Voraussetzungen
- Coldcard Mk4 (direkt bei Coinkite oder einem autorisierten Händler bestellt)
- microSD-Karte (industrielle Qualität empfohlen, im Lieferumfang enthalten)
- Stift und Papier für die handschriftliche Seed-Sicherung
- Stromversorgung: USB-C-Kabel mit Netzteil oder Powerbank (kein Computer nötig)
- Sparrow Wallet auf dem Computer (für die Wallet-Verwaltung)
Die Coldcard benötigt für die Einrichtung keinen Computer. Sie kann über ein USB-Netzteil oder eine Powerbank mit Strom versorgt werden. Das ist der air-gapped Ansatz: Das Gerät hat nie eine direkte Datenverbindung zu einem Computer.
Schritt 1: Verpackung prüfen & PIN setzen
- Tamper-Bag prüfen: Die Coldcard wird in einem nummerierten Sicherheitsbeutel geliefert. Die Nummer auf dem Beutel mit der Nummer auf der Coinkite-Website vergleichen. Wenn der Beutel beschädigt oder die Nummer nicht stimmt, den Händler kontaktieren.
- Gerät einschalten: Coldcard per USB-C mit einer Stromquelle verbinden. Das Gerät startet und zeigt die Seriennummer an.
- Nutzungsbedingungen akzeptieren: Mit der Taste bestätigen.
- PIN setzen: Die Coldcard verwendet einen zweiteiligen PIN. Der erste Teil (Prefix) wird eingegeben, danach zeigt das Gerät zwei Anti-Phishing-Wörter an. Diese Wörter merken – sie bestätigen bei jeder zukünftigen Anmeldung, dass es sich um die echte Coldcard handelt. Dann den zweiten Teil des PINs eingeben.
Anti-Phishing-Wörter merken! Nach Eingabe des PIN-Prefix zeigt die Coldcard immer die gleichen zwei Wörter an. Wenn andere Wörter erscheinen, wurde das Gerät manipuliert. Nie den zweiten PIN-Teil eingeben, wenn die Wörter nicht stimmen.
Schritt 2: Seed generieren & notieren
- Im Hauptmenü «New Seed Words» wählen.
- Die Coldcard erzeugt 24 Wörter mit dem internen Zufallsgenerator (TRNG). Optional kann zusätzliche Entropie durch Würfeln hinzugefügt werden – dazu «Advanced» → «Dice Rolls» wählen und mindestens 99 Würfelwürfe eingeben.
- Die 24 Wörter werden auf dem Display angezeigt. Alle Wörter handschriftlich auf Papier notieren, in der exakten Reihenfolge.
- Die Coldcard fragt anschliessend einzelne Wörter zur Bestätigung ab. Erst wenn alle korrekt bestätigt sind, wird der Seed gespeichert.
Seed Phrase nie digital speichern! Kein Foto, kein Screenshot, keine Cloud, keine Textdatei. Die 24 Wörter sind der einzige Zugang zu den Bitcoin. Wer die Wörter hat, kontrolliert die Coins – unabhängig vom Gerät.
Schritt 3: Seed Phrase sichern
Neben der handschriftlichen Notiz bietet die Coldcard ein verschlüsseltes Backup auf microSD:
- microSD-Karte in den Slot der Coldcard einlegen.
- Im Menü «Advanced/Tools» → «Backup» → «Backup System» wählen.
- Ein Passwort für die Backup-Datei wird angezeigt (12 Wörter). Dieses Passwort ebenfalls notieren und separat aufbewahren.
- Das verschlüsselte Backup wird auf die microSD-Karte geschrieben.
Jetzt existieren zwei Backups: die handschriftlichen 24 Wörter und das verschlüsselte microSD-Backup. Beide an unterschiedlichen, sicheren Orten aufbewahren.
Schritt 4: Wallet exportieren & mit Sparrow verbinden
Die Coldcard speichert den Private Key und signiert Transaktionen. Um Kontostände zu sehen und Transaktionen vorzubereiten, wird eine Watch-Only Wallet auf dem Computer benötigt. Sparrow Wallet eignet sich dafür ideal.
- Auf der Coldcard: «Advanced/Tools» → «Export Wallet» → «Generic JSON» wählen. Die Wallet-Informationen werden auf die microSD-Karte exportiert.
- microSD-Karte aus der Coldcard entnehmen und in den Computer einlegen.
- Sparrow Wallet öffnen und «File» → «New Wallet» wählen.
- Unter «Keystore» → «Air-gapped Hardware Wallet» → «Coldcard» wählen und die JSON-Datei von der microSD importieren.
- Sparrow zeigt nun die Adressen der Coldcard an. Einen kleinen Testbetrag an die erste Empfangsadresse senden.
Für ausgehende Transaktionen erstellt Sparrow eine PSBT-Datei (Partially Signed Bitcoin Transaction) auf der microSD-Karte. Diese wird in die Coldcard eingelegt, dort signiert und wieder zurück in Sparrow importiert. So verlässt der Private Key nie das Gerät.
Tipps & Hinweise
- Firmware aktualisieren: Firmware-Updates werden als Datei auf die microSD-Karte geladen und air-gapped eingespielt. Nur von coldcard.com herunterladen und die Signatur prüfen.
- Duress-PIN: Die Coldcard unterstützt einen «Duress PIN», der eine separate, scheinbar echte Wallet öffnet. Sinnvoll für Notfallszenarien.
- Brick-PIN: Ein spezieller PIN, der das Gerät bei Eingabe unwiderruflich zerstört. Nur aktivieren, wenn man genau weiss, was man tut.
- USB-Modus deaktivieren: Unter «Settings» → «Hardware On/Off» kann die USB-Datenkommunikation komplett abgeschaltet werden. Das Gerät akzeptiert dann nur noch Strom über USB.
- Passphrase (25. Wort): Die Coldcard unterstützt eine optionale BIP39-Passphrase. Sie erzeugt eine komplett separate Wallet.
Quellen
Nächste Schritte
Nach der Einrichtung der Coldcard helfen diese Guides weiter: