Wallet-Sicherheit & Self-Custody
Schütze Keys, Recovery-Material, Ziele und Geräte mit klaren operativen Grenzen.

Was du danach kannst
Dieses Modul vertieft Geheimes Material & Recovery-Grenzen mit angewandter Theorie und einem eigenen Entscheidungs-Lab.
Dieses Modul vertieft Phishing, Origins & sozialer Druck mit angewandter Theorie und einem eigenen Entscheidungs-Lab.
Dieses Modul vertieft Integrität von Zieladressen mit angewandter Theorie und einem eigenen Entscheidungs-Lab.
Dieses Modul vertieft Operative Wallet-Sicherheit mit angewandter Theorie und einem eigenen Entscheidungs-Lab.
Lehrplan
Dieser Kurs enthält
- ·8 Lektionen · 14 geführte Stunden
- ·4 Labor · Praxis-Szenarien
- ·8 Praxisfälle · 8 Wissensprüfungen
- ·52 Prüfungsbank · 80% Bestehensgrenze
- ·Abschlussnachweis: UTXO Certified · Wallet Security Fundamentals
Was dieser Kurs voraussetzt
- ·Typische Kompromittierungswege erkennen, bevor Werte bewegt werden.
- ·Bestehensgrenze: 80%
- ·Krypto- & Blockchain-Grundlagen
Trainingsvertrag
Typische Kompromittierungswege erkennen, bevor Werte bewegt werden.
Geheimes Material & Recovery-Grenzen
Dieses Modul vertieft Geheimes Material & Recovery-Grenzen mit angewandter Theorie und einem eigenen Entscheidungs-Lab.
Evidenz-Memo · KEY-BOUNDARYPhishing, Origins & sozialer Druck
Dieses Modul vertieft Phishing, Origins & sozialer Druck mit angewandter Theorie und einem eigenen Entscheidungs-Lab.
Evidenz-Memo · PHISHINGIntegrität von Zieladressen
Dieses Modul vertieft Integrität von Zieladressen mit angewandter Theorie und einem eigenen Entscheidungs-Lab.
Evidenz-Memo · ADDRESS-POISONINGOperative Wallet-Sicherheit
Dieses Modul vertieft Operative Wallet-Sicherheit mit angewandter Theorie und einem eigenen Entscheidungs-Lab.
Evidenz-Memo · KEY-BOUNDARY
Wallet-Sicherheit & Self-Custody
Prüfe vor dem Start den vollständigen Lehrplan, die Kompetenzen und den Bewertungsweg.
Geheimes Material & Recovery-Grenzen
Dieses Modul vertieft Geheimes Material & Recovery-Grenzen mit angewandter Theorie und einem eigenen Entscheidungs-Lab.
Phishing, Origins & sozialer Druck
Dieses Modul vertieft Phishing, Origins & sozialer Druck mit angewandter Theorie und einem eigenen Entscheidungs-Lab.
Integrität von Zieladressen
Dieses Modul vertieft Integrität von Zieladressen mit angewandter Theorie und einem eigenen Entscheidungs-Lab.
Operative Wallet-Sicherheit
Dieses Modul vertieft Operative Wallet-Sicherheit mit angewandter Theorie und einem eigenen Entscheidungs-Lab.
- Gib eine Seed Phrase niemals in eine Support-Website ein.
- Migriere bei Verdacht auf Offenlegung auf neue Keys aus einer sauberen Umgebung.
- Teste Recovery vor dem Notfall.
- Trenne Kopien, Orte und Zugangsmethoden entsprechend dem geschützten Wert.
- Branding beweist keinen legitimen Origin.
- Verifiziere Domains unabhängig, bevor sensible Signaturen ausgeführt werden.
- Zeitdruck sollte mehr Prüfung auslösen, nicht weniger.
- Trenne Kommunikationskanal und Autorisierungsgerät bei kritischen Aktionen.
- Kopiere Ziele nicht blind aus der History.
- Verifiziere die vollständige Adresse oder eine vertrauenswürdige Address-Book-Referenz.
- Neue High-Value-Ziele brauchen strengere Kontrollen.
- Nutze unabhängige Bestätigung für Treasury-Transfers.
- Schriftliche Feldübung × 8
- Wissensprüfungen × 8
- Praktisches Modullabor × 4
- Zeitlich begrenzte Abschlussprüfung · 20 · ≥ 80%
- Vertiefte technische Lektion · 360 min
- Schriftliche Feldübung · 160 min
- Praktisches Modullabor · 140 min
- Specialist units · 105 min
- Zeitlich begrenzte Abschlussprüfung · 30 min
Umfang, Lernziele und Studienstandard
Schütze Keys, Recovery-Material, Ziele und Geräte mit klaren operativen Grenzen.
