Die Seed-Phrase besteht aus 12 oder 24 Wörtern, die eine Wallet bei der Einrichtung ein einziges Mal anzeigt – verbunden mit der Bitte, sie „sicher aufzubewahren“. Viele klicken diesen Bildschirm schnell weg, machen einen Screenshot oder tippen die Wörter in die Notizen-App. Später stellt sich heraus: Diese Wörter waren die Wallet. Wer sie kennt, besitzt alle Coins – und wer sie verliert, verliert den Zugriff auf sein Guthaben für immer.
In diesem Ratgeber erklären wir verständlich, was eine Seed-Phrase ist (auch Wiederherstellungsphrase, Mnemonic oder Recovery Phrase genannt), wie sie technisch funktioniert, worin sie sich von Passwort und privatem Schlüssel unterscheidet, wie Sie sie richtig aufbewahren und testen, was bei einer Kompromittierung zu tun ist und wie Sie Betrügern nicht auf den Leim gehen. Der Beitrag richtet sich an Einsteiger ebenso wie an erfahrene Nutzer mit größeren Beträgen.
- Was ist eine Seed-Phrase?
- So funktioniert die Seed-Phrase: der Standard BIP-39
- Seed-Phrase, privater Schlüssel und Passwort im Vergleich
- 12 oder 24 Wörter: Was ist sicherer?
- Die optionale Passphrase („25. Wort“)
- Aufbewahrungsmethoden im Vergleich
- Seed-Phrase richtig notieren und aufbewahren
- So prüfen Sie, ob Ihr Backup funktioniert
- Seed-Phrase und Erbe
- Wie Betrüger an Seed-Phrasen kommen wollen
- Was tun, wenn die Phrase kompromittiert ist?
- FAQ
- Fazit
- Quellen
Was ist eine Seed-Phrase?
Die Seed-Phrase ist die für Menschen lesbare Form des Hauptgeheimnisses einer Wallet. Aus ihr werden mathematisch alle privaten Schlüssel und Adressen abgeleitet, die Ihre Non-Custodial Wallet nutzt. Falls Ihnen der Unterschied zwischen Custodial und Non-Custodial Wallets noch nicht ganz klar ist, lesen Sie zuerst Was ist eine Krypto-Wallet.
Entscheidend ist folgende Eigenschaft: Die Seed-Phrase ist der Zugang zum Geld. App, Smartphone und Hardware-Gerät sind nur praktische Werkzeuge – sie können verloren gehen, kaputtgehen oder ersetzt werden. Ist die Phrase sicher, installieren Sie eine beliebige kompatible Wallet, geben die Wörter ein und sehen Ihr Guthaben. Gelangt die Phrase an Fremde, können diese genau dasselbe tun, und keine PIN auf Ihrem Handy hält sie auf.
Eine Non-Custodial Wallet hat keinen Support, der „das Passwort zurücksetzt“, und keine Bank, die eine Überweisung rückgängig macht. Die Verantwortung für die Seed-Phrase liegt vollständig beim Besitzer.
So funktioniert die Seed-Phrase: der Standard BIP-39
Die meisten modernen Wallets nutzen den Standard BIP-39, der 2013 im Rahmen des Bitcoin-Improvement-Proposal-Prozesses vorgeschlagen wurde. Das Schema sieht so aus:
- Die Wallet erzeugt eine Zufallszahl – die Entropie – mit 128 Bit (für 12 Wörter) oder 256 Bit (für 24 Wörter).
- Es wird eine Prüfsumme angehängt: die ersten Bits des SHA-256-Hashes der Entropie, 4 Bit bei 12 Wörtern und 8 Bit bei 24 Wörtern.
- Die resultierende Folge wird in 11-Bit-Gruppen zerlegt, und jede Gruppe entspricht einem Wort aus einer Liste mit 2.048 Wörtern (2.048 = 2 hoch 11).
- Die Phrase durchläuft PBKDF2 (2.048 Iterationen HMAC-SHA512) und ergibt einen 512-Bit-Seed, aus dem nach BIP-32 ein Schlüsselbaum abgeleitet wird.
Daraus ergeben sich einige praktische Konsequenzen. Erstens: Die Reihenfolge der Wörter zählt – dieselben Wörter in anderer Reihenfolge ergeben eine andere Wallet oder scheitern an der Prüfung. Zweitens enthält das letzte Wort teilweise die Prüfsumme, sodass eine zufällige Wortkombination fast nie gültig ist – ein Schutz gegen Tippfehler. Drittens ist jedes Wort der englischen BIP-39-Liste bereits durch seine ersten vier Buchstaben eindeutig bestimmt, was das Einstanzen in Metall erleichtert.
