Seed-Phrase vs. privater Schlüssel: Was ist der Unterschied?
Seed-Phrase vs. privater Schlüssel: Was ist der Unterschied?
Eine Seed-Phrase ist die für Menschen lesbare Hauptsicherung Ihrer Wallet, in der Regel bestehend aus 12 oder 24 gewöhnlichen Wörtern, aus der sich jeder private Schlüssel, den Sie jemals verwenden werden, wiederherstellen lässt. Ein privater Schlüssel ist das eigentliche Geheimnis, das eine Adresse kontrolliert – die Nummer, die Ihre Wallet zur Signierung von Transaktionen verwendet. Die Unterscheidung zwischen Seed-Phrase und privatem Schlüssel bereitet neuen Bitcoin-Besitzern ständig Schwierigkeiten, da Wallets Ihnen die Wörter nur einmal anzeigen und die Schlüssel anschließend unsichtbar im Hintergrund verwalten.
Hier ist die Regel, die fast jede Unklarheit ausräumt: Ihre Seed-Phrase generiert Ihre privaten Schlüssel, nicht umgekehrt. Wenn du die Phrase sicher aufbewahrst, kannst du jedes Gerät verlieren und trotzdem alles wiederherstellen. Wenn du nur einen privaten Schlüssel aufbewahrst, kannst du nur eine Adresse wiederherstellen, und du wirst wahrscheinlich ohnehin Geld verlieren, da moderne Wallets ständig neue Adressen aus derselben Seed-Phrase generieren.
Was eine Seed-Phrase eigentlich ist
Eine Seed-Phrase, auch als Wiederherstellungsphrase oder Mnemonik bezeichnet, ist eine Liste aus 12 oder 24 Wörtern, die aus einer festgelegten Liste von 2.048 englischen Wörtern stammen, die im BIP39-Standard definiert sind. Diese Wörter sind kein Passwort. Sie dienen dazu, 128 Bit Zufallsdaten (bei einer 12-Wort-Phrase) in einer Form festzuhalten, die ein Mensch fehlerfrei abschreiben kann, ergänzt um eine kleine Prüfsumme, mit der Wallets Tippfehler erkennen können.
Wenn Sie eine Wallet einrichten, wird Ihre Phrase durch eine Schlüsselableitungsfunktion geleitet, wodurch ein langes Master-Geheimnis erzeugt wird. Aus diesem Master-Geheimnis leitet die Wallet einen privaten Master-Schlüssel und anschließend einen ganzen Baum aus untergeordneten privaten Schlüsseln ab – einen für jede von Ihnen verwendete Adresse. Die Phrase ändert sich nie, aber die daraus generierten Schlüssel können in die Tausende gehen. Deshalb deckt eine einzige Sicherung Ihre gesamte Wallet ab: Die Phrase ist die Wurzel des Baums.
Was ein privater Schlüssel eigentlich ist
Ein privater Schlüssel ist eine große Zufallszahl mit einer Länge von 256 Bit, die die Kontrolle über eine einzelne Bitcoin-Adresse ermöglicht. Wenn Ihre Wallet eine Transaktion signiert, verwendet sie den privaten Schlüssel für die Adresse, auf der sich diese Coins befinden. Den dazugehörigen öffentlichen Schlüssel und die daraus abgeleitete Adresse geben Sie weiter, um Zahlungen zu empfangen.
Einen privaten Schlüssel im Rohformat sieht man nur selten. Wallet-Software zeigt sie in der Regel im sogenannten WIF-Format an – einer langen Zeichenfolge aus Buchstaben und Zahlen, die mit 5, K oder L beginnt – oder als Hexadezimalzahl. Bei hierarchisch-deterministischen Wallets, zu denen fast jede moderne Wallet gehört, werden einzelne private Schlüssel aus dem Hauptschlüssel abgeleitet, sodass Sie diese niemals direkt eingeben müssen.
Seed-Phrase vs. privater Schlüssel: Wie sie zusammenwirken
Stellen Sie sich das wie eine Hierarchie vor. Die Seed-Phrase steht ganz oben. Aus ihr wird der Master-Seed generiert, aus dem wiederum der Master-Privatschlüssel entsteht, der wiederum die untergeordneten Privatschlüssel für jede Ihrer Adressen generiert. Der Geldfluss findet am unteren Ende dieser Hierarchie statt, in den einzelnen Adressen, während die Wiederherstellung von oben erfolgt, über die Seed-Phrase.