Empfohlenes Vorwissen
- Krypto- & Blockchain-Grundlagen
- Gib eine Seed Phrase niemals in eine Support-Website ein.
- Migriere bei Verdacht auf Offenlegung auf neue Keys aus einer sauberen Umgebung.
- Teste Recovery vor dem Notfall.
- Trenne Kopien, Orte und Zugangsmethoden entsprechend dem geschützten Wert.
- Branding beweist keinen legitimen Origin.
- Verifiziere Domains unabhängig, bevor sensible Signaturen ausgeführt werden.
- Zeitdruck sollte mehr Prüfung auslösen, nicht weniger.
- Trenne Kommunikationskanal und Autorisierungsgerät bei kritischen Aktionen.
- Kopiere Ziele nicht blind aus der History.
- Verifiziere die vollständige Adresse oder eine vertrauenswürdige Address-Book-Referenz.
- 01
Lies das sechsteilige technische Kapitel
- 02
Prüfe das einzigartige Visual und Protokollmodell
- 03
Bearbeite Fallakte und Evidenzkarte
- 04
Reiche die schriftliche Feldübung ein
- 05
Bestehe Knowledge Check und Modullabor
- 06
Absolviere die zeitbegrenzte Abschlussprüfung
Aussagen müssen mit beobachtbaren Feldern, Protokollverhalten, Primärquellen oder klar benannten Annahmen verbunden sein. Unbekanntes bleibt ausdrücklich unbekannt.
Für den Abschluss sind schriftliche Arbeit, Knowledge Checks, alle Modullabore und mindestens 80% in der Abschlussprüfung erforderlich. Das Professional-Level verlangt zusätzlich den Capstone.
- Recovery-Material ist niemals ein Support-Credential
- Seed Phrase oder Private Key erlauben die Rekonstruktion von Signaturautorität. Seriöser Support sollte sie nie verlangen; jede Offenlegung muss als dauerhafte Kompromittierung behandelt werden.
- Backups brauchen Verfügbarkeit und Vertraulichkeit
- Recovery muss Geräteverlust überstehen, ohne einen einfachen Diebstahlpfad zu schaffen. Fotos, Cloud-Notizen oder eine einzige Kopie können zu Single Points of Compromise werden.
- Prüfe den Origin, nicht das Logo
- Phishing kann Marken perfekt kopieren und trotzdem von einem anderen Origin kommen. Unicode-Lookalikes, Subdomains und Anzeigen nutzen visuelles Vertrauen aus; entscheidend ist, welcher Origin die Wallet-Anfrage ausgelöst hat.
- Zeitdruck ist Teil des Exploits
- Angreifer kombinieren technische Payloads mit psychologischem Druck: ablaufende Claims, Kontosperren, Migrationen oder Support-Imitation. Sichere Prozesse erhöhen bei Dringlichkeit die Prüftiefe.
- Transaktionshistorie ist kein Adressbuch
- Address Poisoning erzeugt kleine oder präparierte Transaktionen von ähnlich aussehenden Adressen, damit Nutzer später das falsche Ziel kopieren. Prefix- oder Suffix-Gleichheit ist keine ausreichende Prüfung.
- Ziele vor irreversibler Übertragung verifizieren
- Clipboard-Malware, vergiftete History, manipulierte QR-Codes oder falsche Namensauflösung können das Ziel verändern. Die finale Zielprüfung gehört an die Signaturgrenze.
- Eine sichere Wallet erbt das Risiko des Geräts
- Malware kann Clipboard, Browser-Inhalte, Sessions oder Installer manipulieren. Self-Custody verlangt daher Gerätehygiene, verifizierte Softwarequellen und Trennung von Alltagsnutzung und High-Value-Signing.
- Gute Verfahren reduzieren Abhängigkeit von perfekter Software
- Spend Limits, Rollen-Trennung, Allowlists und Dry Runs verhindern, dass ein einzelner technischer Fehler automatisch zum Totalverlust wird.
Moderne Protokolle und operative Themen
Diese Erweiterungen ergänzen den Kernlehrplan um aktuelle Standards und Security Boundaries, die Praktiker erkennen und bewerten müssen.
