Was ist eine Krypto-Seed-Phrase und warum muss sie privat bleiben?

Olivia KarellOlivia Karell|7 Min. Lesezeit

Wichtigste Erkenntnisse

Ein Seed-Phrase kann Schlüssel für eine selbstverwaltete Wallet wiederherstellen und darf niemals weitergegeben werden.
Wallet-Passwörter ersetzen oder sichern eine offengelegte Wiederherstellungsphrase nicht.
Bewahren Sie genaue Offline-Backups auf und meiden Sie gefälschte Support- oder Wiederherstellungs-Websites.
Börsenkonten und Seed-basierte Wallets verwenden unterschiedliche Zugangs- und Wiederherstellungsmodelle.

Sicherheit von Krypto-Seed-Phrasen

Eine Krypto-Seed-Phrase ist eine Wortfolge, die zur Wiederherstellung des Zugangs zu vielen selbstverwalteten Wallets verwendet wird. Sie wird auch als Wiederherstellungsphrase, mnemonische Phrase oder Secret Recovery Phrase bezeichnet.

Diese Wörter sind mehr als ein Backup-Passwort. Jemand, der die Wiederherstellungsinformationen für eine Standard-Seed-basierte Wallet erhält, kann deren Schlüssel neu erstellen und potenziell deren Vermögenswerte ohne Ihre Erlaubnis übertragen.

Teilen Sie Ihre Seed-Phrase niemals mit einer anderen Person, einem Support-Mitarbeiter, einer Website oder einem KI-Chatbot.

Wenn Sie auch eine Börse nutzen, können Sie ein Tapbit-Konto über die offizielle Website erstellen. Bewahren Sie die Anmeldedaten der Börse getrennt von Ihrem selbstverwalteten Backup auf: Die Registrierung sollte nicht die Wiederherstellungsphrase Ihrer externen Wallet erfordern.

Was ist eine Krypto-Seed-Phrase?

Eine Seed-Phrase repräsentiert zufällig generierte Informationen in einem für Menschen lesbaren Format. Kompatible Wallet-Software verwendet sie, um die kryptografischen Schlüssel abzuleiten, die Blockchain-Assets steuern.

Viele Wallets verwenden 12 oder 24 Wörter. Der weit verbreitete BIP39-Standard unterstützt auch 15, 18 und 21 Wörter. Die Reihenfolge ist wichtig, und Benutzer sollten vertrauenswürdige Wallet-Software die Phrase generieren lassen, anstatt ihre eigene Sequenz zu erfinden. Diese Mechanismen sind in der ursprünglichen BIP39-Spezifikation beschrieben.

Ihre Kryptowährung befindet sich nicht in der Phrase oder der Wallet-Anwendung. Eigentumsnachweise existieren auf der Blockchain; die Wallet verwaltet die Schlüssel, die zur Autorisierung von Transaktionen benötigt werden. Nicht jede Wallet verwendet dasselbe Wiederherstellungssystem: Einige verwenden alternative Backup-Formate, Multisignatur-Arrangements oder Social Recovery.

Seed-Phrase vs. Privater Schlüssel vs. Wallet-Passwort

Element Hauptzweck Datenschutzanforderung
Seed-Phrase Hilft bei der Neuerstellung von Schlüsseln für daraus abgeleitete Konten Privat halten
Privater Schlüssel Autorisiert Transaktionen für ein bestimmtes schlüsselgesteuertes Konto Privat halten
Wallet-Passwort oder Geräte-PIN Schützt den Zugriff auf die Wallet auf einem Gerät Privat halten
Öffentliche Wallet-Adresse Empfängt Vermögenswerte im entsprechenden Netzwerk Bei Bedarf teilen, unter Berücksichtigung des Datenschutzes

Eine Seed-Phrase kann mehrere Konten generieren. Ein separat importierter privater Schlüssel ist jedoch möglicherweise nicht durch das Backup dieser Phrase abgedeckt.

Das Ändern Ihres Wallet-Passworts ändert nicht die zugrunde liegende Seed-Phrase. Wenn die Phrase offengelegt wurde, sichert ein neues Passwort allein die betroffenen Vermögenswerte nicht.

Warum muss eine Seed-Phrase privat bleiben?

Bei einer herkömmlichen selbstverwalteten Wallet kommt die Kontrolle durch den Besitz der erforderlichen kryptografischen Schlüssel zustande – nicht durch den Nachweis Ihrer Identität gegenüber dem Kundensupport. Ein Angreifer mit Ihren Wiederherstellungsinformationen kann die Wallet auf einem anderen Gerät wiederherstellen. Ihre ursprüngliche Wallet kann normal erscheinen, während der Angreifer Zugriff hat.

