Eine Watch-Only-Wallet ist eine Wallet, die Guthaben und Transaktionen einer Krypto-Adresse einsehen, aber nichts signieren oder senden kann, da sie nur die öffentliche Adresse (und bei Chains wie Monero einen optionalen View Key) enthält, nicht aber den privaten Schlüssel. Sie ist die sicherste Möglichkeit, eine Hardware-Wallet, eine Treasury-Adresse oder ein Airdrop-Ziel von einem mit dem Internet verbundenen Telefon oder Laptop aus zu überwachen.
Auf einen Blick
- Eine Watch-Only-Wallet speichert ausschließlich die öffentliche Adresse, sodass eine Kompromittierung des überwachenden Geräts keine Bewegung von Guthaben ermöglicht.
- Du kannst sie in weniger als zehn Minuten auf einem Telefon, einer Browser-Erweiterung oder einem eigenen Zweit-Laptop einrichten.
- Begleit-Apps für Hardware-Wallets (Ledger Live, Trezor Suite) und Explorer (Etherscan, Blockchair) bieten diese Funktion bereits integriert.
- Die Verknüpfung der Wallet mit einem Telegram-Alert-Bot oder einem Onchain-Analytics-Tool verwandelt das Monitoring in Echtzeit-Intelligence.
- Sie ist die sicherste Möglichkeit, einen hohen Cold-Storage-Saldo vom täglich genutzten Telefon aus im Blick zu behalten.
Was eine Watch-Only-Wallet wirklich ist
Eine Watch-Only-Wallet ist genau das, wonach sie klingt: eine Wallet, die zuschauen, aber nicht ausgeben kann. Um zu verstehen, warum das nützlich ist, musst du den Unterschied zwischen den beiden Informationsbestandteilen kennen, die eine normale Wallet enthält.
Jede Krypto-Adresse wird aus einem kryptografischen Paar erzeugt. Der öffentliche Schlüssel (bzw. dessen kürzere Adressform) kann gefahrlos mit anderen geteilt werden, ähnlich einer E-Mail-Adresse oder einer Bankkontonummer. Der private Schlüssel ist das Geheimnis, das tatsächlich über die Guthaben verfügt. In einer normalen Hot Wallet befinden sich beide Teile auf demselben Gerät. In einer Hardware-Wallet lebt der private Schlüssel auf einem abgeschotteten Gerät, und die öffentlichen Informationen befinden sich auf deinem Computer oder Telefon. In einer Watch-Only-Wallet sind ausschließlich die öffentlichen Informationen irgendwo vorhanden, und der private Schlüssel berührt das überwachende Gerät nie.
Da das Gerät keinen privaten Schlüssel besitzt, gibt es mathematisch nichts, was ein Angreifer davon stehlen könnte. Selbst wenn dein Telefon verloren geht, mit Malware infiziert oder beschlagnahmt wird, bleiben die Guthaben hinter der Adresse unberührt. Das überwachende Gerät kann nur anzeigen, was die Blockchain ohnehin zeigt.
Einige Chains, insbesondere Monero, fügen eine kleine Besonderheit hinzu. Monero verbirgt standardmäßig Transaktionsdetails, daher benötigst du, um eine XMR-Adresse zu beobachten, zusätzlich einen optionalen View Key. Der View Key kann dennoch keine Guthaben bewegen; er entsperrt lediglich die Möglichkeit, eingehende Beträge zu entschlüsseln. Bitcoin, Ethereum, Solana und die meisten UTXO- sowie Account-basierten Chains benötigen keinen View Key, da ihre Salden und Transaktionen grundsätzlich öffentlich sind.
Risiken und Grenzen, die du vorab kennen solltest
Eine Watch-Only-Wallet ist eines der sichersten Setups in Krypto, doch die Sicherheit ist eng begrenzt. Sie schützt dich vor einem bestimmten Risiko, nämlich der Kompromittierung des überwachenden Geräts. Sie schützt dich nicht vor allen anderen Risiken in diesem Bereich.
Erstens erfordert eine Watch-Only-Wallet weiterhin, dass du die korrekte Adresse hinzufügst. Wenn du versehentlich die falsche einfügst, wirst du auf unbestimmte Zeit stillschweigend die Wallet eines Fremden beobachten. Vergleiche immer die ersten und letzten sechs Zeichen mit der Quelle. Bei hochwertigen Adressen solltest du auf einem zweiten Gerät verifizieren.
Zweitens behandle deine Liste der Watch-Only-Adressen als semi-sensible Metadaten. Eine Liste aller Adressen, die du überwachst, kann deinen Trading-Verlauf, deine Treasury-Struktur oder die Airdrops, auf die du abzielst, offenlegen. Wenn diese Liste durchsickert, kann ein Angreifer dich profilieren, auch wenn er nicht direkt Guthaben stehlen kann. Auf einem Telefon ist das ein geringeres Problem als auf einem gemeinsam genutzten Arbeits-Laptop.