RPC- und Provider-Trust-Boundaries
Der Provider transportiert Requests und Chain State, darf aber keine unsichtbare Wahrheitsquelle werden. Modelliere Chain/Account Changes sowie veraltete oder adversariale RPC-Antworten.
Software-Supply-Chain-Sicherheit für Wallets
Dependencies, Build-Systeme, Registries und Release-Artefakte gehören zum Signing Threat Model. Provenance und Reproduzierbarkeit senken das Risiko kompromittierter Updates.
Hardwaregestütztes Key Management
Trenne Key Generation, Storage, Nutzung, Backup, Rotation und Destruction. Hardware-Isolation reduziert Extraktionsrisiken, macht aber eine falsche Transaktion nicht automatisch sicher.

Geheimes Material & Recovery-Grenzen
Dieses Modul vertieft Geheimes Material & Recovery-Grenzen mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Recovery-Material ist niemals ein Support-Credential
Recovery-Material ist niemals ein Support-Credential
Seed Phrase oder Private Key erlauben die Rekonstruktion von Signaturautorität. Seriöser Support sollte sie nie verlangen; jede Offenlegung muss als dauerhafte Kompromittierung behandelt werden.
Dieses Konzept ist wichtig, weil Gib eine Seed Phrase niemals in eine Support-Website ein.
Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern. Vergleiche diese Felder mit der erklärten Nutzerabsicht und der erwarteten Sicherheitsgrenze.
Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern.
Auf Protokoll- und Ausführungsebene sind zu prüfen seed phrase und derived key und signer und backup und compromise. Protokollbezeichner bleiben unübersetzt, weil sie Teil des technischen Payloads sind.
seed phraseTechnische Prüfpunkte
derived keyTechnische Prüfpunkte
signerTechnische Prüfpunkte
backupTechnische Prüfpunkte
compromiseTechnische Prüfpunkte
Behandle Widersprüche, übermäßige Autorität und ungeklärte Abhängigkeiten als materielle Fehlersignale.
Die praktische Folge ist, dass Migriere bei Verdacht auf Offenlegung auf neue Keys aus einer sauberen Umgebung. Unbekannt ist nicht gleich sicher.
- Gib eine Seed Phrase niemals in eine Support-Website ein.
- Migriere bei Verdacht auf Offenlegung auf neue Keys aus einer sauberen Umgebung.
Übersetze jedes materielle Signal in die konkrete Folge für Assets, Autorität oder Vertrauen.
Die praktische Folge ist, dass Migriere bei Verdacht auf Offenlegung auf neue Keys aus einer sauberen Umgebung.
Eskaliere bei widersprüchlicher oder unvollständiger Evidenz oder wenn die Konsequenz die Routine-Policy übersteigt.
Verifiziere die Anfrage mit unabhängiger Evidenz vor jeder irreversiblen Autorisierung.
- 01
Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern.
- 02
Vergleiche diese Felder mit der erklärten Nutzerabsicht und der erwarteten Sicherheitsgrenze.
- 03
Verifiziere die Anfrage mit unabhängiger Evidenz vor jeder irreversiblen Autorisierung.
- 04
Dokumentiere Fakten, Annahmen, Unbekanntes und Entscheidung, damit ein anderer Analyst die Prüfung reproduzieren kann.
- 05
Eskaliere bei widersprüchlicher oder unvollständiger Evidenz oder wenn die Konsequenz die Routine-Policy übersteigt.
Dokumentiere Fakten, Annahmen, Unbekanntes und Entscheidung, damit ein anderer Analyst die Prüfung reproduzieren kann.
Gib eine Seed Phrase niemals in eine Support-Website ein. und Migriere bei Verdacht auf Offenlegung auf neue Keys aus einer sauberen Umgebung.
Analystenziel
Gib eine Seed Phrase niemals in eine Support-Website ein.