Der Standard enthält offizielle Wortlisten in mehreren Sprachen, in der Praxis nutzen aber fast alle Wallets die englische Liste. Notieren Sie die Phrase in der Sprache, in der die Wallet sie angezeigt hat, und übersetzen Sie die Wörter niemals.
Wichtig sind außerdem die Ableitungspfade (BIP-44 und verwandte Standards). Verschiedene Wallets leiten Adressen unter Umständen über unterschiedliche Pfade ab, weshalb dieselbe Phrase in einer anderen App manchmal ein „leeres“ Guthaben zeigt. Das Geld ist trotzdem da – Sie müssen nur in den Einstellungen einen anderen Pfad oder Adresstyp wählen. Einige Wallets nutzen zudem ein eigenes, nicht BIP-39-kompatibles Format, etwa Electrum oder Monero mit seiner 25-Wort-Phrase.
Seed-Phrase, privater Schlüssel und Passwort im Vergleich
Diese Begriffe werden oft verwechselt, erfüllen aber unterschiedliche Aufgaben.
| Merkmal | Seed-Phrase | Privater Schlüssel | App-Passwort oder PIN |
|---|---|---|---|
| Was wird entsperrt | Die gesamte Wallet: alle Netzwerke und Adressen | Eine bestimmte Adresse | Nur die App auf einem Gerät |
| Format | 12, 18 oder 24 Wörter | Lange Zeichenkette | Beliebige Zeichen oder Ziffern |
| Bei Verlust wiederherstellbar | Nein | Ja, sofern die Seed-Phrase vorhanden ist | Ja, durch erneute Wiederherstellung aus der Phrase |
| Folgen eines Lecks | Kritisch: Verlust des gesamten Guthabens | Hoch: Verlust des Guthabens dieser Adresse | Gering ohne physischen Zugriff aufs Gerät |
Vereinfacht gesagt: Die PIN schützt die Tür zu einer Wohnung, die Seed-Phrase ist der Bauplan, mit dem sich Schlüssel für all Ihre Wohnungen in jeder Stadt anfertigen lassen.
12 oder 24 Wörter: Was ist sicherer?
Eine 12-Wort-Phrase enthält 128 Bit Entropie, eine 24-Wort-Phrase 256 Bit. Schon 128 Bit sind ein so gewaltiger Suchraum, dass das Erraten per Brute Force mit heutiger Technik praktisch unmöglich ist. Für die meisten Nutzer reichen 12 Wörter daher aus; die realen Gefahren sind Lecks und Verlust, nicht Brute Force.
24 Wörter bieten zusätzliche Sicherheitsreserven und sind bei mehreren Hardware-Wallets Standard. Nachteil: mehr Wörter, die fehlerfrei notiert werden müssen. Nutzen Sie die Länge, die Ihre Wallet anbietet, und konzentrieren Sie sich auf die richtige Aufbewahrung.
Die optionale Passphrase („25. Wort“)
BIP-39 erlaubt eine optionale Passphrase, oft „25. Wort“ genannt. Sie wird bei der Berechnung des Seeds mit der Seed-Phrase kombiniert. Jede Passphrase erzeugt eine völlig andere Wallet: Phrase + „passwort1“ und Phrase + „passwort2“ öffnen unterschiedliche Adresssätze.
Wozu dient das? Findet jemand Ihre notierte Seed-Phrase, erreicht er ohne Passphrase nur die „Basis-Wallet“, während Ihr Hauptguthaben unerreichbar bleibt. Manche nutzen das für eine Köder-Wallet mit kleinem Betrag.
Die Passphrase birgt aber ein ernstes Risiko: Vergessen Sie sie, ist das Guthaben endgültig verloren – selbst mit Seed-Phrase. Sie lässt sich nicht zurücksetzen und, wenn sie stark ist, auch nicht erraten. Deshalb wird die Passphrase getrennt von der Seed-Phrase und ebenso sicher aufbewahrt. Die Funktion ist etwas für Fortgeschrittene; Einsteiger beginnen besser ohne.
Aufbewahrungsmethoden im Vergleich
| Methode | Schutz vor Online-Diebstahl | Schutz vor Feuer und Wasser | Aufwand | Kommentar |
|---|---|---|---|---|
| Screenshot, Notizen, Cloud, Messenger | Nein | Ja | Gering | Die gefährlichste Variante – niemals nutzen |
| Papier zu Hause | Ja | Nein | Gering | Für kleine Beträge akzeptabel, idealerweise zwei Kopien |
| Metallplatte | Ja | Hoch | Mittel | Gute Wahl für die Langzeitaufbewahrung |
| Kopien an zwei Orten | Ja | Hoch | Mittel | Schützt vor lokalen Katastrophen, erhöht aber das Fundrisiko |
| Shamir Backup (SLIP-39) | Ja | Hoch | Hoch | Das Geheimnis wird in Anteile zerlegt; eine Mindestanzahl genügt zur Wiederherstellung |
| Multisig | Ja | Hoch | Hoch | Mehrere unabhängige Phrasen; ein einzelnes Leck ist nicht fatal |
Wichtig: Die Phrase eigenhändig in zwei Hälften zu teilen, ist nicht empfehlenswert. Jede Hälfte verrät einen Teil des Geheimnisses und schwächt es, und der Verlust einer Hälfte sperrt Sie aus. Wenn Sie ein verteiltes Schema brauchen, nutzen Sie dafür vorgesehene Standards – SLIP-39 (Shamir Backup) oder Multisig.
