Skip to content
Zurück zur Crypto Academy
Modul 22 von 30Experte16 Min Lesezeit

HD-Wallets: eine Seed, Tausende Adressen

BIP-39, BIP-32 und die Ableitung verstehen, ohne Fachjargon.

In 30 Sekunden

Deine Seed Phrase aus 12 oder 24 Wörtern speichert nicht deine Kryptos: Sie generiert durch eine mathematische Berechnung einen nahezu unendlichen Baum aus Schlüsseln und Adressen. Diesen Mechanismus zu verstehen (die Standards BIP-39, BIP-32, BIP-44) entmystifiziert die Sicherung deiner Wallet vollständig.

Wichtige Erkenntnisse
  • 1Die Seed speichert nicht deine Kryptos: Sie generiert mathematisch alle deine Schlüssel.
  • 2BIP-39 = die Liste der 2 048 Wörter; BIP-32 = der Ableitungsbaum; BIP-44 = die Organisation in Konten/Währungen.
  • 3Eine einzige Seed verwaltet mehrere Währungen, Konten und unendlich viele Adressen.
Deblock-Konto eröffnen

Einleitung

Viele Einsteiger glauben, ihre Seed Phrase «enthalte» ihre Kryptos, oder dass ihnen lebenslang eine einzige Adresse zugeteilt sei. Die Realität ist eleganter: Eine moderne Wallet ist «hierarchisch deterministisch» (HD). Aus einer einzigen Wiederherstellungsphrase leitet sie mathematisch einen ganzen Baum von Adressen ab — praktisch unendlich viele. Diesen Mechanismus zu verstehen macht dich bei der Sicherung und Sicherheit deiner Wallet weitaus gelassener.

01

Die Seed «speichert» nichts: sie generiert

Erste zu korrigierende Vorstellung: Deine Seed Phrase ist kein Tresor, der deine Bitcoins enthält. Sie ist ein Samen (seed) — ein Ausgangspunkt. Aus diesen 12 oder 24 Wörtern berechnet deine Wallet eine Hauptzahl und leitet daraus alle deine privaten Schlüssel, öffentlichen Schlüssel und Adressen ab. Deine Kryptos bleiben auf der Blockchain; die Seed dient nur dazu, die Schlüssel neu zu berechnen, die beweisen, dass sie dir gehören.

Riesige praktische Folge: Wenn dein Handy ins Wasser fällt, installierst du die Wallet neu, gibst deine Seed ein, und sie erzeugt exakt dieselben Schlüssel und Adressen wieder. Nichts war im Gerät gespeichert — alles wird aus dem Samen rekonstruiert.

Analogy

Der Samen und der Baum

Ein Apfelbaumsamen enthält nicht die Äpfel: Er enthält die Anleitung, einen bestimmten Baum wachsen zu lassen, der diese Äpfel hervorbringt. Deine Seed Phrase ist der Samen; der Baum aus Schlüsseln und Adressen wächst aus ihr immer identisch.

02

BIP-39: die 12 oder 24 Wörter

Die Wörter deiner Seed sind nicht zufällig aus dem Wörterbuch gewählt: Sie stammen aus einer standardisierten Liste von 2 048 Wörtern, definiert durch den Standard BIP-39. Jedes Wort kodiert 11 Bit Information. 12 Wörter = 128 Bit Entropie + eine Prüfsumme; 24 Wörter = 256 Bit. Deshalb wird ein falsch abgeschriebenes Wort oft erkannt: Die Prüfsumme stimmt nicht mehr.

Diese Standardisierung macht deine Seed portabel: Du kannst eine auf einem Handy erstellte Wallet in MetaMask, Ledger oder einer anderen BIP-39-kompatiblen Wallet wiederherstellen, weil sie alle dieselbe Sprache aus 2 048 Wörtern sprechen.

  • 2 048 mögliche Wörter, öffentliche und standardisierte Liste (BIP-39).
  • 12 Wörter ≈ 128 Bit, 24 Wörter ≈ 256 Bit Entropie.
  • Eine integrierte Prüfsumme erkennt die meisten Abschreibfehler.
03

BIP-32: der Ableitungsbaum

Aus der Seed beschreibt der Standard BIP-32, wie man einen Hauptschlüssel erzeugt und dann «Kind»-Schlüssel, dann «Enkel»-Schlüssel usw. ableitet — ein hierarchischer Baum. Jeder Zweig wird durch eine Einwegberechnung gewonnen: Man kann vom Hauptschlüssel zu den Kindern absteigen, aber nie von einem Kind-Schlüssel zum Hauptschlüssel aufsteigen. Das erlaubt es zum Beispiel, einem Buchhalter einen erweiterten öffentlichen Schlüssel zu geben, damit er deine Transaktionen sieht, ohne je ausgeben zu können.