Mechanik
root recovery secretaccount-specific authorityuses key without exposing itoffline recovery copyauthority must be migratedFehlersignale
- 01
seed typed into website
- 02
seed photographed/cloud-synced
- 03
support asks for recovery words
- 04
same seed used in insecure environment
- 05
suspected disclosure without migration
Prüfverfahren
- 01
classify recovery material
- 02
remove online copies
- 03
verify signer never exports secrets
- 04
design recovery test
- 05
migrate assets after suspected exposure
Argumentationskette
- 01
Fakten → materielle Evidenz
- 02
Evidenz → Konsequenz / Autorität
- 03
Konsequenz → explizite Entscheidung + nächste Aktion
secret-material handling policyFolge dem Pfad der Sicherheitsentscheidung
seed / private / key / boundary- seed phrase: root recovery secret
- derived key: account-specific authority
- signer: uses key without exposing it
- backup: offline recovery copy
- compromise: authority must be migrated
- seed typed into website
- seed photographed/cloud-synced
- support asks for recovery words
- classify recovery material
- remove online copies
- verify signer never exports secrets
- secret-material handling policy
enter 24 wordswallet recovery portalwallet-helpdesk.iounsolicitednotreat material as compromised if enteredIdentifiziere vor der Antwort die gewährte Autorität, die ausfallende Trust Boundary und die irreversible Konsequenz.
Ordnen, bevor du entscheidest
Trenne Identität, Autorität, Ausführung und Kontext vor der Sicherheitsentscheidung.
Identität
Wer oder was fordert, erhält oder repräsentiert Autorität?
wallet-helpdesk.iounsolicitedAutorität
Welche Fähigkeit kann gewährt, behalten oder ausgeübt werden?
Ausführung
Was wird Payload, Route oder System tatsächlich tun?
Kontext
Welche Umgebungsfakten können die Entscheidung materiell ändern?
enter 24 wordswallet recovery portalnotreat material as compromised if enteredErstelle einen analystentauglichen Befund
Antworte nicht aus dem Gedächtnis. Nutze Fall, Protokollfelder und Prüfverfahren oben, um einen reproduzierbaren Befund zu schreiben.
- Bezieht sich auf materielle Evidenz, nicht auf UI-Optik.
- Benennt Berechtigung, Zustandsübergang oder Konsequenz.
- Liefert eine reproduzierbare nächste Aktion oder Entscheidung.
- 01
Gib eine Seed Phrase niemals in eine Support-Website ein.
- 02
Migriere bei Verdacht auf Offenlegung auf neue Keys aus einer sauberen Umgebung.
Erstelle dein Evidenz-Memo
Halte deine Begründung vor dem Checkpoint fest und schließe mit einer expliziten Entscheidung oder nächsten Aktion ab. Notizen bleiben auf diesem Gerät.
Entwickle alle drei Abschnitte vor dem Abschluss.
Backups brauchen Verfügbarkeit und Vertraulichkeit
Backups brauchen Verfügbarkeit und Vertraulichkeit
Recovery muss Geräteverlust überstehen, ohne einen einfachen Diebstahlpfad zu schaffen. Fotos, Cloud-Notizen oder eine einzige Kopie können zu Single Points of Compromise werden.
Dieses Konzept ist wichtig, weil Teste Recovery vor dem Notfall.
Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern. Vergleiche diese Felder mit der erklärten Nutzerabsicht und der erwarteten Sicherheitsgrenze.
Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern.
Auf Protokoll- und Ausführungsebene sind zu prüfen availability und confidentiality und redundancy und separation und test. Protokollbezeichner bleiben unübersetzt, weil sie Teil des technischen Payloads sind.
availabilityTechnische Prüfpunkte
confidentialityTechnische Prüfpunkte
redundancyTechnische Prüfpunkte
separationTechnische Prüfpunkte
testTechnische Prüfpunkte
Behandle Widersprüche, übermäßige Autorität und ungeklärte Abhängigkeiten als materielle Fehlersignale.
Die praktische Folge ist, dass Trenne Kopien, Orte und Zugangsmethoden entsprechend dem geschützten Wert. Unbekannt ist nicht gleich sicher.
- Teste Recovery vor dem Notfall.
- Trenne Kopien, Orte und Zugangsmethoden entsprechend dem geschützten Wert.
Übersetze jedes materielle Signal in die konkrete Folge für Assets, Autorität oder Vertrauen.
Die praktische Folge ist, dass Trenne Kopien, Orte und Zugangsmethoden entsprechend dem geschützten Wert.
Eskaliere bei widersprüchlicher oder unvollständiger Evidenz oder wenn die Konsequenz die Routine-Policy übersteigt.
Verifiziere die Anfrage mit unabhängiger Evidenz vor jeder irreversiblen Autorisierung.
- 01
Prüfe die exakten Protokollfelder, die Autorität erzeugen oder die Ausführung verändern.
- 02
Vergleiche diese Felder mit der erklärten Nutzerabsicht und der erwarteten Sicherheitsgrenze.
- 03
Verifiziere die Anfrage mit unabhängiger Evidenz vor jeder irreversiblen Autorisierung.
