Privatsphäre: Falte das Wallet so, dass der private Schlüssel nicht sichtbar ist

BIP-38-Verschlüsselung: Ein Passwort hinzufügen

BIP-38 ermöglicht dir, den privaten Schlüssel auf deinem Paper Wallet mit einer Passphrase zu verschlüsseln. Der verschlüsselte Schlüssel (bei Bitcoin mit „6P“ beginnend) wird auf das Wallet gedruckt. Um Gelder auszugeben, brauchst du sowohl das physische Paper Wallet ALS AUCH die gemerkte Passphrase.

Vorteile

  • Wenn jemand dein Paper Wallet findet oder stiehlt, kann er es ohne Passphrase nicht verwenden
  • Fügt deinem Cold Storage einen zweiten Authentifizierungsfaktor hinzu
  • Ermöglicht die Aufbewahrung des Paper Wallets an weniger sicheren Orten

Risiken

  • Das Vergessen der Passphrase bedeutet dauerhaften Verlust der Gelder
  • Die Passphrase selbst wird zu einem kritischen Backup-Element
  • Erhöht die Komplexität des Sweep-Prozesses

So verwendest du BIP-38

  1. Wähle während der Paper-Wallet-Generierung die Option für BIP-38-Verschlüsselung
  2. Gib eine starke Passphrase ein (mindestens 12+ Zeichen, idealerweise eine zufällige Phrase)
  3. Der Generator erzeugt einen verschlüsselten privaten Schlüssel
  4. Notiere die Passphrase getrennt vom Paper Wallet (anderer Ort)
  5. Zum Sweepen: Verwende eine Wallet, die BIP-38-Entschlüsselung unterstützt (viele tun das nicht — vorher prüfen)

Sweepen vs. Importieren: Kritischer Unterschied

Wenn du Gelder aus einem Paper Wallet ausgeben möchtest, hast du zwei Optionen. Den Unterschied zu verstehen ist entscheidend.

Sweepen (Empfohlen)

Beim Sweepen wird eine neue Transaktion erstellt, die das gesamte Guthaben vom Paper Wallet an eine neue Adresse in deiner Software-Wallet verschiebt. Nach dem Sweepen:

  • Das Paper Wallet ist leer
  • Die Software-Wallet hat die Gelder auf einer neuen Adresse
  • Der private Schlüssel des Paper Wallets war kurzzeitig exponiert, ist aber keinem Guthaben mehr zugeordnet

Importieren (Gefährlich)

Beim Importieren wird der private Schlüssel des Paper Wallets deiner Software-Wallet hinzugefügt, sodass du die Paper-Wallet-Adresse direkt verwenden kannst. Das ist gefährlich, weil:

  • Der private Schlüssel jetzt in einer Hot-Wallet-Umgebung liegt
  • Die Adresse kein Cold Storage mehr ist
  • Wenn die Software-Wallet kompromittiert wird, ist der importierte Schlüssel offengelegt
  • Das Verhalten von Bitcoin-Change-Adressen kann verwirrend sein (Change aus Transaktionen kehrt standardmäßig nicht zur Paper-Wallet-Adresse zurück)

Immer sweepen, niemals importieren — außer du verstehst die Auswirkungen vollständig und willst Cold Storage für diese Gelder bewusst aufgeben.

Haltbarkeit und Erhaltung von Paper Wallets

Papier ist im Vergleich zu Metall oder elektronischer Speicherung von Natur aus fragil. Zu verstehen, wie Papier altert, hilft dir, dein Wallet zu schützen.

Abbau-Faktoren

FaktorRisikostufeGegenmaßnahme
Wasser / LuftfeuchtigkeitHochLaminierung, versiegelter Plastikbeutel, Silicagel-Päckchen
FeuerKritischFeuerfester Safe (für Papier zertifiziert: UL 72 Class 350)
UV-LichtMittelUndurchsichtiger Umschlag, dunkler Lagerort
Verblassen der TinteMittel (Tintenstrahl) / Niedrig (Laser)Laserdruck, säurefreies Papier
Physische AbnutzungMittelLaminierung, Schutzhülle
SchädlingsschädenNiedrigVersiegelter Behälter, schädlingsfreie Lagerung

Empfohlene Erhaltungsschritte

  1. Drucke auf säurefreiem Archivpapier mit einem Laserdrucker
  2. Laminiere das Paper Wallet (oder nutze eine robuste Kunststoffhülle)
  3. Lagere es in einem feuerfesten, wasserdichten Safe
  4. Halte Kopien an getrennten physischen Orten vor
  5. Prüfe jährlich auf Verschleiß

Metall-Alternative

Für die dauerhafteste Langzeitaufbewahrung übertrage den privaten Schlüssel (oder die entsprechende Seed Phrase) auf ein Metallmedium:

  • Edelstahlplatte (gestanzt oder graviert)
  • Titanplatte (höchste Haltbarkeit)
  • Metallkapsel mit Buchstabenplättchen

Metall übersteht Feuer (Stahl: bis zu 1,400degC, Titan: bis zu 1,668degC), Wasser, Korrosion und physische Stöße. Auch wenn es technisch kein „Paper“-Wallet mehr ist, kombinieren Metall-Backups von Paper-Wallet-Schlüsseln die Einfachheit des Paper-Wallet-Konzepts mit deutlich verbesserter Haltbarkeit.

Paper Wallets für verschiedene Kryptowährungen

Bitcoin Paper Wallets

Bitcoin Paper Wallets verwenden entweder Legacy- (beginnend mit 1), SegWit- (beginnend mit 3 oder bc1q) oder Taproot-Adressformate (beginnend mit bc1p). SegWit- und Taproot-Adressen werden empfohlen, da sie beim Sweepen zu niedrigeren Transaktionsgebühren führen.

Wichtiger Bitcoin-Hinweis: Bitcoin verwendet das UTXO-Modell. Wenn du ein Paper Wallet sweepst, wird das gesamte Guthaben als Input verbraucht. Die Software-Wallet sendet den gewünschten Betrag an den Empfänger und gibt den Rest als „Change“ an eine neue, von ihr kontrollierte Adresse zurück. Wenn du nicht das gesamte Guthaben sweepst und stattdessen den Schlüssel „importierst“, kann es so wirken, als fehle der Change, weil er an eine Adresse ging, die du nicht erwartest.

Ethereum Paper Wallets

Ethereum Paper Wallets enthalten eine Ethereum-Adresse (beginnend mit 0x) und den zugehörigen privaten Schlüssel. Da Ethereum ein Kontenmodell statt UTXOs verwendet, ist teilweises Ausgeben unkompliziert — du kannst den Schlüssel importieren und beliebige Beträge senden, ohne Verwirrung um Change-Adressen.

Denke jedoch daran, dass das Importieren des Schlüssels in eine Hot Wallet die Cold-Storage-Eigenschaft aufhebt. Es wird weiterhin empfohlen, das volle Guthaben an eine neue Hot-Wallet-Adresse oder eine Hardware-Wallet zu sweepen.

Multi-Kryptowährungs-Paper-Wallets

Wenn du Paper Wallets für mehrere Kryptowährungen möchtest, generiere für jede einzelne eine separate Paper Wallet. Alternativ kannst du eine BIP-39 Seed Phrase offline erzeugen und aufschreiben — diese einzelne Seed Phrase kann mit standardisierten Derivation Paths Schlüssel für viele verschiedene Kryptowährungen ableiten. Funktional entspricht das jedoch eher einem Seed-Phrase-Backup als einem traditionellen Paper Wallet.

Paper Wallets vs. moderne Alternativen

MerkmalPaper WalletHardware-WalletMetall-Seed-Backup
KostenKostenlos (Papier + Tinte)$60-$400$20-$100
HaltbarkeitNiedrig (Papier)Mittel (Elektronik)Sehr hoch (Metall)
Einfachheit beim AusgebenNiedrig (Sweep-Prozess)Hoch (integriertes Signieren)N/A (nur Backup)
Sicherheit während der NutzungNiedrig (Schlüssel beim Sweepen exponiert)Hoch (Schlüssel nie exponiert)N/A
Teilweises AusgebenKompliziert (UTXO)EinfachN/A
Sicherheit bei GenerierungAbhängig vom ProzessIntegriertes Secure ElementAbhängig von der Quelle
BackupPhysische Kopien erforderlichSeed Phrase auf Papier/MetallIst das Backup

Für die meisten Nutzer im Jahr 2026 bietet eine Hardware-Wallet mit Metall-Seed-Backup bessere Sicherheit und Nutzbarkeit als Paper Wallets. Paper Wallets bleiben für spezifische Anwendungsfälle brauchbar (Geschenke, Bildung, Kostenbeschränkungen), erfordern aber mehr Sorgfalt und Fachwissen, um sicher genutzt zu werden.

FAQ

Sind Paper Wallets im Jahr 2026 noch sicher?

