Kurz erklärt:
Eine Embedded Wallet (eingebettete Wallet) ist eine Krypto-Wallet, die direkt in eine Anwendung oder Website integriert ist und ohne separate Browser-Erweiterung oder App auskommt. Nutzer können sie meist über gewohnte Anmeldeverfahren wie E-Mail oder soziale Konten verwenden.
Abgrenzung und Zweck
Im Unterschied zu einer eigenständigen Wallet wie MetaMask, die als separate Erweiterung installiert wird, ist eine Embedded Wallet fester Bestandteil der jeweiligen Anwendung. Ziel ist es, die Einstiegshuerde für Nutzer ohne Vorkenntnisse zu senken: Es muss keine zusätzliche Software installiert und in vielen Fällen keine Seed Phrase manuell notiert werden.
Embedded Wallets werden vor allem von Anwendungen genutzt, die sich an ein breites Publikum richten, etwa im Bereich Spiele, soziale Netzwerke oder Verbraucher-Apps. Sie sollen den Umgang mit Blockchain-Konten ähnlich vertraut machen wie das Anmelden bei einem gewöhnlichen Onlinedienst.
Technische Umsetzung
Die Schlüsselverwaltung erfolgt bei Embedded Wallets typischerweise im Hintergrund. Verbreitet sind Verfahren, bei denen der private Schlüssel mittels kryptographischer Techniken wie Multi-Party Computation (MPC) oder Trusted Execution Environments aufgeteilt beziehungsweise geschützt gespeichert wird, sodass kein einzelner Beteiligter den vollständigen Schlüssel besitzt. Alternativ kommen Smart-Wallet-Ansätze auf Basis von Account Abstraction zum Einsatz.
Die Wallet wird meist über eine Software-Bibliothek (SDK) eines Infrastrukturanbieters in die App eingebunden. Bekannte Anbieter solcher Lösungen sind unter anderem Privy, Dynamic, Web3Auth und Magic. Die Anmeldung erfolgt häufig über sogenannte passwortlose Verfahren oder Single-Sign-on-Dienste.
Chancen und Kritik
Als Vorteil gilt die deutlich einfachere Nutzung, wodurch auch Personen ohne technisches Vorwissen Blockchain-Anwendungen verwenden können. Kritisch diskutiert wird, dass viele Embedded Wallets Vertrauen in den Anbieter der Schlüsselinfrastruktur voraussetzen. Je nach Umsetzung kann dies die Selbstverwahrung (Self-Custody) einschränken, da Teile der Schlusselkontrolle bei Dritten liegen. Der Grad der Nutzerkontrolle variiert daher stark zwischen den Anbietern und Konfigurationen. Sicherheit und Ausfallrisiken hängen zudem von der jeweiligen Infrastruktur ab.
Häufige Fragen
Was unterscheidet eine Embedded Wallet von MetaMask?
MetaMask ist eine eigenständige Wallet als Browser-Erweiterung oder App. Eine Embedded Wallet ist direkt in eine bestimmte Anwendung integriert und wird meist über E-Mail oder soziale Konten genutzt, ohne separate Installation.
Muss ich eine Seed Phrase sichern?
Bei vielen Embedded Wallets entfällt das manuelle Notieren einer Seed Phrase, da die Schlüsselverwaltung im Hintergrund erfolgt. Die konkrete Umsetzung hängt vom jeweiligen Anbieter ab.
Wie werden die privaten Schlüssel geschützt?
Verbreitet sind Verfahren wie Multi-Party Computation, bei denen der Schlüssel aufgeteilt wird, sowie geschützte Ausführungsumgebungen oder Smart-Wallet-Ansätze. Kein einzelner Beteiligter hält dabei idealerweise den vollständigen Schlüssel.
Behalte ich die Kontrolle über mein Guthaben?
Das hängt von der Umsetzung ab. Manche Lösungen ermöglichen weitgehende Selbstverwahrung, andere setzen mehr Vertrauen in den Infrastrukturanbieter voraus. Die Details unterscheiden sich zwischen den Anbietern.
Welche Anbieter stellen Embedded Wallets bereit?
Zu den bekannten Infrastrukturanbietern zählen unter anderem Privy, Dynamic, Web3Auth und Magic. Sie stellen SDKs bereit, mit denen Entwickler die Wallet in ihre Anwendung einbetten.
Zusammenfassung
Eine Embedded Wallet ist eine direkt in eine Anwendung integrierte Krypto-Wallet, die die Nutzung ohne separate Erweiterung und oft über vertraute Anmeldeverfahren ermöglicht. Technisch stützt sie sich auf Verfahren wie Multi-Party Computation oder Smart Wallets. Sie senkt die Einstiegshuerde, wirft aber je nach Umsetzung Fragen zur Selbstverwahrung auf.
Weiterführende Quellen
- Privy Dokumentation: Embedded Wallets: docs.privy.io
- Web3Auth Dokumentation: web3auth.io