- 04
Dokumentiere Fakten, Annahmen, Unbekanntes und Entscheidung, damit ein anderer Analyst die Prüfung reproduzieren kann.
- 05
Eskaliere bei widersprüchlicher oder unvollständiger Evidenz oder wenn die Konsequenz die Routine-Policy übersteigt.
Dokumentiere Fakten, Annahmen, Unbekanntes und Entscheidung, damit ein anderer Analyst die Prüfung reproduzieren kann.
Teste Recovery vor dem Notfall. und Trenne Kopien, Orte und Zugangsmethoden entsprechend dem geschützten Wert.
Analystenziel
Teste Recovery vor dem Notfall.
Mechanik
can recover after lossunauthorized recovery preventedno single physical failurecopies not compromised togetherrecovery procedure validatedFehlersignale
- 01
single backup
- 02
all copies same location
- 03
cloud photo/note
- 04
backup never tested
- 05
inheritance/emergency path undefined
Prüfverfahren
- 01
define loss scenarios
- 02
choose independent backup locations
- 03
protect access separately
- 04
test recovery with non-production funds
- 05
document emergency/inheritance procedure
Argumentationskette
- 01
Fakten → materielle Evidenz
- 02
Evidenz → Konsequenz / Autorität
- 03
Konsequenz → explizite Entscheidung + nächste Aktion
tested recovery runbookFolge dem Pfad der Sicherheitsentscheidung
backup / recovery- availability: can recover after loss
- confidentiality: unauthorized recovery prevented
- redundancy: no single physical failure
- separation: copies not compromised together
- test: recovery procedure validated
- single backup
- all copies same location
- cloud photo/note
- define loss scenarios
- choose independent backup locations
- protect access separately
- tested recovery runbook
2home safecloud photoaccount passwordnonenever$95,000Identifiziere vor der Antwort die gewährte Autorität, die ausfallende Trust Boundary und die irreversible Konsequenz.
Ordnen, bevor du entscheidest
Trenne Identität, Autorität, Ausführung und Kontext vor der Sicherheitsentscheidung.
Identität
Wer oder was fordert, erhält oder repräsentiert Autorität?
Autorität
Welche Fähigkeit kann gewährt, behalten oder ausgeübt werden?
Ausführung
Was wird Payload, Route oder System tatsächlich tun?
$95,000Kontext
Welche Umgebungsfakten können die Entscheidung materiell ändern?
2home safecloud photoaccount passwordnoneneverErstelle einen analystentauglichen Befund
Antworte nicht aus dem Gedächtnis. Nutze Fall, Protokollfelder und Prüfverfahren oben, um einen reproduzierbaren Befund zu schreiben.
- Bezieht sich auf materielle Evidenz, nicht auf UI-Optik.
- Benennt Berechtigung, Zustandsübergang oder Konsequenz.
- Liefert eine reproduzierbare nächste Aktion oder Entscheidung.
- 01
Teste Recovery vor dem Notfall.
- 02
Trenne Kopien, Orte und Zugangsmethoden entsprechend dem geschützten Wert.
Erstelle dein Evidenz-Memo
Halte deine Begründung vor dem Checkpoint fest und schließe mit einer expliziten Entscheidung oder nächsten Aktion ab. Notizen bleiben auf diesem Gerät.
Entwickle alle drei Abschnitte vor dem Abschluss.

Bestehe beide Wissensprüfungen dieses Moduls, bevor du das Lab startest.
Phishing, Origins & sozialer Druck
Dieses Modul vertieft Phishing, Origins & sozialer Druck mit angewandter Theorie und einem eigenen Entscheidungs-Lab.
Schließe zuerst das vorherige Modul inklusive Praxis-Lab ab.
Integrität von Zieladressen
Dieses Modul vertieft Integrität von Zieladressen mit angewandter Theorie und einem eigenen Entscheidungs-Lab.

Schließe zuerst das vorherige Modul inklusive Praxis-Lab ab.
Operative Wallet-Sicherheit
Dieses Modul vertieft Operative Wallet-Sicherheit mit angewandter Theorie und einem eigenen Entscheidungs-Lab.
Schließe zuerst das vorherige Modul inklusive Praxis-Lab ab.

Abschlussprüfung
Kumulative Prüfung, die bei jedem Versuch aus Kurskonzepten und Praxisszenarien neu aufgebaut wird.
Mindestens 80 % sind erforderlich. Nur die Theorie abzuschließen erzeugt keinen Nachweis.