Self-Custody Grundlagen

Was ist eine Bitcoin
Seed Phrase?

Deine Seed Phrase besteht aus 12 oder 24 Woertern, die jedes Bitcoin in deinem Wallet kontrollieren. Verlierst du sie, ist dein Bitcoin für immer weg. Teilst du sie, hat jemand anders dein Bitcoin. Das ist das wichtigste Konzept der Self-Custody, richtig erklärt.

Bitcoin.diy Editorial
·

Kurzfassung

  • 1. Eine Seed Phrase besteht aus 12 oder 24 zufälligen Woertern, die das komplette Backup deines Bitcoin Wallets sind.
  • 2. Jeder mit deiner Seed Phrase kontrolliert dein Bitcoin. Halte sie offline und privat.
  • 3. Schreib sie auf Papier oder Metall. Fotografiere, maile oder tippe sie nie in irgendein Gerät oder eine App.
  • 4. Wenn deine Hardware Wallet kaputtgeht, stellt deine Seed Phrase alles wieder her.
  • 5. Verlierst du deine Seed Phrase und dein Wallet ist weg, ist dein Bitcoin unwiederbringlich.

Wie funktioniert eine Seed Phrase tatsächlich?

Bitcoin Wallets speichern kein Bitcoin. Sie speichern Private Keys, die einfach sehr große Zahlen sind. Diese Zahlen beweisen den Besitz bestimmter Bitcoin-Adressen auf der Blockchain und autorisieren Transaktionen. Deine Seed Phrase ist eine menschenlesbare Codierung dieser Private Keys.

Wenn deine Hardware Wallet eine Seed Phrase generiert, tut sie Folgendes: Sie wählt 12 oder 24 Woerter zufällig aus einer standardisierten Liste von 2048 Woertern (der BIP-39 Wortliste). Diese Woerter, in genau dieser Reihenfolge, codieren eine sehr große Zufallszahl. Diese Zahl füttert einen deterministischen Algorithmus, der alle deine Private Keys und Bitcoin-Adressen generiert.

Die gleichen 12 oder 24 Woerter, in der gleichen Reihenfolge in jedes BIP-39-kompatible Wallet eingegeben, werden immer die exakt gleichen Private Keys und Adressen erzeugen. Deshalb kannst du dein Wallet auf einem brandneuen Hardware-Gerät wiederherstellen und all dein Guthaben sehen. Das Bitcoin ist nicht "auf" dem Gerät. Es ist auf der Blockchain, und deine Seed Phrase beweist, dass du es besitzt.

Beispiel-Seed-Phrase (Niemals verwenden. Sie ist oeffentlich)
01abandon
02ability
03able
04about
05above
06absent
07absorb
08abstract
09absurd
10abuse
11access
12accident

Warnung: Das sind die ersten 12 Woerter der BIP-39-Wortliste in Reihenfolge. Das ist kein echtes Wallet. Verwende nie eine Seed Phrase, die du nicht selbst generiert hast.

Was ist BIP-39 und warum ist der Standard wichtig?

BIP-39 ist der Standard, dem alle großen Bitcoin Wallets bei der Generierung von Seed Phrases folgen. Er wurde 2013 vorgeschlagen und ist heute universell übernommen. Er definiert:

Die Wortliste

2048 sorgfältig gewählte englische Woerter. Jedes Wort ist in den ersten 4 Buchstaben einzigartig, sodass du abkürzen und trotzdem korrekt wiederherstellen kannst. Andere Sprachen haben offizielle BIP-39-Übersetzungen (Spanisch, Französisch, Japanisch und mehr).

Die Entropie

12 Woerter = 128 Bit Entropie. 24 Woerter = 256 Bit. Beide sind mathematisch unratbar. Das letzte Wort ist eine Checksumme, die Abschreibfehler erkennt.

Die Ableitung

Die Mnemonic füttert PBKDF2 mit HMAC-SHA512, um einen 512-Bit-Seed zu erzeugen, der dann BIP-32 füttert, um alle Private Keys abzuleiten. Deterministisch und reproduzierbar.