Deshalb sind Aufforderungen zur Überprüfung, Synchronisierung oder Entsperrung einer Wallet durch die Übermittlung ihrer Wiederherstellungsphrase gefährlich. Die Wallet-Sicherheitsrichtlinien von MetaMask warnen davor, Wiederherstellungsphrasen oder private Schlüssel weiterzugeben, auch an Personen, die behaupten, deren Team zu vertreten.

Eine legitime Anwendung kann Wiederherstellungswörter während der tatsächlichen Wallet-Wiederherstellung erfordern. Das ist etwas anderes, als sie an eine Person zu senden oder in eine unerbetene Website einzugeben.

Wie sichere ich eine Seed-Phrase?

Ein praktisches Backup sollte sowohl vor unbefugtem Zugriff als auch vor versehentlicher Zerstörung schützen. Eine sichere Aufbewahrung ist nur dann nützlich, wenn Sie das Backup bei Bedarf auch wiederfinden und korrekt lesen können.

  1. Notieren Sie die Wörter genau. Bewahren Sie ihre exakte Reihenfolge und Schreibweise auf.
  2. Bewahren Sie das Backup offline auf. Vermeiden Sie Screenshots, E-Mail-Entwürfe, Cloud-Notizen und Chat-Nachrichten.
  3. Wählen Sie eine sichere physische Aufbewahrung. Berücksichtigen Sie Diebstahl, Feuer, Wasserschäden und wer Zugang zum Standort hat.
  4. Überprüfen Sie das Backup sicher. Verwenden Sie den dokumentierten Backup-Prüfprozess Ihrer Wallet, vorzugsweise auf dem Hardware-Gerät selbst, sofern unterstützt.
  5. Planen Sie die Wiederherstellung. Stellen Sie sicher, dass Sie das Backup finden und verstehen können, ohne es unnötig offenzulegen.

Papier ist einfach, aber anfällig für Beschädigungen. Metall-Backups können die Haltbarkeit verbessern, erfordern aber dennoch Schutz vor Diebstahl. Geben Sie bei Hardware-Wallets mit On-Device-Wiederherstellung die Wörter auf dem Gerät ein – nicht in ein Computerformular, das von einem angeblichen Firmware-Update oder Support-Mitarbeiter präsentiert wird.

Illustration eines Offline-Seed-Phrase-Backups

Was ist mit einer zusätzlichen Passphrase?

Einige BIP39-Wallets unterstützen zusätzlich zu den Wiederherstellungswörtern eine optionale Passphrase. Dies ist nicht dasselbe wie das App-Passwort. Unterschiedliche Passphrasen leiten unterschiedliche Wallets ab. Der Verlust der richtigen Passphrase kann die Wiederherstellung verhindern, selbst wenn die Seed-Phrase intakt ist. Daher sollte diese Funktion nicht leichtfertig aktiviert werden.

Häufige Seed-Phrase-Betrügereien

Angreifer tarnen diebstahl von Anmeldeinformationen oft als hilfreiche oder dringende Aufgabe. Gefälschte Support-Mitarbeiter bieten möglicherweise an, eine Transaktion zu reparieren, gefälschte Wallet-Apps erfassen Wiederherstellungswörter, und betrügerische Airdrop-Seiten fordern diese an, um die Berechtigung festzustellen.

Seien Sie vorsichtig bei Nachrichten, die eine Kontosperrung androhen, es sei denn, eine Wallet wird validiert. Vermeiden Sie vorab konfigurierte Wallets, die mit einer vorhandenen Wiederherstellungsphrase geliefert werden, die jemand anderes kennen könnte. Laden Sie keine Phrase auf einen Online-Seed-Checker hoch.

Eine Website benötigt Ihre Seed-Phrase nicht einfach, um sich mit Ihrer Wallet zu verbinden. Nichtsdestotrotz können Wallet-Verbindungen, Signaturen und Token-Genehmigungen Risiken bergen, auch wenn keine Phrase angefordert wird.

Illustration zur Verhinderung von Seed-Phrase-Phishing

Was tun, wenn Ihre Seed-Phrase offengelegt wurde?

Behandeln Sie eine vermutete Offenlegung als Sicherheitsvorfall. Erstellen Sie eine neue Wallet mit einer neu generierten Phrase auf einem vertrauenswürdigen, nicht kompromittierten Gerät. Sichern Sie deren Backup, überprüfen Sie die Zieladresse und verschieben Sie verbleibende Vermögenswerte dorthin, wo sie sicher sind.

