Wallet, Private Key und Seed Phrase
Eine Wallet verwahrt keine Coins, sondern die Schlüssel dazu. Wer die Seed Phrase kennt, hat vollständigen Zugriff, und wer sie verliert, verliert alles endgültig.
Eine Wallet ist kein Portemonnaie, sondern ein Schlüsselbund. Die Coins liegen in der Blockchain, deine Wallet enthält nur den Schlüssel, mit dem du darüber verfügen darfst.
Aus diesem Schlüssel entsteht die öffentliche Adresse, die du weitergeben kannst, damit dir jemand etwas schickt. Der private Schlüssel bleibt geheim. Wer ihn hat, kann alles bewegen, egal wem es gehören sollte.
Die Seed Phrase, meist zwölf oder vierundzwanzig Wörter, ist die Sicherungskopie deines gesamten Schlüsselbunds. Aus ihr lässt sich alles wiederherstellen. Sie ist damit gleichbedeutend mit deinem Vermögen.
Daraus folgen zwei harte Regeln. Die Wörter kommen auf Papier oder Metall und niemals in ein Foto, eine Cloud, eine Notiz-App oder eine Nachricht. Und jede Aufforderung, sie irgendwo einzugeben, ist ein Betrugsversuch. Ausnahmslos jede.
Technisch beruht das Verfahren auf asymmetrischer Kryptografie. Aus einem zufällig erzeugten privaten Schlüssel wird über eine Einwegfunktion der öffentliche Schlüssel und daraus die Adresse abgeleitet. Eine Transaktion wird mit dem privaten Schlüssel signiert, wobei die Signatur ohne Kenntnis des Schlüssels überprüfbar ist. Der Schlüssel selbst verlässt die Wallet dabei nicht.
Moderne Wallets sind hierarchisch deterministisch: Aus einem einzigen Ausgangswert, der als Wortfolge nach einem standardisierten Wörterbuch dargestellt wird, lassen sich beliebig viele Schlüsselpaare ableiten. Deshalb genügt die Sicherung dieses einen Werts für alle Adressen der Wallet. Die Wortdarstellung enthält eine Prüfsumme, weshalb eine falsch notierte Reihenfolge in der Regel erkannt wird.
Bei der Verwahrung ist zwischen Hot Wallets mit Netzverbindung und Hardware-Wallets zu unterscheiden, bei denen der Schlüssel ein separates Gerät nie verlässt und Transaktionen dort bestätigt werden. Für größere Beträge ist zusätzlich eine Aufteilung sinnvoll, etwa über Mehrfachsignaturverfahren, bei denen mehrere unabhängige Schlüssel zur Freigabe erforderlich sind. Der Preis jeder dieser Maßnahmen ist erhöhte Komplexität, die selbst zur Verlustursache werden kann.
Drei Sätze zum Mitnehmen
- Die Wallet enthält Schlüssel, nicht Coins.
- Die Seed Phrase auf Papier oder Metall, nie digital.
- Jede Aufforderung, die Wörter einzugeben, ist Betrug.
Hast du es verstanden?
Was verwahrt eine Wallet tatsächlich?
Die privaten Schlüssel. Die Guthaben selbst stehen in der Blockchain.
Warum reicht die Sicherung der Seed Phrase für alle Adressen?
Weil moderne Wallets hierarchisch deterministisch sind und alle Schlüssel aus diesem einen Wert ableiten.
Wann darfst du deine Seed Phrase irgendwo eingeben?
Nur bei der Wiederherstellung in deine eigene Wallet. Jede andere Aufforderung ist ein Betrugsversuch.
Passt dazu
- Krypto-Börse und BrokerStufe 1
- Not your keys, not your coinsStufe 1
- On-Chain-AnalyseStufe 3