Wallet-Kompatibilität

Weil Wallets BIP-39 folgen, kann dein Trezor-Seed auf einem Ledger wiederhergestellt werden, dein Ledger in Sparrow, dein Coldcard überall. Du bist an keinen Hersteller gebunden.

Die Standard-Kompatibilität zwischen Wallets ist der praktische Grund, warum BIP-39 wichtig ist. Du vertraust nicht darauf, dass ein einzelnes Unternehmen im Geschäft bleibt. Wenn Trezor schliesst, funktionieren deine 24 Woerter in Sparrow Wallet, Electrum und jedem anderen BIP-39 Wallet. Deine Seed Phrase ist portabel.

Wie solltest du deine Seed Phrase sichern?

Das Sichern deiner Seed Phrase ist der wichtigste Sicherheitsschritt bei Bitcoin. Tu es in dem Moment, in dem du die Phrase generierst, bevor du irgendein Bitcoin ins Wallet legst. So machst du es richtig:

Das solltest du tun

  • Schreib alle Woerter auf Papier in der exakten angezeigten Reihenfolge
  • Prüfe jedes Wort doppelt gegen den Bildschirm, bevor du das Setup schliesst
  • Bewahre ein Backup zu Hause in einem feuerfesten Safe oder versiegelten Umschlag auf
  • Bewahre ein zweites Backup an einem separaten Ort auf (vertraünswürdige Familie, Bankschliessfach)
  • Erwäge ein Metall-Backup (Stahlplatte) für Langzeitspeicherung
  • Teste dein Backup: Verwende deine Recovery Phrase, um zu verifizieren, dass sie korrekt wiederherstellt

Tu das niemals

  • Fotografiere sie mit dem Handy
  • Maile sie dir selbst
  • Tippe sie in Notizen, Google Docs oder irgendeine Cloud-App
  • Mache einen Screenshot
  • Erzähle jemandem deine Seed Phrase (inklusive Support-Mitarbeiter)
  • Speichere sie in den Notizen deiner Wallet-App oder in einem Passwort-Manager
  • Bewahre nur eine Kopie an nur einem Ort auf

Die Zwei-Standorte-Regel

Bewahre zwei vollständige Kopien an zwei physisch getrennten Orten auf. Eine zu Hause, eine woanders, dem du vertraust. Wenn dein Haus abbrennt, hast du immer noch dein Bitcoin. Wenn ein Standort eingebrochen wird, hast du immer noch dein Bitcoin. Du verlierst alles nur, wenn beide Standorte gleichzeitig kompromittiert werden.

Papier vs. Metall: Welches Backup solltest du verwenden?

MethodeFeuerbeständigWasserbeständigKostenAm besten für
Papier (Bleistift)Nein (233 Grad C)NeinGratisEinstieg, kleine Beträge
Laminiertes PapierNeinJa~1 EURNur Hochwasserschutz
Feuerfeste Tasche/HuelleTeilweiseJa20-40 EURWohnung mit wenig Platz
Stahlplatte (Cryptosteel, Blockplate)Ja (1400 Grad C)Ja50-120 EURLangzeit, groessere Bestände
TitanplatteJa (1668 Grad C)Ja80-150 EURMaximale Haltbarkeit

Papier ist zum Start okay. Sobald dein Guthaben so gross ist, dass ein Verlust schmerzhaft wäre, upgrade auf Stahl. Produkte wie Cryptosteel und Blockplate sind beliebte Optionen. Eine 60-Euro-Stahlplatte schützt Bitcoin, das weit mehr wert ist.

Was ist eine Passphrase und solltest du eine verwenden?

Eine Passphrase ist eine optionale zusätzliche Ebene über deiner Seed Phrase. Manchmal als “25. Wort” bezeichnet, kann sie jedes Wort, jeder Satz oder jede Zeichenfolge sein, die du wählst. Die Passphrase + deine Seed Phrase zusammen leiten ein komplett anderes Wallet ab als deine Seed Phrase allein.