Diese Struktur erklärt ein Verhalten, das viele Menschen verwirrt. Wenn Sie Bitcoin ausgeben, leert Ihre Wallet die Adresse nicht und lässt sie nicht auf Null stehen. Sie sendet die Zahlung und schickt den Restbetrag – das sogenannte Wechselgeld – an eine neue Adresse, die die Wallet gerade aus Ihrem Seed abgeleitet hat. Ihr Kontostand sieht unverändert aus, aber die Coins befinden sich nun unter einem brandneuen privaten Schlüssel, den Sie noch nie gesehen haben. Das ist völlig in Ordnung, solange Ihre Sicherung die Seed-Phrase ist, denn diese Phrase stellt jede Adresse wieder her, die die Wallet jemals abgeleitet hat – vergangene, gegenwärtige und zukünftige.
Welches sicherst du?
Immer die Seed-Phrase. Das ist der mit Abstand wichtigste praktische Aspekt dieses gesamten Vergleichs.
Das Sichern einzelner privater Schlüssel ist ein klassischer Fehler. Angenommen, Sie exportieren den privaten Schlüssel der Adresse, unter der Sie Ihren ersten Bitcoin erhalten haben, schreiben ihn auf ein Blatt Papier und fühlen sich sicher. Ein Jahr später haben Sie ein Dutzend Adressen verwendet, darunter auch Wechseladressen, die Ihnen gar nicht aufgefallen sind. Wenn Sie Ihr Smartphone verlieren, können Sie mit diesem einen Schlüssel nur einen Bruchteil Ihrer Coins wiederherstellen, und das Auffinden und Exportieren jedes einzelnen Schlüssels, den Ihre Wallet jemals verwendet hat, ist eine langwierige, fehleranfällige Aufgabe, die Sie unter Stress nicht erledigen möchten.
Bei der Sicherung der Seed-Phrase gibt es dieses Problem nicht. Zwölf oder vierundzwanzig Wörter, die auf Papier geschrieben oder in Metall eingeprägt sind, reichen aus, um den gesamten Baum innerhalb weniger Minuten in jeder kompatiblen Wallet wiederherzustellen. Genau das ist der Grund für die Existenz dieses Standards: um aus “die Sicherung von Tausenden von Schlüsseln” eine “Sicherung von zwölf Wörtern” zu machen.”
Es gibt eine einzige kleine Ausnahme. Falls Sie jemals einen importierten privaten Schlüssel verwendet haben – also einen Schlüssel, der außerhalb der Hierarchie Ihrer Wallet generiert und in diese importiert wurde –, dann stammt dieser Schlüssel nicht von Ihrer Seed-Phrase ab und lässt sich mit dieser Phrase nicht wiederherstellen. In diesem Fall benötigen Sie eine separate Sicherung dieses Schlüssels. Die meisten Nutzer importieren zwar niemals Schlüssel, aber überprüfen Sie dies dennoch, bevor Sie etwas löschen.
Häufige Missverständnisse – aufgeklärt
“Meine Wallet hat nach einem privaten Schlüssel gefragt – ist das die Seed-Phrase?” Manche Wallets verwenden diese Begriffe recht locker. Wenn Ihnen 12 oder 24 englische Wörter ausgegeben wurden, handelt es sich um eine Seed-Phrase. Handelt es sich hingegen um eine lange Zeichenfolge aus zufälligen Zeichen, ist es ein privater Schlüssel. Die Wörter dienen immer als Hauptsicherung.
“Kann ich meinen privaten Schlüssel wieder in eine Seed-Phrase umwandeln?” Nein. Die Ableitung verläuft nur in eine Richtung. Ein privater Schlüssel ist ein „Kind“ des Seed-Worts; man kann das „Elternteil“ nicht aus dem „Kind“ rekonstruieren. Wenn Sie nur den Schlüssel haben, bewahren Sie ihn sicher auf und übertragen Sie das Guthaben in eine neue Wallet, deren Seed-Phrase Sie kontrollieren.