Seed-Phrase richtig notieren und aufbewahren
- Richten Sie die Wallet in Ruhe ein – ohne andere Personen und ohne Kameras im Blickfeld.
- Schreiben Sie von Hand auf die Karte, die Ihrer Hardware-Wallet beiliegt, oder auf ein sauberes Blatt. Kein Drucker, kein Abtippen am Computer.
- Nummerieren Sie die Wörter und schreiben Sie leserlich in Druckbuchstaben. Gleichen Sie jedes Wort zweimal mit dem Bildschirm ab.
- Speichern Sie die Phrase niemals digital: keine Fotos, Dateien, Cloud-Speicher, Passwortmanager oder E-Mails an sich selbst.
- Übertragen Sie sie bei größeren Beträgen auf Metall – eine gravierte oder gestanzte Platte. Sie übersteht Feuer und Hochwasser weit besser als Papier.
- Wählen Sie einen Aufbewahrungsort, den nur Sie oder Vertrauenspersonen kennen: Tresor zu Hause, Bankschließfach, gutes Versteck.
- Beschriften Sie das Medium nicht mit „Bitcoin Seed-Phrase“. Je weniger offensichtlich der Zweck, desto besser.
Hardware-Wallets machen diesen Prozess sicherer: Die Phrase wird auf dem Gerät erzeugt und auf dessen eigenem Display angezeigt, ohne jemals Ihren Computer zu berühren. Einen Vergleich beliebter Geräte finden Sie in Ledger vs. Trezor.
So prüfen Sie, ob Ihr Backup funktioniert
Ein nie getestetes Backup ist eine Hoffnung, kein Schutz. Testen Sie es direkt nach dem Anlegen der Wallet, solange noch kein oder nur wenig Guthaben darauf liegt.
- Notieren Sie die erste Empfangsadresse der neuen Wallet.
- Löschen Sie die Wallet aus der App oder setzen Sie die Hardware-Wallet zurück (nur, wenn die Phrase sicher notiert ist).
- Stellen Sie die Wallet aus der notierten Phrase wieder her.
- Prüfen Sie, ob die erste Adresse mit der notierten übereinstimmt.
- Viele Hardware-Wallets können die Phrase auch ohne Reset über eine integrierte Backup-Prüfung verifizieren.
Ist der Test erfolgreich, können Sie Ihr Hauptguthaben übertragen. Die neue Wallet lässt sich zum Beispiel per Tausch aufladen: Bei RubyCash werden Coins ohne Kontoeröffnung direkt an Ihre Adresse gesendet – Sie geben einfach die Adresse der gerade geprüften Wallet an.
Seed-Phrase und Erbe
Kryptowährungen ohne Zugriff auf die Seed-Phrase lassen sich nicht vererben: Hat der Besitzer keine Anweisungen hinterlassen, kommen Angehörige nicht an das Guthaben, selbst wenn sie davon wissen. Die Phrase vorab weiterzugeben, erfordert dagegen vollständiges Vertrauen.
Gängige Ansätze: die Phrase in einem Bankschließfach mit geregeltem Zugang für Erben aufbewahren; bei einem Notar oder im Testament hinterlegen, wo die Phrase liegt – nicht die Phrase selbst; oder Multisig bzw. Shamir Backup nutzen und die Anteile so auf Vertrauenspersonen verteilen, dass niemand allein über das Guthaben verfügen kann. Beschreiben Sie Ihren Erben unbedingt, welche Wallet genutzt wurde und ob eine Passphrase nötig ist.
Wie Betrüger an Seed-Phrasen kommen wollen
Die Seed-Phrase ist das wichtigste Ziel von Angreifern, und die Maschen sind vielfältig. Einen ausführlichen Überblick bietet Krypto-Betrug: die häufigsten Maschen. Die häufigsten Varianten:
- Falscher Support. Nach einer Beschwerde in sozialen Netzwerken meldet sich ein „Mitarbeiter“ und verlangt die Phrase zum „Synchronisieren“ oder „Entsperren“.
- Phishing-Websites und -Apps. Kopien bekannter Wallets bieten an, „den Zugang wiederherzustellen“, und leiten die eingegebenen Wörter an Kriminelle weiter.
