
Seed-Phrase, privater Schlüssel, xpub: was jedes davon wirklich kann
Krypto-Wallets geben dir mehrere Arten geheim aussehenden Materials, und sie sind nicht gleich gefährlich. Manches kann alles ausgeben, was du besitzt. Manches kann nur zusehen. Manches kann für sich allein keins von beidem.
Die meisten Sicherheitsfehler entstehen, wenn man sie für austauschbar hält — eine harmlose Zeichenkette wie einen Schatz hütet oder eine gefährliche in eine Website einfügt, die höflich darum bat. Die Abhilfe ist, genau zu wissen, was jedes kann.
Die Seed-Phrase: alles, für immer
Deine Seed-Phrase — die 12 oder 24 Wörter — ist die Wurzel. Aus ihr leitet eine Wallet deterministisch jeden privaten Schlüssel ab, für jede Kette und jedes Konto, das sie je nutzen wird.
Das macht sie zum Mächtigsten, was du besitzt. Wer diese Wörter hat, kann deine Wallet auf seinem eigenen Gerät nachbauen und jede Münze ausgeben, die sie kontrolliert, heute oder in zehn Jahren. Es gibt kein Passwort darüber, keinen zweiten Faktor, keinen Support, der es rückgängig machen kann.
Es bedeutet auch, dass der Seed das Einzige ist, was du zur Wiederherstellung brauchst. Verlier alle Geräte, behalte die Wörter, und du hast nichts verloren. Was du wirklich brauchst, um eine Wallet wiederherzustellen, läuft auf dieses eine Stück Papier hinaus — genau deshalb darf es nie in etwas anderes getippt werden als die Wallet selbst.
Regel: Niemand Seriöses fragt je nach deiner Seed-Phrase. Kein Support, kein „Sync“-Werkzeug, kein Verifizierungsformular.
Private Schlüssel: je ein Schloss
Ein privater Schlüssel wird aus dem Seed abgeleitet und kontrolliert eine bestimmte Adresse oder, in manchen Schemata, ein Konto. Er ist das, was tatsächlich Signaturen erzeugt.
Ein einzelner geleakter privater Schlüssel kostet, was dieser Schlüssel kontrolliert, nicht unbedingt alles. Das ist enger als ein Seed-Leak, aber für diese Mittel trotzdem Totalverlust — und weil viele Wallets je Adresse einen privaten Schlüssel exportieren können, ist ein unvorsichtiger Export ein häufiger Weg, auf dem einzelne Adressen geleert werden.
Du solltest fast nie direkt mit einem privaten Schlüssel hantieren. Verlangt ein Werkzeug, dass du einen einfügst, behandle das mit demselben Misstrauen wie eine Frage nach deinem Seed.
Der erweiterte öffentliche Schlüssel: alles sehen, nichts ausgeben
Ein erweiterter öffentlicher Schlüssel, kurz xpub, wird auf Kontoebene aus dem Seed abgeleitet. Er kann jede öffentliche Adresse dieses Kontos erzeugen — aber keinen privaten Schlüssel.
Ein xpub kann also keine einzige Münze bewegen. Was er kann, ist sehen: jede Adresse, die das Konto benutzt hat oder benutzen wird, und damit den vollständigen Saldo und Verlauf des Kontos. Jemandem einen xpub zu geben heißt, ihm ein dauerhaftes Fenster in dieses Konto zu öffnen — deshalb zählt er für die On-Chain-Privatsphäre, auch wenn er deinen Mitteln nicht schaden kann.
Das ist die ganze Unterscheidung, die man sich merken sollte:
Seed und private Schlüssel können ausgeben. Ein xpub kann nur zusehen.
Nur-Lese-Werkzeuge, Buchhaltungssoftware und Portfolio-Tracker nutzen xpubs ganz legitim. Eine vernünftige Anfrage nach einem xpub ist kein Warnsignal. Eine Anfrage nach Seed oder privatem Schlüssel ist es immer.
Wo Multisig die Rechnung ändert
Alles oben beschreibt eine Wallet mit einem Schlüssel. Multisig ändert, was ein einzelnes Geheimnis wert ist.
Bei SSP liegen deine Mittel in einem 2-von-2-Multisig: ein Schlüssel in deiner Browser-Erweiterung, einer auf deinem Telefon, jeder aus seinem eigenen Seed abgeleitet. Ausgeben braucht eine Signatur von beiden. Ein einzelner geleakter Seed kann deine Mittel also allein nicht bewegen — dem Angreifer fehlt weiterhin der Schlüssel des anderen Geräts. Das ist der eigentliche Schutz, den Zwei-von-zwei-Multisig kauft: Kein einzelnes Geheimnis ist ein Generalschlüssel.
Das macht einen geleakten Seed nicht harmlos. Es verwandelt einen sofortigen Verlust in eine Warnung, auf die du Zeit hast zu reagieren — und die richtige Reaktion bleibt, diesen Seed als verbrannt zu betrachten und die Mittel in eine frische Einrichtung zu verschieben.
Beim xpub ist es im Multisig genauso. SSP leitet Adressen über einen BIP-48-Pfad ab, m/48'/coin'/account'/script_type'/change/index, und jedes Gerät hält einen xpub der Gegenseite, um die gemeinsamen Adressen bilden zu können. Diese xpubs lassen jede Seite das Konto sehen; keiner erlaubt irgendwem, auszugeben.
Ein praktischer Spickzettel
Seed-Phrase. Gibt alles aus, für immer. Offline aufbewahren, nirgends eintippen außer in der Wallet, mit niemandem aus irgendeinem Grund teilen.
Privater Schlüssel. Gibt aus, was er kontrolliert. Nicht exportieren, außer du weißt genau warum; nie in eine Website einfügen.
xpub. Gibt nichts aus, zeigt alles im Konto. Nur mit Werkzeugen teilen, denen du deinen vollständigen Verlauf anvertraust.
Adressen. Von Natur aus öffentlich. Frei teilen — so wirst du bezahlt —, aber denk daran, dass Wiederverwendung deine Zahlungen miteinander verknüpft.
Signierte Transaktionen und Nachrichten. Eine einmalige Genehmigung einer bestimmten Handlung. Nach Gebrauch harmlos, gefährlich nur, wenn du etwas signiert hast, das du nicht gelesen hast.
Die eine Frage, die man stellen sollte
Wann immer etwas nach Wallet-Material fragt, frag dich: Kann das ausgeben, oder kann es nur zusehen?
Kann es ausgeben, lautet die Antwort auf das Teilen nein, und schon die Anfrage verrät dir, mit wem du es zu tun hast. Kann es nur zusehen, lautet die Frage, ob es dir recht ist, dass diese Partei alles in diesem Konto sieht. Fast jeder vermeidbare Verlust in der Selbstverwahrung entsteht, weil diese erste Frage falsch beantwortet wurde.