“Wo kommt die Passphrase ins Spiel?” Eine Passphrase, manchmal auch als „25. Wort“ bezeichnet, ist ein zusätzliches Wort oder eine zusätzliche Wortgruppe, die Sie zu den Seed-Wörtern hinzufügen. Sie wird bei der Schlüsselableitung mit dem Seed kombiniert, sodass ein Dieb, der Ihre aufgeschriebenen Wörter stiehlt, aber die Passphrase nicht kennt, nichts damit anfangen kann. Das ist sehr effektiv, aber auch gefährlich: Wenn Sie die Passphrase vergessen, kann niemand – auch Sie selbst nicht – die Wallet wiederherstellen. Die Zentrum für Anleitungen zur Selbstverwahrung von Bitcoin führt durch den gesamten Einrichtungsprozess und erläutert unter anderem, wann die Verwendung einer Passphrase sinnvoll ist.
Praktische Regeln für beide
Behandeln Sie die Seed-Phrase wie ein Kronjuwel. Schreiben Sie sie auf Papier oder prägen Sie sie in Metall ein, bewahren Sie sie offline auf und fotografieren Sie sie niemals, geben Sie sie niemals auf einer Website ein und lesen Sie sie niemals während eines Telefonats laut vor. Wer Ihre Wörter hat, verfügt über alle Schlüssel, die sich daraus generieren lassen.
Behandeln Sie einzelne private Schlüssel nur dann, wenn es unbedingt notwendig ist, beispielsweise beim Übertragen von Guthaben aus einer alten Papier-Wallet oder einem importierten Schlüssel. Sobald das Guthaben in Ihre Seed-basierte Wallet übertragen wurde, vernichten Sie das alte Schlüsselmaterial auf sichere Weise, damit keine Kopie zurückbleibt.
Verwechseln Sie “Export” niemals mit “Sicherung”. Das Exportieren von Schlüsseln zum Transfer von Guthaben zwischen Wallets dient lediglich der Erleichterung bei der Transaktion und ist keine Strategie zur Wiederherstellung. Ihre Strategie zur Wiederherstellung ist immer die Seed-Phrase.
Schnelle Antworten
Was ist der Unterschied zwischen einer Seed-Phrase und einem privaten Schlüssel? Eine Seed-Phrase ist eine aus 12 oder 24 Wörtern bestehende Hauptsicherung, mit der alle privaten Schlüssel Ihrer Wallet generiert werden. Ein privater Schlüssel ist das Geheimnis, das eine einzelne Adresse steuert. Mit der Phrase lassen sich die Schlüssel wiederherstellen; mit den Schlüsseln lässt sich die Phrase jedoch nicht rekonstruieren.
Sollte ich meine Seed-Phrase oder meine privaten Schlüssel sichern? Die Seed-Phrase. Sie ist eine kurze Sicherungskopie, mit der sich jede Adresse wiederherstellen lässt, die Ihre Wallet jemals generiert hat – einschließlich der Wechseladressen, die Sie nie gesehen haben.
Kann ein privater Schlüssel eine Seed-Phrase generieren? Nein. Die Schlüsselableitung verläuft in eine Richtung, nämlich von der Phrase zu den Schlüsseln. Aus einem einzelnen privaten Schlüssel lässt sich niemals die zugehörige Seed-Phrase wiederherstellen.
Ist eine 24-Wort-Phrase hier sicherer als eine 12-Wort-Phrase? Beide erzeugen den vollständigen Schlüsselbaum auf dieselbe Weise. Eine 12-Wort-Phrase enthält 128 Bit Entropie, was bereits weit über die Möglichkeiten eines Brute-Force-Angriffs hinausgeht. Die Wahl beeinflusst den Aufwand für die Datensicherung, nicht jedoch die Logik hinter der Entscheidung zwischen Phrase und Schlüssel.
Was ist, wenn ich nur einen alten privaten Schlüssel habe und keine Seed-Phrase? Importieren Sie sie in eine moderne Wallet oder übertragen Sie sie dorthin, erstellen Sie anschließend eine neue Wallet, sichern Sie deren Seed-Phrase ordnungsgemäß und übertragen Sie das Guthaben dorthin. Bewahren Sie den alten Schlüssel als Sicherung auf, bis die Übertragung bestätigt ist.

Ein Kommentar