- Gefälschte Hardware-Wallets mit „vorgenerierter“ Phrase im Karton. Ein echtes Gerät erzeugt die Phrase immer selbst.
- E-Mails zur „Wallet-Verifizierung“, die sich als Hersteller ausgeben und die Eingabe der Phrase fordern.
- „Geschenkte“ Wallets mit Guthaben. Ein Betrüger veröffentlicht „versehentlich“ die Phrase einer Wallet mit wertvollen Token; um sie abzuziehen, muss man Gas-Coins einzahlen, die ein Bot sofort abgreift.
Es gibt nur eine Regel: Die Seed-Phrase wird ausschließlich in die Wallet selbst eingegeben, wenn Sie sie wiederherstellen – niemals auf Websites, in Formularen oder Chats und niemals auf Bitte anderer.
Was tun, wenn die Phrase kompromittiert ist?
Wenn Sie vermuten, dass jemand Ihre Phrase gesehen oder fotografiert hat oder Sie sie auf einer verdächtigen Website eingegeben haben, handeln Sie sofort:
- Neue Wallet anlegen – mit neuer Seed-Phrase auf einem vertrauenswürdigen Gerät, offline notiert.
- Gesamtes Guthaben übertragen – von der alten zur neuen Wallet, beginnend mit den wertvollsten Assets. Halten Sie etwas vom Netzwerk-Coin für Gebühren bereit.
- Token-Freigaben widerrufen, die von den alten Adressen in EVM-Netzwerken erteilt wurden, sofern noch möglich.
- Die alte Phrase nie wieder verwenden – auch nicht für kleine Beträge.
- Gerät auf Malware prüfen, falls das Leck darüber entstanden sein könnte.
Geschwindigkeit ist alles: Angreifer setzen oft Bots ein, die Guthaben innerhalb von Minuten nach dem Eingang abziehen. Mehr zum umfassenden Schutz lesen Sie in Kryptowährungen schützen.
FAQ
Eine Folge aus 12 oder 24 Wörtern, aus der Ihre Wallet alle privaten Schlüssel berechnet. Wer die Seed-Phrase kennt, kann die Wallet auf jedem Gerät wiederherstellen und über das Guthaben verfügen.
Nein. Haben Sie noch Zugriff auf die Wallet, legen Sie sofort eine neue an, notieren deren Phrase und übertragen Ihr Guthaben. Ohne Zugriff und ohne Phrase ist das Guthaben einer Non-Custodial Wallet nicht wiederherstellbar.
Besser als Notizen oder ein Screenshot, aber dennoch eine digitale Kopie, die bei einem kompromittierten Konto oder Gerät offenliegt. Für nennenswerte Beträge wird ausschließlich die Offline-Aufbewahrung auf Papier oder Metall empfohlen.
Die Wallet lehnt die Phrase entweder wegen einer falschen Prüfsumme ab oder stellt eine andere, leere Wallet wieder her. Deshalb sollten Sie die Wörter beim Notieren nummerieren und die Reihenfolge kontrollieren.
Wenn beide Wallets BIP-39 und die benötigten Netzwerke unterstützen, in der Regel ja. Wegen unterschiedlicher Ableitungspfade erscheint das Guthaben eventuell nicht sofort, und manche Wallets nutzen eigene, nicht BIP-39-kompatible Formate.
Nein. Auf einer Börse verwaltet die Plattform die Schlüssel, und Sie melden sich mit Benutzername, Passwort und Zwei-Faktor-Authentifizierung an. Seed-Phrasen gibt es nur bei Non-Custodial Wallets.
12 Wörter entsprechen 128 Bit Entropie, 24 Wörter 256 Bit. Beide sind per Brute Force praktisch nicht zu knacken; das eigentliche Risiko liegt im Leck oder Verlust der Phrase, nicht in ihrer Länge.
Die optionale BIP-39-Passphrase, die zusammen mit der Seed-Phrase eine eigenständige Wallet erzeugt. Sie schützt, falls jemand Ihre notierte Phrase findet – vergessen Sie sie aber, ist das Guthaben endgültig verloren.
Fazit
Die Seed-Phrase ist keine Formalität bei der App-Einrichtung, sondern der Schlüssel zu Ihrem Geld. Sie ermöglicht die Wiederherstellung nach einem Geräteverlust und gewährt zugleich jedem vollen Zugriff, der sie kennt.
Der richtige Umgang beschränkt sich auf wenige Regeln: von Hand und fehlerfrei notieren, niemals digital speichern, für größere Beträge Metall und durchdachte Schemata wie Shamir Backup oder Multisig nutzen, die Wiederherstellung vorab testen und die Wörter niemals weitergeben.
Nehmen Sie sich einen ruhigen Abend für Ihr Backup. Es ist die lohnendste Zeitinvestition, die Sie im Kryptobereich tätigen können.