Vorteile

  • + Selbst wenn jemand deine Seed Phrase findet, kann er ohne die Passphrase nicht auf dein Bitcoin zugreifen
  • + Erstellt ein plausibles “Köder”-Wallet (leeres oder kleines Guthaben auf der reinen Seed, echte Gelder auf dem Passphrase-Wallet)
  • + Im Gedächtnis gespeichert, nicht aufgeschrieben

Risiken

  • - Vergisst du die Passphrase, ist dein Bitcoin daürhaft unzugänglich
  • - Stirbst du, ohne es deinen Erben zu sagen, können sie die Gelder nicht wiederherstellen (siehe unseren Nachlassplanung Guide)
  • - Erhoeht die Komplexität der Wiederherstellung in Stresssituationen

Für die meisten Leute: Überspringe die Passphrase, bis du sicher bist, dass du die Risiken verstehst. Die Seed Phrase allein ist bereits extrem sicher. Passphrases sind für Situationen, in denen physischer Diebstahl deiner geschriebenen Seed Phrase eine realistische Bedrohung ist, keine paranoide.

Was passiert, wenn du deine Hardware Wallet verlierst oder beschaedigst?

Das ist das Szenario, für das deine Seed Phrase gemacht wurde. Wenn dein Trezor, Ledger oder Coldcard verloren geht, gestohlen wird oder nicht mehr funktioniert:

1

Keine Panik

Dein Bitcoin ist auf der Blockchain, nicht auf dem Gerät. Das Gerät hat nie dein Bitcoin gehalten. Es hat deine Private Keys gehalten. Wenn du deine Seed Phrase hast, hast du alles.

2

Neüs Gerät besorgen

Bestelle eine Ersatz-Hardware-Wallet direkt bei der offiziellen Hersteller-Website. Du kannst auch temporär Wallet-Software (Sparrow Wallet, Electrum) auf einem Computer verwenden, wenn du schnelleren Zugang brauchst.

3

Mit Seed Phrase wiederherstellen

Wähle beim Setup des neün Geräts 'Aus Seed Phrase wiederherstellen' statt 'Neüs Wallet erstellen'. Gib deine Woerter in der exakten Reihenfolge ein, in der sie generiert wurden. Das Wallet wird alle deine Private Keys ableiten und dein volles Guthaben anzeigen.

4

Guthaben verifizieren

Prüfe nach der Wiederherstellung, ob dein Guthaben dem entspricht, was du erwartet hast. Wenn ja, bist du fertig. Dein Bitcoin ist jetzt wieder über das neü Gerät zugänglich.

5

Neüs Wallet in Betracht ziehen

Wenn dein altes Gerät gestohlen wurde (nicht nur verloren oder kaputt), erwäge ein brandneüs Wallet mit neuen Seed Words zu erstellen und dein Bitcoin dorthin zu transferieren. Ein gestohlenes Gerät bedeutet, dass jemand deine PIN haben oder Hardware-Angriffe versuchen könnte.

Was sind die häufigsten Seed Phrase Scams?

Die meisten Bitcoin-Diebstähle beinhalten kein Hacking. Sie beinhalten, Menschen dazu zu bringen, ihre Seed Phrases freiwillig herauszugeben.

Fake Wallet Support

Jemand kontaktiert dich über Twitter, Telegram oder Discord und behauptet, Wallet-Support-Mitarbeiter zu sein. Sie fragen nach deiner Seed Phrase, um "dein Konto zu verifizieren" oder "ein Sync-Problem zu beheben". Serioser Wallet-Support fragt nie nach deiner Seed Phrase. Niemals.

Fake Hardware Wallet per Post

Eine Hardware Wallet kommt per Post mit Anweisungen, sie zu "aktivieren", indem eine vorgedruckte Seed Phrase eingegeben wird. Das Gerät ist fake, die Seed Phrase ist dem Angreifer bereits bekannt. Kaufe nur von offiziellen Hersteller-Websites.

Phishing-Wallet-Setup-Seiten

Eine gefälschte Website, die wie eine Wallet-Setup-Seite aussieht, fordert dich auf, deine Seed Phrase zur "Verifizierung" einzugeben. Die Seite erntet deine Phrase sofort. Tippe deine Seed Phrase nie in eine Website ein. Gib sie nur auf einem Hardware-Geräte-Bildschirm ein.

Seed Phrase "Prüf"-Tools

Online-Tools, die behaupten, zu verifizieren, ob deine Seed Phrase korrekt ist, oder deinen Kontostand zu prüfen. Jedes Tool, das dich bittet, deine vollständige Seed Phrase einzugeben, versucht, sie zu stehlen. Der einzig legitime Einsatz deiner Seed Phrase ist die Wiederherstellung eines Wallets auf einem Hardware-Gerät.

Erbschafts-Scams

Falsche Anwälte oder Familienmitglieder behaupten, deine Seed Phrase zu brauchen, um eine Erbschaft zu bearbeiten oder auf die Gelder einer verstorbenen Person zuzugreifen. Das ist immer ein Scam. Seriose Nachlassverfahren funktionieren nie so.

Die Regel ist einfach

Teile deine Seed Phrase nie mit irgendjemandem. Kein Support-Team, kein Verifizierungs-Tool, keine Website, kein Recovery-Service. Deine Seed Phrase bleibt privat oder dein Bitcoin ist weg.

Häufig gestellte Fragen

Was ist eine Bitcoin Seed Phrase?

Eine Seed Phrase (auch Recovery Phrase oder Mnemonic genannt) ist eine Liste von 12 oder 24 zufälligen Woertern, die von deinem Bitcoin Wallet generiert werden. Sie codiert deine Private Keys in einem menschenlesbaren Format. Jeder mit deiner Seed Phrase kann auf alles Bitcoin in deinem Wallet zugreifen, von jedem Gerät der Welt. Sie ist sowohl der Master-Schlüssel als auch das komplette Backup deiner Gelder.

Was ist der Unterschied zwischen 12 und 24 Woertern?

Beide sind sicher. Eine 12-Woerter-Phrase bietet 128 Bit Entropie, eine 24-Woerter-Phrase bietet 256 Bit. Keine der beiden kann mit irgendeiner existierenden oder vorstellbaren Technologie per Brute-Force geknackt werden. Der wichtigste praktische Unterschied: 24 Woerter sind schwieriger fehlerfrei abzuschreiben. Die meisten Hardware Wallets verwenden mittlerweile standardmaessig 24 Woerter. Beide folgen dem BIP-39-Standard.

Was passiert, wenn ich meine Seed Phrase verliere?

Wenn du deine Seed Phrase verlierst und deine Hardware Wallet kaputtgeht, verloren geht oder gestohlen wird, ist dein Bitcoin für immer weg. Es gibt keinen Kundensupport, den du anrufen kannst. Keine Passwort-zurücksetzen-Option. Keinen Wiederherstellungsprozess. Deshalb ist ein ordentliches Backup so entscheidend. Schreib die Phrase in dem Moment auf, in dem du dein Wallet einrichtest, verifiziere sie und bewahre sie sicher auf, bevor du irgendein Bitcoin darauf legst.

Ist es sicher, meine Seed Phrase digital zu speichern?

Nein. Fotografiere nie deine Seed Phrase, tippe sie nicht in eine Notiz-App, maile sie dir nicht selbst und speichere sie nicht in der Cloud. Jede digitale Kopie schafft Angriffswege: Malware, Cloud-Leaks, Kameraroll-Syncs, Screenshot-Tools. Der einzig sichere Speicherort ist physisch: Papier, Metall oder ein anderes Offline-Medium an einem physisch sicheren Ort.

Was ist eine Passphrase und wie unterscheidet sie sich von einer Seed Phrase?

Eine Passphrase (manchmal das 25. Wort genannt) ist ein optionales zusätzliches Wort, das du deiner Seed Phrase hinzufügst. Es erstellt ein komplett anderes Wallet aus den gleichen Seed-Woertern. Ohne die korrekte Passphrase zeigt das Wallet einen anderen (meist leeren) Kontostand. Es fügt eine Extra-Schutzebene hinzu: Selbst wenn jemand deine geschriebene Seed Phrase findet, kann er ohne die Passphrase nicht auf dein Bitcoin zugreifen. Der Nachteil: Wenn du sie vergisst, ist dein Bitcoin unzugänglich.

