Zum Hauptinhalt springen

Suchen...

Beliebte Suchen

Threshold-Signatur-Schema

Ein Threshold-Signatur-Schema (TSS) teilt einen privaten Schlüssel unter mehreren Parteien auf, sodass sie gemeinsam Transaktionen signieren können, ohne den vollständigen Schlüssel preiszugeben.

Sicherheit
Aktualisiert: 3. Apr. 2026
Auch bekannt als: TSS Threshold-Kryptographie verteilte Schlüsselerzeugung

Was ist ein Threshold-Signatur-Schema?

Ein Threshold-Signatur-Schema (TSS) ist eine kryptografische Technik, die einen privaten Schlüssel in mehrere Anteile aufteilt, sodass eine Gruppe von Teilnehmern gemeinsam Transaktionen oder Nachrichten signieren kann, ohne dass ein einzelner Teilnehmer Zugriff auf den vollständigen privaten Schlüssel hat. Der Schlüssel wird so aufgeteilt, dass eine vordefinierte Anzahl von Teilnehmern, ein sogenannter 'Schwellenwert', erforderlich ist, um eine gültige Signatur zu erzeugen. Dies ermöglicht eine höhere Sicherheit und Flexibilität bei der Verwaltung kryptografischer Schlüssel.

In einem TSS wird der private Schlüssel unter einer Gruppe von Teilnehmern verteilt. Jeder Teilnehmer hält einen Anteil des Schlüssels, und der Schwellenwert gibt an, wie viele Anteile notwendig sind, um eine gültige Signatur zu erstellen. Beispielsweise kann in einem 3-von-5-Threshold-Signatur-Schema jeder der drei von fünf Teilnehmern ihre Anteile kombinieren, um eine Transaktion zu signieren, während weniger als drei Teilnehmer keine gültige Signatur erzeugen können. Dies stellt sicher, dass keine einzelne Partei die volle Kontrolle über den Schlüssel hat, erhöht die Sicherheit und reduziert das Risiko eines Schlüsselkompromisses.

TSS ist in der Welt von Kryptowährungen und Blockchain wichtig, da es eine robuste Lösung zur dezentralen Verwaltung privater Schlüssel bietet. Es schützt vor Angriffen wie Schlüsselverlust oder böswilligen Akteuren, die die Kontrolle über ein Wallet erlangen, indem das Vertrauen auf mehrere Teilnehmer verteilt wird. Besonders nützlich ist es in Szenarien, in denen ein höheres Maß an Sicherheit erforderlich ist, wie bei Multi-Signatur-Wallets, Governance-Systemen und DeFi-Anwendungen (dezentrale Finanzen).

Die wichtigsten Merkmale eines TSS sind die Dezentralisierung der Schlüsselverwaltung, die Abhängigkeit von einem Schwellenwert für die Signaturerstellung und die Resistenz gegenüber Single Points of Failure. Es gibt verschiedene Implementierungen von TSS, jede mit ihrem eigenen Sicherheitsmodell und ihren Leistungsnachteilen. Beispielsweise werden Protokolle zur verteilten Schlüsselgenerierung häufig verwendet, um die Anteile in einem TSS zu erstellen, wodurch sichergestellt wird, dass die Teilnehmer niemals Zugriff auf den vollständigen privaten Schlüssel haben.

TransactionMultisig

Multisig (Multi-Signatur) ist eine Sicherheitsfunktion, die mehrere private Schlüssel erfordert, um eine Transaktion zu autorisieren, und so den Schutz vor unbefugtem Zugriff in Blockchain-Netzwerken verstärkt.

Read full definition
DefiDAO

Ein DAO (Dezentrale Autonome Organisation) ist eine blockchainbasierte Einheit, die durch Smart Contracts und Token-Inhaber-Abstimmungen gesteuert wird und dezentrale Entscheidungsfindung ohne zentrale Autorität ermöglicht.

Read full definition
DefiDeFi

DeFi (Dezentrale Finanzen) bezieht sich auf eine Reihe von Finanzdienstleistungen, wie z.B. Kreditvergabe und Handel, die auf Blockchain-Technologie basieren und ohne traditionelle Vermittler wie Banken auskommen.

