Eine Seed-Phrase ist eine Liste aus 12 oder 24 gewöhnlichen Wörtern, die eine gesamte Krypto-Wallet sichert. Aufgeschrieben und sicher aufbewahrt, stellt sie jede Krypto-Adresse und jeden privaten Schlüssel wieder her, den diese Wallet je erzeugt hat. Verlieren Sie sie ohne weitere Kopie, sind die Mittel dauerhaft verloren.
Die Wörter sind nicht beliebig. Aus einer festen Liste von genau 2.048 Wörtern, definiert durch BIP-39, wurden sie im September 2013 von Marek Palatinus, Pavol Rusnak, Aaron Voisine und Sean Bowe standardisiert.
Was die Wörter tatsächlich kodieren
Kein Passwort. Zufallszahlen, in einer Form, die ein Mensch fehlerfrei abschreiben kann.
Hier ist der Prozess, den eine Wallet bei der Einrichtung durchläuft.
- Entropie erzeugen. Das Gerät zieht Zufallsbits aus einem sicheren Zufallszahlengenerator. 128 Bit für eine 12-Wort-Phrase, 256 Bit für 24 Wörter.
- Prüfsumme hinzufügen. Indem die Wallet diese Entropie mit SHA-256 hasht, hängt sie die ersten Bits an. Vier Bit bei 128, acht Bit bei 256.
- In Blöcke aufteilen. In Gruppen von 11 Bit teilt sich die kombinierte Bitfolge auf. 132 Bit ergeben 12 Gruppen. 264 Bit ergeben 24.
- Auf Wörter abbilden. Jeder 11-Bit-Wert verweist auf ein Wort in der 2.048-Wörter-Liste. Weil 2 hoch 11 gleich 2.048 ist, ist die Abbildung exakt.
- Den Seed ableiten. Die Wörter, plus eine optionale Passphrase, laufen durch PBKDF2-HMAC-SHA512 und ergeben einen 512-Bit-Master-Seed.
Aus diesem Master-Seed baut BIP-32 einen Schlüsselbaum auf. Wo Wallets danach suchen, definiert BIP-44 mit Pfaden wie m/44'/0'/0'/0/0. Eine Phrase, unbegrenzt viele Adressen über mehrere Chains hinweg.
Warum die Prüfsumme wichtig ist
Fehler werden erkannt, bevor sie Sie etwas kosten.
Tippen Sie ein falsches Wort, scheitert die Prüfsumme mit hoher Wahrscheinlichkeit, sodass die Wallet die Phrase sofort ablehnt. Fehlererkennend statt fehlerkorrigierend ist hier der Unterschied. Etwas ist falsch, sagt sie. Welches Wort, kann sie nicht sagen.
Bei der Wortreihenfolge ist der Boden dünner. Zwei Wörter in einer 12-Wort-Phrase zu vertauschen scheitert meist an der Prüfung. Etwa in einem von 16 Fällen jedoch besteht eine umgestellte Phrase die Prüfung und leitet eine völlig andere, leere Wallet ab. Die Reihenfolge zählt genauso wie die Schreibweise.
Ein weiteres Designmerkmal ist wissenswert. Keine zwei Wörter haben dieselben ersten vier Buchstaben, sodass diese vier Zeichen jedes Wort eindeutig bestimmen.
12 Wörter vs. 24 Wörter
| 12 Wörter | 24 Wörter | |
|---|---|---|
| Entropie | 128 Bit | 256 Bit |
| Prüfsumme | 4 Bit | 8 Bit |
| Mögliche Kombinationen | Etwa 5,4 × 10^39 | Etwa 3 × 10^79 |
| Verbreitet bei | Software-Wallets | Hardware-Wallets |
Beide sind jenseits jedes praktischen Angriffs sicher. Bei unrealistisch schnellen 10^18 Versuchen pro Sekunde würde das Knacken von 128 Bit im Durchschnitt über fünf Billionen Jahre dauern.
Die Wahl zwischen beiden ist also nicht wirklich eine Frage der Sicherheit. Worauf es hinausläuft, ist, wie sehr Sie Ihrem eigenen Backup-Prozess vertrauen, denn 24 Wörter sind doppelt so viel korrekt zu übertragen.
Wie man sie aufbewahrt
- Offline, auf Papier oder Metall. Metallplatten überstehen Feuer und Wasser. Papier nicht.
- Niemals digital. Keine Fotos, kein Cloud-Speicher, kein Passwortmanager, keine E-Mail an sich selbst, keine Textdatei.
- Niemals auf einer Website eingeben. Kein seriöser Dienst braucht sie jemals. Jede Aufforderung dazu ist Diebstahl.
- Mehrere Kopien, getrennte Orte. Eine Kopie ist ein einzelner Ausfallpunkt. Drei Kopien in einem Haus sind weiterhin ein Ort.
- Erwägen Sie eine Passphrase. Das optionale 25. Wort erzeugt aus denselben 12 oder 24 Wörtern eine völlig separate Wallet. Vergessen Sie es, ist diese Wallet unerreichbar.
- Niemals mündlich, niemals am Telefon. Support-Mitarbeiter fragen nicht danach. Betrüger tun es.