Drittens ist das Beobachten auf Chains mit Smart Contracts nicht dasselbe wie das Verstehen. Eine Watch-Only-Wallet kann sehen, dass deine Adresse einer bösartigen Vertragsadresse eine Allowance erteilt hat, sie kann diese Erteilung jedoch nicht selbst widerrufen. Du brauchst weiterhin eine Signing-Wallet und vermutlich eine separate Bereinigungstransaktion, um das zu beheben. Beobachten ist nicht gleich Schutz.
Viertens haben mehrere reale Scams bereits Watch-Only-Tools imitiert. Gefälschte Wallet-Apps, nachgeahmte Browser-Erweiterungen und Phishing-Seiten, die 'View-Only-Zugriff' anbieten, versuchen manchmal, deine Seed Phrase zu erbeuten, indem sie behaupten, sie sei 'optional'. Eine legitime Watch-Only-Wallet fragt niemals nach deiner Seed Phrase. Wenn ein Tool danach fragt, um den View-Mode zu aktivieren, schließe es.
Drei Möglichkeiten, eine einzurichten
Sie können in etwa zehn Minuten eine Watch-only-Wallet mit einem von drei Wegen einrichten. Wählen Sie den, der zu Ihrem Sicherheitsbedürfnis und dem passt, was Sie beobachten möchten.
Option 1: Mobile-App
Der schnellste Weg ist eine Wallet-App, die das Hinzufügen von Adressen im Nur-Lese-Modus unterstützt. Die beiden großen Hersteller von Hardware-Wallets bieten dies an. In Ledger Live können Sie unter „Accounts“ über „Add account“ und die Auswahl „Use an existing address“ jede beliebige externe Bitcoin-, Ethereum- oder Solana-Adresse hinzufügen. Trezor Suite bietet dasselbe für Bitcoin und Ethereum. Sie fügen die Adresse ein, vergeben optional eine Bezeichnung, und die App beginnt, Kontostand und Transaktionsverlauf über öffentliche Knoten zu synchronisieren.
Bei der App eines Hardware-Wallet-Herstellers kann die hinzugefügte Adresse deterministisch aus dem Seed Ihrer Hardware-Wallet abgeleitet werden, ohne diesen Seed jemals preiszugeben. Dies wird manchmal als „Legacy“- oder „Legacy SegWit“-Ableitungspfad bezeichnet. Die App fordert Ihre Hardware-Wallet auf, den öffentlichen Teil der Adressen 1, 2, 3 und so weiter preiszugeben, und das Gerät signiert nichts. Es ist eine der saubersten verfügbaren Watch-only-Einrichtungen.
Auch non-custodial mobile Wallets unterstützen dies. In den Apps Zebedee, BlueWallet und Samourai können Sie beispielsweise „Add watch-only“ auswählen und entweder eine Bitcoin-Adresse oder einen erweiterten öffentlichen Schlüssel (xpub) einfügen. Mit einem xpub kann die App jede Adresse in der Hierarchie Ihrer Wallet ableiten und alle gleichzeitig beobachten, was nützlicher ist, als nur eine einzelne Adresse zu überwachen.
Option 2: Browser-Erweiterung oder Web-Explorer
Wenn Sie nur kurz einen Kontostand prüfen möchten und keine ausgefallene Oberfläche brauchen, liefern Ihnen Blockchain-Explorer genau das, was eine Watch-only-Wallet bieten würde, und das ohne Einrichtung. Etherscan, Blockchair, Solscan und der Bitcoin-Explorer von Blockstream ermöglichen es Ihnen, eine beliebige Adresse einzufügen und sofort Kontostand, Transaktionsliste und Token-Bestände einzusehen. Legen Sie ein Lesezeichen auf die Seite, und Sie haben effektiv eine Watch-only-Ansicht für genau diese Adresse.
Für etwas Wallet-ähnlicheres unterstützt die MetaMask-Erweiterung den Import jeder Ethereum-Adresse im Modus „watch any ERC-20 wallet“, mit dem Sie Kontostände und Token-Listen sehen können, ohne jemals eine Seed-Phrase einzugeben. Ebenso unterstützt Phantom auf Solana den Import jedes öffentlichen Schlüssels als Watch-only-Konto. Dies sind gute Optionen, wenn Sie eine vertraute Wallet-Oberfläche wünschen, aber trotzdem die Sicherheit haben möchten, nie einen privaten Schlüssel einzugeben.