Read full definition
BlockchainDezentralisierung

Dezentralisierung verteilt die Kontrolle und Daten auf viele unabhängige Knoten in einem Blockchain-Netzwerk und beseitigt die Abhängigkeit von einer einzigen Autorität.

Read full definition

Praktische Beispiele

Beispiel 1: Beim Einrichten eines Ledger-Kryptowallets für eine DeFi-Anwendung kann ein Threshold-Signatur-Schema (TSS) verwendet werden, um den privaten Schlüssel zu verwalten. In diesem Szenario wird der private Schlüssel in 5 Anteile aufgeteilt, und ein Schwellenwert von 3-von-5 ist erforderlich, um Transaktionen zu signieren. Dies stellt sicher, dass keine einzelne Partei die Kontrolle über das Wallet hat und die Sicherheit der DeFi-Assets verbessert wird.

Beispiel 2: Ein Unternehmen, das ein Multi-Signatur-Wallet für seine Treasury implementiert, kann ein Threshold-Signatur-Schema verwenden, um die Kontrolle über die Gelder aufzuteilen. Das Unternehmen kann einen 2-von-3-Schwellenwert verwenden, wobei drei Führungskräfte Schlüsselanteile halten, aber zwei zustimmen müssen, um Transaktionen zu genehmigen. Dies verhindert unbefugten Zugriff, falls einer der Schlüssel der Führungskräfte kompromittiert wird.

Beispiel 3: In einem blockchain-basierten Abstimmungssystem kann ein Threshold-Signatur-Schema verwendet werden, um sicherzustellen, dass mehrere Teilnehmer, wie Ausschussmitglieder, die Abstimmungsergebnisse gemeinsam unterzeichnen müssen. Dies verhindert, dass ein einzelnes Mitglied das Ergebnis manipuliert, und gewährleistet, dass eine kollektive Zustimmung für gültige Ergebnisse erforderlich ist.

Beispiel 4: Eine dezentrale autonome Organisation (DAO) kann ein Threshold-Signatur-Schema verwenden, um Governance-Entscheidungen zu verwalten. Der private Schlüssel, der benötigt wird, um Änderungen vorzuschlagen und darüber abzustimmen, wird unter mehreren Mitgliedern aufgeteilt, und es wird ein 4-von-7-Schwellenwert verwendet, was bedeutet, dass mindestens vier Mitglieder den Vorschlag genehmigen müssen, damit er angenommen wird. Dies verteilt das Vertrauen und erhöht die Sicherheit im Governance-Prozess.

HardwareLedger

Ledger ist eine Marke von Hardware-Wallets, die Kryptowährungs-Private Keys offline sicher speichern, wie die Ledger Nano-Serie.

Read full definition
DefiDeFi

DeFi (Dezentrale Finanzen) bezieht sich auf eine Reihe von Finanzdienstleistungen, wie z.B. Kreditvergabe und Handel, die auf Blockchain-Technologie basieren und ohne traditionelle Vermittler wie Banken auskommen.

Read full definition
TransactionMultisig

Multisig (Multi-Signatur) ist eine Sicherheitsfunktion, die mehrere private Schlüssel erfordert, um eine Transaktion zu autorisieren, und so den Schutz vor unbefugtem Zugriff in Blockchain-Netzwerken verstärkt.

Read full definition
GeneralHODL

HODL ist Krypto-Slang für das langfristige Halten von Vermögenswerten trotz Preisvolatilität, anstatt sie zu verkaufen. Es stammt aus einem Forenbeitrag von 2013, in dem 'hold' fälschlicherweise als 'I AM HODLING' geschrieben wurde.

Read full definition
DefiDAO

Ein DAO (Dezentrale Autonome Organisation) ist eine blockchainbasierte Einheit, die durch Smart Contracts und Token-Inhaber-Abstimmungen gesteuert wird und dezentrale Entscheidungsfindung ohne zentrale Autorität ermöglicht.

Read full definition

Bereit, eine sichere Wallet auszuwählen?

Nutzen Sie unsere Tools, um die richtige Hardware-Wallet für Ihre Bedürfnisse zu finden.