Wissen  /  Grundlagen

Schlüssel, Adresse, Seed — was wovon abhängt

Seed, privater Schlüssel, öffentlicher Schlüssel, Adresse: eine Kette in eine Richtung. Wer sie kennt, versteht jede Wallet.

Redaktion coldkey.eu · 8 Min. Lesezeit · Stand 01.09.2026

Fast jedes Missverständnis über Wallets löst sich auf, sobald diese Kette klar ist. Sie läuft nur in eine Richtung:

Seed → privater Schlüssel → öffentlicher Schlüssel → Adresse
Jeder Pfeil ist leicht zu gehen. Kein Pfeil lässt sich rückwärts gehen.

Der Seed

Der Ausgangspunkt. In der Praxis meist 12 oder 24 Wörter aus einer festen Liste von 2048 Wörtern — der Standard dahinter heißt BIP39. Die Wörter sind keine Verschlüsselung und kein Passwort; sie sind eine lesbare Schreibweise für eine Zufallszahl.

Die Wörterliste hat zwei praktische Eigenschaften. Erstens sind die ersten vier Buchstaben jedes Wortes eindeutig — man muss also nicht das ganze Wort lesen können. Zweitens enthält die Reihenfolge eine Prüfsumme: eine zufällig zusammengewürfelte Wortfolge wird von einer Wallet abgelehnt. Ein einzelnes falsch notiertes Wort fällt damit meistens auf, ein vertauschtes Wortpaar nicht immer.

Aus dem Seed werden alle Schlüssel eines Wallets abgeleitet, deterministisch. Deshalb reicht eine einzige Sicherung für ein Konto mit beliebig vielen Adressen — und deshalb ist ein kompromittierter Seed der Totalverlust, nicht der Verlust einer Adresse.

Die 25. Stelle: die Passphrase

Zusätzlich zu den Wörtern lässt sich eine frei gewählte Zeichenfolge angeben. Sie ist kein Passwort im üblichen Sinn: es gibt keine falsche Passphrase. Jede erzeugt ein anderes, gültiges, leeres Wallet. Das ist gleichzeitig die größte Stärke und die größte Falle — wer sie um ein Zeichen falsch eintippt, sieht kein Fehlerbild, sondern ein leeres Konto.

Der private Schlüssel

Eine Zahl. Wer sie hat, kann ausgeben. Mehr ist dazu nicht zu sagen, und genau das ist der Punkt: Es gibt keinen zweiten Faktor, keine Rückfrage, keine Instanz dahinter.

Der öffentliche Schlüssel

Aus dem privaten Schlüssel berechnet, über Punktmultiplikation auf einer elliptischen Kurve. Diese Rechnung ist in eine Richtung billig und in die andere nach heutigem Stand nicht durchführbar. Der öffentliche Schlüssel darf bekannt sein — mit ihm lassen sich Signaturen prüfen, aber keine erzeugen.

Die Adresse

Eine gekürzte, fehlerprüfbare Schreibweise des öffentlichen Schlüssels. Sie ist das, was man weitergibt. Verschiedene Formate sehen unterschiedlich aus und kosten unterschiedlich viel Gebühr — siehe Adressformate.

Was daraus praktisch folgt

Eine Wallet enthält kein Geld

Sie enthält Schlüssel. Die Guthaben stehen in der Blockchain und bleiben dort, auch wenn das Gerät im Meer liegt. Ein zerstörtes Gerät ist kein Verlust, solange der Seed existiert. Ein verlorener Seed ist ein Verlust, auch wenn das Gerät auf dem Tisch liegt.

Die Wiederherstellung braucht kein bestimmtes Gerät

BIP39 ist ein offener Standard. Ein Seed einer Marke lässt sich in die Software einer anderen Marke einlesen. Man ist an den Hersteller nicht gebunden — vorausgesetzt, man hat den Ableitungspfad notiert, den die alte Wallet verwendet hat. Bei abweichenden Pfaden erscheint sonst ein leeres Wallet, obwohl der Seed richtig ist. Das ist einer der häufigsten Fehlalarme überhaupt.

„Nicht deine Schlüssel, nicht deine Coins"

Der Satz ist keine Ideologie, sondern die Beschreibung der Kette. Wer den privaten Schlüssel nicht hat, hat eine Forderung gegen jemanden, der ihn hat — und damit ein Gegenparteirisiko, kein Bitcoin.

Die Begriffe dieser Kette — Seed, BIP39, Passphrase, Ableitungspfad, öffentlicher Schlüssel — stehen kurz gefasst auch im Glossar.

Der Fall der physischen Karte

Bei einer physischen Bitcoin-Karte und ähnlichen Objekten steht der private Schlüssel unmittelbar unter dem Siegel — kein Seed, keine Ableitung, kein Gerät. Das ist einfacher und zugleich brutaler: Es gibt keine Sicherung, und das Objekt ist der Schlüssel. Deshalb sind die Prüfverfahren am Objekt so wichtig, siehe Physische Bitcoin-Karten prüfen.