Erstellen Sie nicht einfach ein weiteres Konto unter der offengelegten Phrase. Dieses Konto könnte ebenfalls kompromittiert sein. Das Ändern eines App-Passworts oder das Widerrufen von Token-Genehmigungen entfernt nicht den Besitz der zugrunde liegenden Schlüssel durch einen Angreifer.

Automatisierte Angreifer können eingehende Gelder abgreifen. Vermeiden Sie es daher, wiederholt Gas in eine kompromittierte Wallet einzuzahlen, ohne die Situation zu verstehen. Nutzen Sie verifizierte Support-Kanäle für Anleitungen, aber geben Sie die Phrase niemals preis, um Hilfe zu erhalten.

Selbstverwaltete Wallets und Börsenkonten sind unterschiedlich

Ein Custodial-Börsenkonto verwendet ein anderes Zugangsmodell als eine persönliche Seed-basierte Wallet. Die Wiederherstellungsverfahren von Börsenkonten ersetzen nicht die Wiederherstellungsmethode einer separaten selbstverwalteten Wallet.

Beim Übertragen von Geldern zwischen einer Wallet und einer Börse überprüfen Sie das Asset, das unterstützte Netzwerk, die Zieladresse und etwaige erforderliche Memos oder Tags. Eine Einzahlungsadresse ist keine Wiederherstellungsphrase. Die Verwahrung durch die Börse birgt Plattform- und Kontosicherheitsrisiken; die Selbstverwahrung überträgt die Wiederherstellungsverantwortung auf den Wallet-Besitzer.

Schlussfolgerung

Eine Seed-Phrase ist eine Wiederherstellungsinformation, die die Kontrolle über wertvolle Vermögenswerte ermöglichen kann. Der Schutz erfordert genaue Backups, sorgfältige Aufbewahrung und eine strikte Weigerung, sie weiterzugeben. Sicherheit geht über das Backup hinaus: Überprüfen Sie Anwendungen, prüfen Sie Transaktionsanfragen und verstehen Sie, welche Konten Ihre Wiederherstellungsmethode tatsächlich abdeckt.

FAQ

Kann ich meine Wallet wiederherstellen, wenn ich die Seed-Phrase verliere?

Möglicherweise, wenn Sie noch funktionierenden Zugriff oder eine andere Wiederherstellungsmethode haben. Wenn die Wallet zugänglich bleibt, erwägen Sie, Vermögenswerte in eine neue Wallet mit einem verifizierten Backup zu verschieben. Ohne Zugriff oder gültige Wiederherstellungsinformationen kann eine herkömmliche selbstverwaltete Wallet im Allgemeinen nicht von ihrem Anbieter zurückgesetzt werden.

Kann ich meine Seed-Phrase ändern?

Das Erstellen einer neuen Wallet generiert neue Wiederherstellungsinformationen. Sie müssen dann Vermögenswerte auf die neue Wallet übertragen; das Ändern eines App-Passworts ersetzt nicht die alte Phrase.

Schützt eine Hardware-Wallet eine offengelegte Seed-Phrase?

Nein. Eine Hardware-Wallet schützt Schlüssel während der Nutzung, aber jemand mit ausreichenden Wiederherstellungsinformationen kann sie woanders neu erstellen.

Kann eine Seed-Phrase jedes Wallet-Konto wiederherstellen?

Nicht unbedingt. Kompatibilität, Einstellungen zur Kontenableitung und separat importierte Schlüssel können die Wiederherstellung beeinflussen. Überprüfen Sie die Dokumentation der Wallet.

Ist das Teilen meiner öffentlichen Adresse dasselbe wie das Teilen meiner Seed-Phrase?

Nein. Eine öffentliche Adresse kann Vermögenswerte empfangen und autorisiert allein kein Ausgeben. Das Teilen kann dennoch die Transaktionshistorie offenlegen und Ihre Identität mit Aktivitäten auf der Kette verknüpfen.

Haftungsausschluss

Der Handel mit Kryptowährungen birgt ein erhebliches Verlustrisiko. Die Preise sind äußerst volatil und können sich schnell ändern. Protokollintegrationen, Token-Nutzungsmöglichkeiten und Roadmap-Zeitpläne können sich ändern. Dieser Artikel dient nur zu Informationszwecken und stellt keine Anlageberatung dar. Führen Sie stets Ihre eigene Recherche durch (DYOR) und investieren Sie niemals mehr, als Sie sich leisten können, vollständig zu verlieren.

Meistern Sie den Kryptomarkt

Erhalten Sie Expertenressourcen, Tutorials und die neuesten Krypto-Trends. Melden Sie sich an, um mit Ihrem Trading zu beginnen.