Browser-Erweiterungen sind praktisch, leben aber in Ihrem Browser, wo auch Phishing-Angriffe stattfinden. Wenn Sie diesen Weg gehen, verwenden Sie ein eigenes Browser-Profil nur für Krypto, halten Sie die Anzahl der Erweiterungen gering und installieren Sie niemals beliebige „Wallet-Helfer“-Erweiterungen.
Option 3: Ein eigenes Gerät nur für diesen Zweck
Für die Einrichtung mit der höchsten Sicherheitsstufe nehmen Sie ein altes Telefon oder einen alten Laptop, setzen es auf Werkseinstellungen zurück, installieren eine einzige Wallet-App, fügen Ihre Adressen hinzu und deaktivieren dann entweder das Netzwerk und nutzen es als Offline-Kontostandsanzeige, oder lassen es online, installieren aber niemals etwas anderes. Dies ist der Goldstandard für die Überwachung einer Firmenkasse oder eines persönlichen Cold-Storage-Goldschatzes.
Der Grund, warum dies so gut funktioniert, ist Kompartimentierung. Selbst wenn Ihr täglich genutztes Telefon kompromittiert wird, hat das Überwachungsgerät weder E-Mails, noch Browserverlauf, gespeicherte Passwörter oder andere Apps, die ausgenutzt werden könnten. Ein Angreifer, der darauf landet, sieht einen Kontostand, aber keinen Weg zu den Mitteln.
Der Nachteil ist der Aufwand. Updates, App-Abstürze und ein leerer Akku müssen alle separat behandelt werden. Für die meisten Menschen ist diese Trennung übertrieben. Für einen Treasury-Verantwortlichen oder jemanden, der einen sechsstelligen Betrag überwacht, ist es günstiger Seelenfrieden.
Praktische Einsatzbereiche jenseits der Hardware-Wallet
Der klassische Anwendungsfall ist die Überwachung Ihrer eigenen Hardware-Wallet. Sobald Ihr Cold Storage einen nennenswerten Wert hält, möchten Sie den Kontostand prüfen können, ohne jedes Mal die Hardware-Wallet anschließen zu müssen. Eine Watch-only-Wallet auf Ihrem Telefon ermöglicht diesen schnellen Blick, während die Hardware-Wallet in der Schublade bleibt.
Treasury-Teams nutzen denselben Trick im großen Stil. Eine gemeinnützige Organisation, eine DAO oder ein kleines Unternehmen kann die Adresse ihrer Multisig-Wallet allen Beteiligten zur Einsicht zugänglich machen, ohne dass ein einzelner Betrachter Mittel bewegen könnte. Vorstandsmitglieder, Buchhalter und externe Prüfer können dieselbe Adresse unabhängig voneinander überwachen. Wird eines ihrer Laptops kompromittiert, bleibt die Treasury unberührt.
Sie können auch die Adresse eines Freundes zum Spaß oder zum Lernen beobachten. Die Wallet eines erfahrenen Traders (die dieser öffentlich geteilt hat) zu beobachten, ist eine verbreitete Methode, um zu lernen, wie Onchain-Bewegungen in der Praxis tatsächlich aussehen. Denken Sie jedoch daran, dass das Nachverfolgen der Trades anderer kein Ersatz für eigene Recherche ist und sich viele „berühmte Wallets“ in sozialen Medien als Marketing-Funnels herausstellen.
Ein vierter Anwendungsfall ist eher defensiv: eine Adresse beobachten, von der Sie glauben, dass sie in Zukunft einen Airdrop erhalten könnte, ohne diese Adresse jemals mit einer Wallet zu verknüpfen, die Sie aktiv nutzen. Das Muster der „Airdrop-Hunter-Drainer“ ist weit verbreitet. Angreifer bauen Seiten, die Sie auffordern, mit einer Signatur einer Transaktion „die Berechtigung zu prüfen“, und nutzen diese Signatur dann aus, um Token oder zukünftige Airdrops von der signierten Adresse abzuziehen. Wenn die zu testende Adresse in einer Watch-only-Wallet liegt, gibt es nichts abzuziehen, da die Wallet gar nichts signieren kann. Der Drainer schlägt einfach fehl.
Benachrichtigungen einrichten, damit Sie nicht ständig aktualisieren müssen
Eine Watch-only-Wallet ist am nützlichsten, wenn sie mit Ihnen spricht, anstatt darauf zu warten, dass Sie sie öffnen. Es gibt drei gängige Möglichkeiten, Benachrichtigungen einzurichten.
Telegram-Bots sind die einfachste Variante. Dienste wie Nansen, Moralis und eine Handvoll Community-Bots ermöglichen es Ihnen, eine Adresse zu registrieren und auszuwählen, welche Ereignisse eine Nachricht auslösen: jede eingehende Transaktion, Transaktionen über einem bestimmten Schwellenwert, Interaktionen mit einem bestimmten Vertrag oder Änderungen im Token-Saldo. Sie erhalten die Benachrichtigung auf Ihrem Telefon innerhalb weniger Sekunden nach Bestätigung der Transaktion.
Zerion und Zapper bieten eine ähnliche Funktion für Ethereum und einige andere EVM-Chains mit einem übersichtlicheren Dashboard. Sie fügen die Adresse hinzu, wählen aus, welche Tokens verfolgt werden sollen, und die App schickt Benachrichtigungen über den normalen Kanal Ihres Telefons. Der Vorteil gegenüber Telegram-Bots ist die bessere Benutzererfahrung, der Nachteil, dass man darauf angewiesen ist, dass der Dienst online bleibt und seine Bedingungen nicht ändert.
Für ernsthaftere Überwachung ermöglichen Onchain-Analytics-Plattformen wie Nansen, Arkham und Dune, Adressen zu taggen, eigene Dashboards zu erstellen und Webhooks in Ihre eigenen Systeme auszulösen. Für eine private Hobby-Wallet ist das übertrieben, aber genau das, was ein Treasury-Team braucht, um unerwartete Abflüsse in Echtzeit zu erkennen.
Ein Hinweis zu Benachrichtigungen: Je mehr Adressen Sie beobachten, desto mehr Lärm bekommen Sie. Ein Freund, der mit Memecoins handelt, erzeugt täglich Dutzende von Benachrichtigungen. Entscheiden Sie im Voraus, ob Sie jede Transaktion oder nur solche oberhalb eines relevanten Schwellenwerts sehen wollen, sonst werden die Benachrichtigungen zur Hintergrundtapete und Sie lesen sie nicht mehr.
Was tun, wenn die beobachtete Wallet kompromittiert wird
Selbst mit einer perfekten Watch-only-Einrichtung auf Ihrer Seite kann die überwachte Adresse durch Fehler an anderer Stelle leergeräumt werden. Ein Hardware-Wallet-Seed, der durch ein Backup-Foto durchgesickert ist, ein per Phishing kompromittierter Multisig-Signer oder ein Smart Contract, der die Gelder hält und ausgenutzt wird. Ihre Watch-only-Wallet zeigt den Abfluss in Echtzeit, was genau das ist, was Sie wollen, aber die Frage ist, was Sie als Nächstes tun.
Wenn Sie die beobachtete Wallet kontrollieren, besteht der nächste Schritt darin, die verbleibenden Mittel so schnell wie möglich auf eine neu erstellte Adresse zu transferieren. Hier kann sich eine Watch-only-Einrichtung etwas umständlich anfühlen, da Sie für die eigentliche Rettung eine separate Signing-Wallet benötigen, möglicherweise auf einem Hardware-Gerät. Üben Sie den Wiederherstellungsweg, bevor Sie ihn brauchen, idealerweise mit einem winzigen Testbetrag.
Wenn Sie im Auftrag einer anderen Person beobachten, dokumentieren Sie die Transaktions-Hashes, Zeitstempel und alle Vertragsinteraktionen und teilen Sie diese mit dem Wallet-Besitzer oder einem Forensik-Dienst. Chainalysis, TRM Labs und mehrere kleinere Firmen führen Blockchain-Forensik für Strafverfolgungs- und Wiederherstellungsfälle durch. Kostenlose Ressourcen wie das Rekt News Leaderboard und verschiedene Community-Telegram-Gruppen können ebenfalls helfen, bekannte Exploit-Signaturen zu identifizieren.
Gehen Sie schließlich nicht auf „Recovery Services“ ein, die sich zuerst bei Ihnen melden. Die Zeit nach einem Hack ist voller Sekundärbetrug, die versprechen, gestohlene Mittel gegen eine Vorauszahlung zurückzuholen. Seriöse forensische Arbeit wird in der Regel von Ihnen initiiert, nicht umgekehrt.
Mit dem richtigen Tooling Onchain-Bewegungen immer einen Schritt voraus
Onchain-Aktivität ist schnelllebig, und eine Watch-Only-Wallet nützt nur, wenn man tatsächlich hineinschaut. Den ganzen Tag manuell Explorer neu zu laden ist ein aussichtsloses Unterfangen, besonders sobald man mehr als zwei oder drei Adressen im Blick behält. Zippfeed liefer Krypto-Schlagzeilen mit Stimmungs-Scoring, gekennzeichnet als bullish, neutral oder bearish, sowie einer Wichtigkeitsbewertung, damit du erkennst, welche Onchain-Ereignisse und Exploits tatsächlich relevant sind, ohne in einer Flut von Informationen unterzugehen.