warm background

Was ist ein privater Schlüssel bei Krypto?

AdminAdmin
Veröffentlicht am 6 Min. Lesezeit

Ein privater Schlüssel ist eine geheime Zahl, die belegt, dass Sie die Kryptowerte an einer bestimmten Adresse besitzen, und Sie berechtigt, sie auszugeben. Wer ihn besitzt, kontrolliert die Mittel. Ein Passwort-Reset existiert nicht. Keine Kontowiederherstellung, keine Instanz, die das übergehen kann.

Daher "not your keys, not your coins". Krypto-Eigentum ist kein Eintrag Ihres Namens neben einem Guthaben. Es ist der Besitz einer Zahl.

Was ein privater Schlüssel tatsächlich ist

Eine sehr große Zufallszahl. Bei Bitcoin und Ethereum umfasst sie 256 Bit, was üblicherweise als Zeichenfolge aus 64 hexadezimalen Zeichen dargestellt wird, die auf den ersten Blick nichts bedeutet.

Die Größe ist die Sicherheit. Es existieren rund 10^77 mögliche private Schlüssel, eine Zahl nahe der geschätzten Anzahl der Atome im beobachtbaren Universum. Einen zu erraten ist nicht schwierig. Es ist arithmetisch unmöglich.

Wie die Schlüsselkette funktioniert

Drei Elemente, die nur in eine Richtung abgeleitet werden.

  1. Privater Schlüssel. Die geheime Zufallszahl.
  2. Öffentlicher Schlüssel. Aus dem privaten Schlüssel per Multiplikation auf elliptischen Kurven abgeleitet.
  3. Adresse. Aus dem öffentlichen Schlüssel abgeleitet, üblicherweise durch Hashing und Hinzufügen einer Prüfsumme.

Vorwärts läuft jeder Schritt leicht. Rückwärts überhaupt nicht. Genau diese Asymmetrie macht es sicher, eine Krypto-Adresse überall zu veröffentlichen, während der Schlüssel dahinter dauerhaft geheim bleibt.

Wie das Signieren funktioniert

Hier ist der Teil, der erklärt, warum der Schlüssel nie geteilt werden muss.

Beim Senden einer Transaktion erzeugt Ihre Wallet mit dem privaten Schlüssel eine digitale Signatur über die Details genau dieser Transaktion. Anhand Ihres öffentlichen Schlüssels prüft das Netzwerk anschließend die Signatur.

Die Prüfung belegt zwei Dinge gleichzeitig. Der Signierende besaß den privaten Schlüssel, und die Transaktion wurde seit dem Signieren nicht verändert. Den Schlüssel selbst gibt sie niemals preis.

Der Schlüssel bleibt also auf Ihrem Gerät. Nur die Signatur wird übertragen.

Wo private Schlüssel liegen

OrtWer den Schlüssel hältZielkonflikt
Hardware-WalletSie, auf einem dedizierten Offline-GerätStärkste Eigenverwahrung, kostet Geld, leicht zu verlieren
Software-WalletSie, auf einem Smartphone oder ComputerBequem, Malware ausgesetzt
Paper-WalletSie, ausgedrucktOffline, fragil, unpraktisch beim Ausgeben
BörseDie BörseWiederherstellbares Konto, Plattformrisiko
MPC-VerwahrungAuf mehrere Parteien aufgeteilt, kein einzelner InhaberKein einzelner Angriffspunkt, erfordert Vertrauen in die Umsetzung

MPC, also Multi-Party Computation, verändert die Struktur des Problems. Anstatt dass ein Schlüssel an einem Ort existiert, wird die Signierfähigkeit in getrennt gehaltene Anteile aufgeteilt. Kein einzelner Anteil kann signieren. Nirgends entsteht jemals ein vollständiger Schlüssel.

Privater Schlüssel vs. Seed-Phrase vs. öffentlicher Schlüssel

Drei Begriffe, die ständig verwechselt werden.

  • Privater Schlüssel. Kontrolliert eine Adresse. Gibt die Mittel aus.
  • Öffentlicher Schlüssel. Aus dem privaten Schlüssel abgeleitet. Dient der Signaturprüfung.
  • Seed-Phrase. Das Hauptgeheimnis, aus dem eine Wallet viele private Schlüssel ableitet. Sichert alles.

Eine Seed-Phrase ist daher sensibler als jeder einzelne private Schlüssel, weil sie alle entsperrt.

Wie private Schlüssel verloren gehen oder gestohlen werden

  • Phishing. Gefälschte Wallet-Seiten und vorgetäuschter Support, die Sie auffordern, einen Schlüssel zu "verifizieren". Dies ist mit großem Abstand die größte Verlustkategorie.
  • Malware. Clipboard-Hijacker und Keylogger auf einem infizierten Gerät.
  • Digitale Speicherung. Screenshots, Cloud-Notizen und Passwortmanager synchronisieren alle irgendwohin.
  • Entsorgte Hardware. Irgendwo zwischen 3 und 4 Millionen Bitcoin liegen in Wallets, deren Schlüssel nicht mehr existieren.
  • Schlechte Zufälligkeit. Schwache Zufallszahlengeneratoren haben Schlüssel erzeugt, die später per Brute Force geknackt wurden. Deshalb sollten Schlüssel aus einer Wallet stammen und niemals von Hand erfunden werden.
  • Physischer Diebstahl. Ein aufgeschriebener Schlüssel, den jemand anderes findet, ist eine Wallet, die jemand anderes leert, und zwischen diesen beiden Ereignissen steht kein zweiter Faktor.

Beachten Sie, was auf dieser Liste fehlt. Niemals hat jemand einen korrekt erzeugten privaten Schlüssel durch Raten geknackt.