Sollte ich meine Seed Phrase auf mehrere Orte aufteilen?

Das Aufteilen in Drittel (je 4 Woerter) ohne Überlappung bedeutet, dass ein einzelner Ort einem Angreifer nichts Nützliches gibt. Aber es bedeutet auch, dass der Verlust eines einzelnen Ortes deine Recovery-Chancen deutlich verschlechtert. Ein besserer Ansatz für die meisten Leute: Bewahre zwei komplette Kopien an zwei physisch getrennten sicheren Orten auf. Für fortgeschrittene Nutzer bieten Shamirs Secret Sharing oder Multi-Signature-Setups besseres Splitting ohne diesen Trade-off.

Kann jemand meine Seed Phrase erraten?

Nein. Die Woerter werden zufällig aus einer 2048-Woerter-Liste ausgewählt. Eine 12-Woerter-Phrase hat 2^128 mögliche Kombinationen, eine 24-Woerter-Phrase hat 2^256. Diese Zahlen sind groesser als die Anzahl der Atome im beobachtbaren Universum. Kein jemals gebauter Computer, oder mit irgendeiner vorstellbaren Technologie baubar, kann eine korrekt generierte Seed Phrase per Brute-Force knacken.

Was ist BIP-39 und warum ist es wichtig?

BIP-39 (Bitcoin Improvement Proposal 39) ist der Standard, der definiert, wie Seed Phrases generiert und formatiert werden. Es spezifiziert die 2048-Woerter englische Wortliste (und Übersetzungen), die Checksumme und den Key-Ableitungsalgorithmus. Weil Wallets diesem Standard folgen, kannst du dein Wallet aus jeder BIP-39-kompatiblen Wallet-Software wiederherstellen, egal welche Hardware Wallet es urspruenglich generiert hat.

Brauche ich eine Seed Phrase für ein Custodial Wallet?

Nein. Custodial Wallets (wie Bitcoin bei Coinbase oder Kraken halten) geben dir keine Seed Phrase, weil du die Private Keys nicht kontrollierst. Der Exchange hält sie für dich. Das ist bequem, bedeutet aber, dass du dem Exchange vertraust, nicht gehackt zu werden, nicht pleite zu gehen oder dein Konto nicht einzufrieren. "Not your keys, not your coins."

Was soll ich tun, wenn ich glaube, dass meine Seed Phrase kompromittiert wurde?

Handle sofort. Erstelle ein brandneüs Wallet auf einem anderen Gerät, generiere eine neü Seed Phrase und transferiere all dein Bitcoin so schnell wie möglich auf das neü Wallet. Tu das, bevor der Angreifer es tut. Einmal transferiertes Bitcoin kann nicht zurückgeholt werden. Geschwindigkeit zählt.

Was ist ein Metall-Seed-Phrase-Backup und brauche ich eins?

Metall-Backup bedeutet, deine Seed Words auf eine Stahl- oder Titanplatte zu stanzen oder gravieren. Papier verbrennt bei 233 Grad Celsius, Überschwemmungen zerstoeren es, und es zersetzt sich über Jahre. Metall übersteht Feuer, Überschwemmungen und Jahrzehnte. Wenn dein Bitcoin mehr wert ist als die Kosten eines Metall-Backups (30-100 Euro), lohnt es sich. Produkte wie Cryptosteel, SeedSigner Backups und Blockplate sind beliebte Optionen.

Kann ich meine Seed Phrase in einem Bankschliessfach aufbewahren?

Du kannst, aber es ist nicht ideal. Bankschliessfächer sind nicht versichert, Bankmitarbeiter haben manchmal Zugang, und Regierungen können sie einfrieren. Ein besserer Ansatz: Nutze ein Bankschliessfach als einen von zwei Backup-Orten, nicht als einzigen. Bewahre das andere Backup an einem Ort auf, den du persönlich kontrollierst.

Bereit, deine eigenen Keys zu halten?

Eine Hardware Wallet generiert deine Seed Phrase offline, signiert Transaktionen, ohne jemals deine Keys dem Internet auszusetzen, und macht Self-Custody für den Alltag praktikabel.