warm background

Was ist eine Seed-Phrase? So funktionieren Wiederherstellungsphrasen

AdminAdmin
Veröffentlicht am 6 Min. Lesezeit

Eine Seed-Phrase ist eine Liste aus 12 oder 24 gewöhnlichen Wörtern, die eine gesamte Krypto-Wallet sichert. Aufgeschrieben und sicher aufbewahrt, stellt sie jede Krypto-Adresse und jeden privaten Schlüssel wieder her, den diese Wallet je erzeugt hat. Verlieren Sie sie ohne weitere Kopie, sind die Mittel dauerhaft verloren.

Die Wörter sind nicht beliebig. Aus einer festen Liste von genau 2.048 Wörtern, definiert durch BIP-39, wurden sie im September 2013 von Marek Palatinus, Pavol Rusnak, Aaron Voisine und Sean Bowe standardisiert.

Was die Wörter tatsächlich kodieren

Kein Passwort. Zufallszahlen, in einer Form, die ein Mensch fehlerfrei abschreiben kann.

Hier ist der Prozess, den eine Wallet bei der Einrichtung durchläuft.

  1. Entropie erzeugen. Das Gerät zieht Zufallsbits aus einem sicheren Zufallszahlengenerator. 128 Bit für eine 12-Wort-Phrase, 256 Bit für 24 Wörter.
  2. Prüfsumme hinzufügen. Indem die Wallet diese Entropie mit SHA-256 hasht, hängt sie die ersten Bits an. Vier Bit bei 128, acht Bit bei 256.
  3. In Blöcke aufteilen. In Gruppen von 11 Bit teilt sich die kombinierte Bitfolge auf. 132 Bit ergeben 12 Gruppen. 264 Bit ergeben 24.
  4. Auf Wörter abbilden. Jeder 11-Bit-Wert verweist auf ein Wort in der 2.048-Wörter-Liste. Weil 2 hoch 11 gleich 2.048 ist, ist die Abbildung exakt.
  5. Den Seed ableiten. Die Wörter, plus eine optionale Passphrase, laufen durch PBKDF2-HMAC-SHA512 und ergeben einen 512-Bit-Master-Seed.

Aus diesem Master-Seed baut BIP-32 einen Schlüsselbaum auf. Wo Wallets danach suchen, definiert BIP-44 mit Pfaden wie m/44'/0'/0'/0/0. Eine Phrase, unbegrenzt viele Adressen über mehrere Chains hinweg.

Warum die Prüfsumme wichtig ist

Fehler werden erkannt, bevor sie Sie etwas kosten.

Tippen Sie ein falsches Wort, scheitert die Prüfsumme mit hoher Wahrscheinlichkeit, sodass die Wallet die Phrase sofort ablehnt. Fehlererkennend statt fehlerkorrigierend ist hier der Unterschied. Etwas ist falsch, sagt sie. Welches Wort, kann sie nicht sagen.

Bei der Wortreihenfolge ist der Boden dünner. Zwei Wörter in einer 12-Wort-Phrase zu vertauschen scheitert meist an der Prüfung. Etwa in einem von 16 Fällen jedoch besteht eine umgestellte Phrase die Prüfung und leitet eine völlig andere, leere Wallet ab. Die Reihenfolge zählt genauso wie die Schreibweise.

Ein weiteres Designmerkmal ist wissenswert. Keine zwei Wörter haben dieselben ersten vier Buchstaben, sodass diese vier Zeichen jedes Wort eindeutig bestimmen.

12 Wörter vs. 24 Wörter

12 Wörter24 Wörter
Entropie128 Bit256 Bit
Prüfsumme4 Bit8 Bit
Mögliche KombinationenEtwa 5,4 × 10^39Etwa 3 × 10^79
Verbreitet beiSoftware-WalletsHardware-Wallets

Beide sind jenseits jedes praktischen Angriffs sicher. Bei unrealistisch schnellen 10^18 Versuchen pro Sekunde würde das Knacken von 128 Bit im Durchschnitt über fünf Billionen Jahre dauern.

Die Wahl zwischen beiden ist also nicht wirklich eine Frage der Sicherheit. Worauf es hinausläuft, ist, wie sehr Sie Ihrem eigenen Backup-Prozess vertrauen, denn 24 Wörter sind doppelt so viel korrekt zu übertragen.

Wie man sie aufbewahrt

  • Offline, auf Papier oder Metall. Metallplatten überstehen Feuer und Wasser. Papier nicht.
  • Niemals digital. Keine Fotos, kein Cloud-Speicher, kein Passwortmanager, keine E-Mail an sich selbst, keine Textdatei.
  • Niemals auf einer Website eingeben. Kein seriöser Dienst braucht sie jemals. Jede Aufforderung dazu ist Diebstahl.
  • Mehrere Kopien, getrennte Orte. Eine Kopie ist ein einzelner Ausfallpunkt. Drei Kopien in einem Haus sind weiterhin ein Ort.
  • Erwägen Sie eine Passphrase. Das optionale 25. Wort erzeugt aus denselben 12 oder 24 Wörtern eine völlig separate Wallet. Vergessen Sie es, ist diese Wallet unerreichbar.
  • Niemals mündlich, niemals am Telefon. Support-Mitarbeiter fragen nicht danach. Betrüger tun es.

Wovor eine Seed-Phrase nicht schützt

  • Physisches Auffinden. Die Wörter zu finden bedeutet, die Mittel zu kontrollieren. Kein Passwort steht dazwischen.
  • Ihre eigenen Fehler. Eine Phrase stellt Ihre Wallet wieder her. Eine an die falsche Adresse gesendete Transaktion umzukehren kann sie nicht.
  • Approval-Exploits. Das Wiederherstellen einer Wallet lässt früher erteilte bösartige Token-Freigaben vollständig intakt, einschließlich aller, die auf einer DEX erteilt wurden.
  • Phishing. Kryptografie ist nicht der häufige Verlustweg. Jemand, der seine Phrase auf einer überzeugenden Fälschung eingibt, ist es.

Wiederherstellung, wenn Teile fehlen

In engen Grenzen möglich.

Ein bekanntes fehlendes Wort von 24 kann wiederhergestellt werden, indem alle 2.048 Möglichkeiten gegen die Prüfsumme getestet werden, was rechnerisch trivial ist. Bei einem unbekannten falschen Wort unter allen 24 bleiben rund 49.000 Möglichkeiten. Zwei falsche Wörter ergeben etwa 1,2 Millionen. Drei ergeben Millionen mehr.

Mischen Sie keine Sprachen. Wortlisten existieren in mehreren Sprachen, und ihre Kombination erzeugt entweder eine ungültige Phrase oder stillschweigend eine andere Wallet.

Sicherheit, die Sie auf mb.io überprüfen können

Die gesamte Last der Sicherheit auf Sie zu legen passt für manche Menschen und für andere nicht.

mb.io hält Vermögenswerte stattdessen in regulierter Verwahrung, sodass die Kontowiederherstellung ein Support-Prozess ist und keine kryptografische Sackgasse.

  • MPC-Verwahrung auf institutionellem Niveau, betrieben von Fireblocks, mit getrennt geführten Kundengeldern
  • Sicherheitsbewertung 10/10 von Hacken, einem unabhängigen Blockchain-Sicherheitsauditor
  • Reguliert durch VARA in den VAE und AUSTRAC in Australien
  • Auszahlungskontrollen, mit denen Sie ein Ziel prüfen können, bevor Mittel bewegt werden
  • Kaufen, verkaufen und swappen in drei Schritten, von der Registrierung bis zum Kauf
  • Kundensupport rund um die Uhr, im Web sowie in der iOS- und Android-App

Eröffnen Sie Ihr Konto und starten Sie den Handel auf mb.io.

Häufig gestellte Fragen

Was passiert, wenn ich meine Seed-Phrase verliere?

Wenn Sie noch Zugriff auf die Wallet haben, erzeugen Sie eine neue und bewegen die Mittel. Sind sowohl die Phrase als auch das Gerät verloren, sind die Mittel dauerhaft nicht wiederherstellbar. Niemand kann sie zurückholen.

Ist eine Seed-Phrase dasselbe wie ein privater Schlüssel?

Nein. Ein privater Schlüssel kontrolliert eine Adresse. Eine Seed-Phrase ist das Hauptgeheimnis, aus dem die Wallet viele private Schlüssel und Adressen über mehrere Chains hinweg ableitet.

Sind 24 Wörter sicherer als 12?

Theoretisch marginal. Beide liegen weit jenseits der Reichweite von Brute Force. Bei 128 Bit Entropie würde das Knacken einer 12-Wort-Phrase bei unplausiblen Rategeschwindigkeiten Billionen Jahre dauern.

Kann jemand meine Seed-Phrase erraten?

Nein. Für eine 12-Wort-Phrase existieren rund 5,4 × 10^39 gültige Kombinationen. Verluste entstehen durch Phishing, physisches Auffinden und digitale Speicherung, niemals durch Raten.

Warum verwenden Wallets Wörter statt einer langen Zahl?

Weil Menschen Wörter genau abschreiben und lange hexadezimale Zeichenfolgen schlecht. Indem BIP-39 dieselbe Zufälligkeit in einer Form kodiert, die Übertragungsfehlern widersteht, enthält es auch eine Prüfsumme, um sie zu erkennen.

Was ist das 25. Wort oder die Passphrase?

Ein optionales zusätzliches Geheimnis, das der Phrase hinzugefügt wird. Da es eine völlig separate Wallet ableitet, bietet es zusätzlichen Schutz, wenn die Wörter gefunden werden. Es zu vergessen macht diese Wallet dauerhaft unzugänglich.

Kann ich dieselbe Seed-Phrase in einer anderen Wallet-App verwenden?

In der Regel ja, da BIP-39 ein gemeinsamer Standard ist. Weil sich Ableitungspfade unterscheiden, zeigt eine Wallet gelegentlich ein leeres Guthaben, bis der richtige Pfad gewählt ist.

Zählt das Speichern meiner Seed-Phrase in einem Passwortmanager als offline?

Nein. Passwortmanager sind digitale Speicher, die mit Servern synchronisieren. Sowohl Datenlecks als auch kompromittierte Geräte legen die Phrase offen, weshalb physische Offline-Aufbewahrung weiterhin die Standardempfehlung ist.

RELATED POSTS | VERWANDTE BEITRÄGE

Häufig gestellte Fragen

Häufig gestellte Fragen

My Account
What is mb.io?mb.io is a secure, regulated crypto exchange designed to make cryptocurrency trading simple, fast, and stress-free. Whether you're buying your first Bitcoin or managing a diversified portfolio, mb.io gives you the tools you need without the complexity.Built on institutional-grade security and backed by MultiBank Group, mb.io offers spot trading with competitive fees, MPC-powered custody, and a clean interface that adapts to your experience level. Trade with confidence knowing your assets are protected by the same security standards trusted by major financial institutions.How long does account verification take?Most verifications are completed within a few minutes.Once you submit your documents, our system reviews them automatically. If everything looks good, you'll be verified and ready to trade almost immediately.In some cases, we may need to review your documents manually. This can add a bit of time, but it's usually still done the same day.Why is my account verification pending?If your verification is taking longer than expected, here are a few common reasons: Document quality issues: Blurry photos, missing corners, or glare can slow things down.Mismatched information: The details on your documents need to match what you entered during signup.High volume: During busy periods, manual reviews can take a bit longer. If your verification has been pending for more than an hour, contact our support team. They'll check what's happening and help you get verified quickly. They're available 24/7 via live chat or email.
Adding Funds
Withdrawing funds
Features
Regulations
Client Support
Account Security
Deposits & Withdrawals
Mehr anzeigen