«Deterministisch» bedeutet, dass dieselbe Seed immer exakt denselben Baum erzeugt. «Hierarchisch» bedeutet, dass dieser Baum in Ebenen organisiert ist. Daher der Name: HD-Wallet (Hierarchical Deterministic).

Analogy

Ein Schlüsselbund, der sich selbst neu erstellt

Stell dir einen Schlüsselbund vor, nach Etage und Tür geordnet. Du sicherst nicht den ganzen Bund: Du sicherst nur das «Rezept» (die Seed), das erlaubt, exakt denselben Bund neu herzustellen, in derselben Reihenfolge, identisch.

04

BIP-44: Konten, Währungen und Ableitungspfade

Der Standard BIP-44 organisiert diesen Baum nach einem lesbaren Pfad, vom Typ m/44'/0'/0'/0/0. Jede Ebene hat eine Bedeutung: die Währung (Bitcoin, Ethereum…), die Kontonummer, ob es sich um eine Empfangs- oder Wechselgeldadresse handelt, dann der Index der Adresse. Deshalb kann eine einzige Wallet Bitcoin UND Ethereum aus einer Seed verwalten: Das sind einfach zwei verschiedene Zweige desselben Baums.

Deshalb schlägt dir deine Wallet auch jedes Mal eine neue Empfangsadresse vor, ohne je «keine Adressen mehr» zu haben: Sie rückt einfach um eins beim Index vor. All diese Adressen gehören zur selben Wallet und werden aus derselben Seed wiederhergestellt.

  • Ein Ableitungspfad (z. B. m/44'/0'/0'/0/0) lokalisiert eine Adresse im Baum.
  • Eine einzige Seed verwaltet mehrere Währungen und mehrere Konten.
  • Die Empfangsadresse zu wechseln verbessert deine Vertraulichkeit, ohne etwas zu zersplittern.
Häufige Annahme

Ich muss jede Adresse sichern, die meine Wallet generiert.

In Wirklichkeit : Nein. Alle Adressen stammen von derselben Seed ab. Deine Seed Phrase (und gegebenenfalls deine Passphrase) korrekt zu sichern reicht, um alles wiederherzustellen: Währungen, Konten und Adressen.

05

Warum das deine Art zu sichern verändert

Sobald dieses Modell verstanden ist, wird die Sicherheitsregel glasklar: die Seed zu schützen heißt, den ganzen Baum zu schützen. Wer deine Seed erlangt, kann alle deine Schlüssel neu erzeugen und alle deine Adressen leeren — auf allen Währungen. Umgekehrt ist der Verlust deines Geräts nicht schlimm, solange die Seed sicher verwahrt ist.

Bei Deblock wird diese Komplexität für dich auf der Seite der integrierten Wallet verwaltet: Du profitierst vom HD-Modell, ohne die Ableitungspfade handhaben zu müssen. Aber zu verstehen, was unter der Haube passiert, hilft dir, die richtigen Sicherungsentscheidungen zu treffen und nie in Panik zu geraten.

Key insight

Das Einzige, was zu sichern ist

Deine Seed Phrase (und, falls du eine nutzt, deine Passphrase) reicht, um deine gesamte HD-Wallet zu rekonstruieren. Notiere sie offline, in zweifacher Ausführung, an zwei verschiedenen Orten. Fotografiere sie nie, tippe sie nie auf einer Website ein.

Wichtige Erkenntnisse

Was du dir merken solltest

  • 01Die Seed speichert nicht deine Kryptos: Sie generiert mathematisch alle deine Schlüssel.
  • 02BIP-39 = die Liste der 2 048 Wörter; BIP-32 = der Ableitungsbaum; BIP-44 = die Organisation in Konten/Währungen.
  • 03Eine einzige Seed verwaltet mehrere Währungen, Konten und unendlich viele Adressen.
  • 04Die Seed schützen = den ganzen Baum schützen; das Gerät zu verlieren ist nicht schlimm, wenn die Seed gesichert ist.
  • 05Sichere offline, doppelt, nie als Foto oder auf einer Website eingegeben.
Probiere es auf Deblock

Bereit zum Üben?

Eröffne dein Deblock-Konto in Minuten und wende an, was du gerade gelernt hast.

Deblock-Konto eröffnen
Weiterführend

Empfohlen als Nächstes

HD-Wallets erklärt: eine Seed, tausende Adressen