Wovor eine Seed-Phrase nicht schützt
- Physisches Auffinden. Die Wörter zu finden bedeutet, die Mittel zu kontrollieren. Kein Passwort steht dazwischen.
- Ihre eigenen Fehler. Eine Phrase stellt Ihre Wallet wieder her. Eine an die falsche Adresse gesendete Transaktion umzukehren kann sie nicht.
- Approval-Exploits. Das Wiederherstellen einer Wallet lässt früher erteilte bösartige Token-Freigaben vollständig intakt, einschließlich aller, die auf einer DEX erteilt wurden.
- Phishing. Kryptografie ist nicht der häufige Verlustweg. Jemand, der seine Phrase auf einer überzeugenden Fälschung eingibt, ist es.
Wiederherstellung, wenn Teile fehlen
In engen Grenzen möglich.
Ein bekanntes fehlendes Wort von 24 kann wiederhergestellt werden, indem alle 2.048 Möglichkeiten gegen die Prüfsumme getestet werden, was rechnerisch trivial ist. Bei einem unbekannten falschen Wort unter allen 24 bleiben rund 49.000 Möglichkeiten. Zwei falsche Wörter ergeben etwa 1,2 Millionen. Drei ergeben Millionen mehr.
Mischen Sie keine Sprachen. Wortlisten existieren in mehreren Sprachen, und ihre Kombination erzeugt entweder eine ungültige Phrase oder stillschweigend eine andere Wallet.
Sicherheit, die Sie auf mb.io überprüfen können
Die gesamte Last der Sicherheit auf Sie zu legen passt für manche Menschen und für andere nicht.
mb.io hält Vermögenswerte stattdessen in regulierter Verwahrung, sodass die Kontowiederherstellung ein Support-Prozess ist und keine kryptografische Sackgasse.
- MPC-Verwahrung auf institutionellem Niveau, betrieben von Fireblocks, mit getrennt geführten Kundengeldern
- Sicherheitsbewertung 10/10 von Hacken, einem unabhängigen Blockchain-Sicherheitsauditor
- Reguliert durch VARA in den VAE und AUSTRAC in Australien
- Auszahlungskontrollen, mit denen Sie ein Ziel prüfen können, bevor Mittel bewegt werden
- Kaufen, verkaufen und swappen in drei Schritten, von der Registrierung bis zum Kauf
- Kundensupport rund um die Uhr, im Web sowie in der iOS- und Android-App
Eröffnen Sie Ihr Konto und starten Sie den Handel auf mb.io.
Häufig gestellte Fragen
Was passiert, wenn ich meine Seed-Phrase verliere?
Wenn Sie noch Zugriff auf die Wallet haben, erzeugen Sie eine neue und bewegen die Mittel. Sind sowohl die Phrase als auch das Gerät verloren, sind die Mittel dauerhaft nicht wiederherstellbar. Niemand kann sie zurückholen.
Ist eine Seed-Phrase dasselbe wie ein privater Schlüssel?
Nein. Ein privater Schlüssel kontrolliert eine Adresse. Eine Seed-Phrase ist das Hauptgeheimnis, aus dem die Wallet viele private Schlüssel und Adressen über mehrere Chains hinweg ableitet.
Sind 24 Wörter sicherer als 12?
Theoretisch marginal. Beide liegen weit jenseits der Reichweite von Brute Force. Bei 128 Bit Entropie würde das Knacken einer 12-Wort-Phrase bei unplausiblen Rategeschwindigkeiten Billionen Jahre dauern.
Kann jemand meine Seed-Phrase erraten?
Nein. Für eine 12-Wort-Phrase existieren rund 5,4 × 10^39 gültige Kombinationen. Verluste entstehen durch Phishing, physisches Auffinden und digitale Speicherung, niemals durch Raten.
Warum verwenden Wallets Wörter statt einer langen Zahl?
Weil Menschen Wörter genau abschreiben und lange hexadezimale Zeichenfolgen schlecht. Indem BIP-39 dieselbe Zufälligkeit in einer Form kodiert, die Übertragungsfehlern widersteht, enthält es auch eine Prüfsumme, um sie zu erkennen.
Was ist das 25. Wort oder die Passphrase?
Ein optionales zusätzliches Geheimnis, das der Phrase hinzugefügt wird. Da es eine völlig separate Wallet ableitet, bietet es zusätzlichen Schutz, wenn die Wörter gefunden werden. Es zu vergessen macht diese Wallet dauerhaft unzugänglich.
Kann ich dieselbe Seed-Phrase in einer anderen Wallet-App verwenden?
In der Regel ja, da BIP-39 ein gemeinsamer Standard ist. Weil sich Ableitungspfade unterscheiden, zeigt eine Wallet gelegentlich ein leeres Guthaben, bis der richtige Pfad gewählt ist.
Zählt das Speichern meiner Seed-Phrase in einem Passwortmanager als offline?
Nein. Passwortmanager sind digitale Speicher, die mit Servern synchronisieren. Sowohl Datenlecks als auch kompromittierte Geräte legen die Phrase offen, weshalb physische Offline-Aufbewahrung weiterhin die Standardempfehlung ist.