Paper Wallets können sicher sein, wenn sie korrekt erstellt und gelagert werden, sind aber für die meisten Nutzer nicht mehr die empfohlene Cold-Storage-Methode. Hardware-Wallets bieten dieselbe Cold-Storage-Sicherheit bei deutlich besserer Nutzbarkeit, insbesondere beim Ausgeben von Geldern. Paper Wallets sind weiterhin sinnvoll für spezielle Anwendungsfälle wie Geschenke, Bildung oder Situationen, in denen der Kauf einer Hardware-Wallet unpraktisch ist.

Kann ich einem bestehenden Paper Wallet mehr Gelder hinzufügen?

Ja, du kannst jederzeit zusätzliche Gelder an die öffentliche Adresse eines Paper Wallets senden, ohne den privaten Schlüssel anzufassen. Jedes Mal, wenn du das Paper Wallet sweepst (zum Ausgeben), solltest du jedoch das gesamte Guthaben sweepen und das Paper Wallet als stillgelegt betrachten. Erstelle ein neues Paper Wallet, wenn du fortlaufendes Cold Storage benötigst.

Was ist, wenn jemand die öffentliche Adresse meines Paper Wallets sieht?

Nur die öffentliche Adresse offenzulegen ist sicher. Das ist ähnlich, wie jemandem deine E-Mail-Adresse zu geben — die Person kann dein Guthaben sehen und dir Gelder senden, aber deine Gelder nicht ausgeben. Nur der private Schlüssel erlaubt Ausgaben. Beachte jedoch, dass die Transparenz der Blockchain bedeutet, dass jeder mit deiner Adresse deine Transaktionshistorie und dein Guthaben sehen kann.

Wie sweep ich ein Bitcoin Paper Wallet?

  1. Installiere eine vertrauenswürdige Bitcoin-Wallet-App (BlueWallet, Electrum oder ähnlich)
  2. Finde die Funktion „Sweep“ oder „Import“ (achte darauf, dass du sweepst, nicht importierst)
  3. Scanne den QR-Code des privaten Schlüssels des Paper Wallets oder gib den alphanumerischen Schlüssel ein
  4. Die Wallet erstellt eine Transaktion, die das gesamte Guthaben an deine Wallet sendet
  5. Setze eine angemessene Transaktionsgebühr und bestätige
  6. Nach der Bestätigung auf der Blockchain ist das Paper Wallet leer und sollte als stillgelegt gelten

Kann ich ein Paper Wallet ohne Drucker erstellen?

Ja. Du kannst die öffentliche Adresse und den privaten Schlüssel von Hand auf Papier schreiben. Sei bei der Handschrift äußerst sorgfältig — ein einziges falsches Zeichen macht den Schlüssel unbrauchbar. Manche Nutzer bevorzugen ein Metall-Stempelset, um eine haltbarere handgestempelte Version zu erstellen. Stelle sicher, dass du die Funktionsfähigkeit des Schlüssels prüfst, indem du die öffentliche Adresse in einem Blockchain-Explorer kontrollierst, nachdem du einen kleinen Testbetrag gesendet hast.

Ist es sicher, ein Paper Wallet zu laminieren?

Ja, Laminierung schützt vor Wasserschäden und allgemeiner Abnutzung. Verwende Kaltlaminierung (selbstklebende Laminierfolien) statt Heißlaminierung, da übermäßige Hitze thermisch bedrucktes Papier potenziell beschädigen könnte. Für jedes Paper Wallet, das langfristig gelagert werden soll, wird Laminierung empfohlen.

Kann ich dasselbe Paper Wallet mehrfach verwenden?

Technisch kannst du mehrfach Gelder an eine Paper-Wallet-Adresse empfangen. Sobald du die Wallet jedoch sweepst (den privaten Schlüssel zum Ausgeben exponierst), solltest du diese Adresse nie wiederverwenden. Der private Schlüssel war in einer Hot-Umgebung, und die Cold-Storage-Garantie ist gebrochen. Erstelle nach dem Sweepen immer ein neues Paper Wallet für neue Einzahlungen.

Was ist das größte Risiko bei Paper Wallets?

Das größte Risiko ist das Change-Address-Problem bei Bitcoin-UTXOs. Wenn du einen Paper-Wallet-Schlüssel in eine Software-Wallet importierst (statt zu sweepen) und einen Teilbetrag sendest, wird der Rest an eine Change-Adresse gesendet, die von der Software-Wallet kontrolliert wird. Wenn du die Software-Wallet dann verwerfst, weil du denkst, deine Gelder lägen noch auf dem Paper Wallet, sind diese Gelder auf der Change-Adresse verloren. Sweep immer das gesamte Guthaben.

Verwandte Leitfäden