Regeln, auf die es wirklich ankommt

  • Teilen Sie ihn niemals. Nicht mit dem Support, nicht mit einem Projektteam, mit niemandem.
  • Geben Sie ihn niemals auf einer Website oder in einer App ein, die Sie nicht selbst aufgerufen haben.
  • Speichern Sie ihn niemals digital, in keiner Form.
  • Erzeugen Sie ihn in einer seriösen Wallet, niemals durch eigene Wahl einer Zahl.
  • Gehen Sie davon aus, dass jeder Schlüssel, der ein mit dem Internet verbundenes Gerät berührt hat, kompromittiert sein könnte.

Sicherheit, die Sie auf mb.io überprüfen können

Eigenverwahrung legt die gesamte Last auf Ihr Schlüsselmanagement. Sie an ein geprüftes Institut zu übertragen ist ein anderer Zielkonflikt und nicht schlicht der bessere.

mb.io ist eine regulierte Krypto-Spotbörse, getragen von MultiBank Group, einem 2005 gegründeten Finanzinstitut, das mehr als 2 Millionen Kunden in über 100 Ländern betreut.

  • MPC-Verwahrung auf institutionellem Niveau, betrieben von Fireblocks, sodass kein einzelner vollständiger Schlüssel an einem Ort existiert
  • Getrennt geführte Kundengelder
  • Sicherheitsbewertung 10/10 von Hacken, einem unabhängigen Blockchain-Sicherheitsauditor
  • Reguliert durch VARA in den VAE und AUSTRAC in Australien
  • Kaufen, verkaufen und swappen in drei Schritten, von der Registrierung bis zum Kauf
  • Kundensupport rund um die Uhr, im Web sowie in der iOS- und Android-App

Eröffnen Sie Ihr Konto und starten Sie den Handel auf mb.io.

Häufig gestellte Fragen

Was passiert, wenn jemand meinen privaten Schlüssel erhält?

Diese Person kann sofort alles an dieser Adresse ausgeben, und die Transaktionen sind nicht umkehrbar. Einen kompromittierten Schlüssel zu widerrufen ist unmöglich. Die einzige Reaktion ist, die Mittel schneller an eine neue Adresse zu bewegen als der Angreifer.

Kann ein privater Schlüssel erraten oder geknackt werden?

Nein. Es existieren rund 10^77 mögliche Schlüssel, was Brute Force jenseits jeder vorstellbaren Hardware ansiedelt. Jeder dokumentierte Verlust ging auf Phishing, Malware, schwache Schlüsselerzeugung oder physische Preisgabe zurück.

Was ist der Unterschied zwischen einem privaten Schlüssel und einer Seed-Phrase?

Ein privater Schlüssel kontrolliert eine einzelne Adresse. Da sie zur Ableitung vieler privater Schlüssel und Adressen dient, ist eine Seed-Phrase das Hauptgeheimnis, was sie zum sensibleren der beiden macht.

Wird mein privater Schlüssel auf der Blockchain gespeichert?

Nein. Adressen und Transaktionen sind das, was die Blockchain erfasst. Ihr privater Schlüssel existiert nur auf Ihrem Gerät oder bei demjenigen, der die Verwahrung für Sie übernimmt.

Muss ich meinen privaten Schlüssel kennen, um Krypto zu nutzen?

In der Regel nicht. Hinter einer Seed-Phrase verwalten moderne Wallets die Schlüssel, und Börsen halten Schlüssel für Sie. Die meisten Nutzer sehen niemals einen rohen privaten Schlüssel.

Was ist MPC-Verwahrung?

Multi-Party Computation, bei der die Signierfähigkeit in Anteile aufgeteilt wird, die von getrennten Parteien gehalten werden. Die Autorisierung einer Transaktion erfordert mehr als einen Anteil, und nirgends entsteht jemals ein vollständiger Schlüssel.

Kann ich meinen privaten Schlüssel ändern?

Nein. Schlüssel sind für ihre Adresse fest. Schlüssel zu wechseln bedeutet, eine neue Adresse zu erzeugen und die Mittel dorthin zu bewegen.

Warum stimmt "not your keys, not your coins"?

Weil die Kontrolle über den Schlüssel die Kontrolle über den Vermögenswert ist. An einer Börse hält die Plattform den Schlüssel, sodass Ihr Zugang von deren Zahlungsfähigkeit und Verhalten abhängt und nicht von Kryptografie.

RELATED POSTS | VERWANDTE BEITRÄGE

Häufig gestellte Fragen

Häufig gestellte Fragen

My Account
What is mb.io?mb.io is a secure, regulated crypto exchange designed to make cryptocurrency trading simple, fast, and stress-free. Whether you're buying your first Bitcoin or managing a diversified portfolio, mb.io gives you the tools you need without the complexity.Built on institutional-grade security and backed by MultiBank Group, mb.io offers spot trading with competitive fees, MPC-powered custody, and a clean interface that adapts to your experience level. Trade with confidence knowing your assets are protected by the same security standards trusted by major financial institutions.How long does account verification take?Most verifications are completed within a few minutes.Once you submit your documents, our system reviews them automatically. If everything looks good, you'll be verified and ready to trade almost immediately.In some cases, we may need to review your documents manually. This can add a bit of time, but it's usually still done the same day.Why is my account verification pending?If your verification is taking longer than expected, here are a few common reasons: Document quality issues: Blurry photos, missing corners, or glare can slow things down.Mismatched information: The details on your documents need to match what you entered during signup.High volume: During busy periods, manual reviews can take a bit longer. If your verification has been pending for more than an hour, contact our support team. They'll check what's happening and help you get verified quickly. They're available 24/7 via live chat or email.
Adding Funds
Withdrawing funds
Features
Regulations
Client Support
Account Security
Deposits & Withdrawals
Mehr anzeigen