xpub (erweiterter öffentlicher Schlüssel)
Ein erweiterter öffentlicher Schlüssel, aus dem sich alle Adressen eines Wallet-Kontos berechnen lassen. Damit kann niemand Bitcoin ausgeben – aber jeder, der ihn kennt, sieht deinen gesamten Kontoverlauf.
AuchExtended Public Keyerweiterter öffentlicher SchlüsselzpubypubMaster Public KeyWatch-only-Schlüssel
Nach dem Standard BIP 32 entsteht aus einem Seed ein ganzer Baum von Schlüsseln. Der xpub (engl. extended public key) ist der öffentliche Teil eines Zweigs, meist eines Wallet-Kontos. Aus ihm lassen sich alle öffentlichen SchlüsselGlossarÖffentlicher Schlüssel (Public Key)Wird aus dem privaten Schlüssel berechnet und dient dazu, deine Signaturen zu prüfen. Die Rechnung funktioniert nur in eine Richtung: Aus dem öffentlichen Schlüssel lässt sich der private nicht zurückgewinnen.Im Glossar → und AdressenGlossarBitcoin-AdresseEine Zeichenfolge wie „bc1q…“, an die dir jemand Bitcoin senden kann. Sie wird meist aus einem öffentlichen Schlüssel abgeleitet, lässt sich ohne Risiko für dein Guthaben weitergeben und sollte für jede Zahlung neu erzeugt werden.Im Lernpfad: Etappe 5 · Schritt 4 – Erste Auszahlung →Im Glossar → des Kontos ableiten, aber keine privaten Schlüssel.[1] Manche Wallets zeigen ihn bei Native-SegWit-Konten (Adressen mit „bc1q…“) als zpub an.[2]
Wofür man ihn braucht
- Watch-only: Eine App mit deinem xpub zeigt Kontostand und neue Empfangsadressen, die Schlüssel bleiben auf der Hardware-WalletGlossarHardware-WalletEin eigenes kleines Gerät, das deine privaten Schlüssel offline aufbewahrt und Transaktionen intern unterschreibt. Der Schlüssel verlässt das Gerät nie – Schadsoftware auf deinem Computer kommt nicht an ihn heran.Im Lernpfad: Etappe 6 · Schritt 1 – Hardware-Wallets im Vergleich →Im Glossar →.
- Multisig: Die Wallet braucht die xpubs aller Beteiligten, um die gemeinsamen Adressen zu berechnen. Sie gehören deshalb ins Backup jeder MultisigGlossarMultisig (Mehrfachsignatur)Eine Wallet, bei der mehrere Schlüssel gemeinsam über die Bitcoin verfügen – etwa 2 von 3. Geht ein Schlüssel verloren oder wird gestohlen, bleiben die Bitcoin sicher. Dafür sind Einrichtung und Backup deutlich anspruchsvoller.Im Lernpfad: Etappe 6 · Schritt 4 – Erbschaft & Notfallplan →Im Glossar →.
- Händler: Ein Shop-Server erzeugt für jede Bestellung eine neue Adresse, ohne private Schlüssel zu kennen.
Tiefer eintauchenWarum xpub und privater Schlüssel nie zusammenkommen dürfen
Wer den xpub kennt und dazu den privaten Schlüssel einer einzigen daraus abgeleiteten Adresse, kann alle privaten Schlüssel des Kontos berechnen.[1] Die oberen Ebenen des AbleitungspfadsGlossarAbleitungspfad (Derivation Path)Die Wegbeschreibung, nach der eine Wallet aus deiner Seed-Phrase die einzelnen Schlüssel berechnet, etwa m/84'/0'/0'. Nutzt eine andere Wallet beim Wiederherstellen einen anderen Pfad, wirkt sie leer – obwohl nichts verloren ist.Im Glossar → sind deshalb „gehärtet“ (Hochkomma, etwa 84'), damit ein solches Leck auf dieses Konto begrenzt bleibt. Einzelne private Schlüssel gibst du also nie heraus.
Verwandte Begriffe
Diese Begriffe hängen direkt damit zusammen.
- Dieser Begriffxpub(erweiterter öffentlicher Schlüssel)
- Öffentlicher Schlüssel (Public Key)Wird aus dem privaten Schlüssel berechnet und dient dazu, deine Signaturen zu prüfen. Die Rechnung funktioniert nur in eine Richtung: Aus dem öffentlichen Schlüssel lässt sich der private nicht zurückgewinnen.
- Ableitungspfad (Derivation Path)Die Wegbeschreibung, nach der eine Wallet aus deiner Seed-Phrase die einzelnen Schlüssel berechnet, etwa m/84'/0'/0'. Nutzt eine andere Wallet beim Wiederherstellen einen anderen Pfad, wirkt sie leer – obwohl nichts verloren ist.
- Multisig (Mehrfachsignatur)Eine Wallet, bei der mehrere Schlüssel gemeinsam über die Bitcoin verfügen – etwa 2 von 3. Geht ein Schlüssel verloren oder wird gestohlen, bleiben die Bitcoin sicher. Dafür sind Einrichtung und Backup deutlich anspruchsvoller.
- Cold Storage (Kaltverwahrung)Aufbewahrung von Bitcoin, bei der die privaten Schlüssel nie mit dem Internet in Berührung kommen – etwa auf einer Hardware-Wallet oder einem Offline-Gerät. Schützt vor Angriffen aus dem Netz, verlangt aber ein sorgfältiges Backup.
- Bitcoin-AdresseEine Zeichenfolge wie „bc1q…“, an die dir jemand Bitcoin senden kann. Sie wird meist aus einem öffentlichen Schlüssel abgeleitet, lässt sich ohne Risiko für dein Guthaben weitergeben und sollte für jede Zahlung neu erzeugt werden.
Ausführlich erklärt
In diesen Artikeln gehen wir in die Tiefe:
- Vertiefung · Etappe 5PrivatsphäreBitcoin ist pseudonym, nicht anonym. Wie Chain-Analyse funktioniert, was Börse und Finanzamt über dich wissen und wie du deine Privatsphäre legal schützt.
- Vertiefung · Etappe 6MultisigWas eine 2-von-3-Multisig-Wallet ist, für wen sie sich lohnt, wie du sie einrichtest und warum du neben den Seeds auch den Deskriptor sichern musst.
- Vertiefung · Etappe 5Wiederherstellung testenSo prüfst du, ob dein Wallet-Backup im Ernstfall funktioniert, warum eine wiederhergestellte Wallet leer wirken kann und was du bei Verlust tun kannst.
Mehr aus „Wallet & Sicherheit“
Quellen2 Quellen · 1 Herausgeber
Die Hochzahlen im Text verweisen auf diese Quellen.
- BIP 32: Hierarchical Deterministic Wallets – Bitcoin Improvement Proposals (Pieter Wuille), 11.02.2012 (abgerufen am 28.09.2026)
- BIP 84: Derivation scheme for P2WPKH based accounts – Bitcoin Improvement Proposals (Pavol Rusnak), 28.12.2017 (abgerufen am 28.09.2026)
Dieser Eintrag dient der Bildung und ist keine Anlage-, Steuer- oder Rechtsberatung.