Schlüssel, Adressen & Seed-Phrase einfach erklärt
Private Key, Public Key, Adresse und Seed-Phrase: wie sie zusammenhängen, warum der Weg nur in eine Richtung führt und was 1, 3, bc1q und bc1p bedeuten.
Kurz gesagt~31 Sek.
- 01Dein Private Key ist eine riesige Zufallszahl. Wer sie kennt, kann über die zugehörigen Bitcoin verfügen.
- 02Aus dem Private Key folgen Public Key und Adresse – nur in diese Richtung. Rückwärts rechnen ist mit heutiger Technik praktisch unmöglich.
- 03Die Seed-Phrase (meist 12 oder 24 Wörter nach BIP 39) ist das Backup für alle Schlüssel deiner Wallet.
- 04Adressen beginnen mit 1, 3, bc1q oder bc1p. Alle funktionieren; die bc1-Formate erkennen Tippfehler besser und sind günstiger als 1…-Adressen.
- 05Niemand Seriöses fragt nach deiner Seed-Phrase – kein Support, keine Börse, auch wir nicht.
Vorher gutVerwahrung verstehen
Deine Bitcoin liegen nicht in einer App, sondern sind in der Blockchain verbucht. Bewegen kann sie nur, wer den passenden Schlüssel hat. Verwahrst du selbst, hältst du diesen Schlüssel: Niemand kann ihn dir sperren – aber auch niemand wiederbeschaffen, wenn du ihn samt Backup verlierst. Lässt du deine Bitcoin bei einer Börse, hält sie den Schlüssel (Verwahrung verstehen). Mathematik brauchst du dafür nicht – wir erklären alles mit einem Bild aus dem Alltag.
Das Prinzip: ein Schlüsselbund und viele Briefkästen
Stell dir gläserne Briefkästen vor: Jeder kann hineinsehen und etwas einwerfen, öffnen kann sie nur, wer den passenden Schlüssel hat. Bitcoin arbeitet mit vier Bausteinen:
- Private KeyGlossarPrivater Schlüssel (Private Key)Eine geheime, zufällig erzeugte Zahl, mit der du Transaktionen signierst und so über deine Bitcoin verfügst. Wer den privaten Schlüssel kennt, kann die zugehörigen Bitcoin ausgeben – er gehört niemals in fremde Hände.Im Lernpfad: Etappe 5 · Schritt 3 – Seed-Phrase sichern →Im Glossar → – eine geheime Zufallszahl. Mit ihr unterschreibst du Transaktionen.[1]
- Public KeyGlossarÖffentlicher Schlüssel (Public Key)Wird aus dem privaten Schlüssel berechnet und dient dazu, deine Signaturen zu prüfen. Die Rechnung funktioniert nur in eine Richtung: Aus dem öffentlichen Schlüssel lässt sich der private nicht zurückgewinnen.Im Glossar → – wird aus dem Private Key berechnet. Mit ihm prüft jeder, ob eine Unterschrift echt ist, ohne den Private Key zu kennen.[1]
- AdresseGlossarBitcoin-AdresseEine Zeichenfolge wie „bc1q…“, an die dir jemand Bitcoin senden kann. Sie wird meist aus einem öffentlichen Schlüssel abgeleitet, lässt sich ohne Risiko für dein Guthaben weitergeben und sollte für jede Zahlung neu erzeugt werden.Im Lernpfad: Etappe 5 · Schritt 4 – Erste Auszahlung →Im Glossar → – wird aus dem Public Key (oder einem Skript) gebildet. Sie gibst du weiter, um Bitcoin zu empfangen.[1]
- Seed-PhraseGlossarSeed-Phrase (Recovery Phrase)Eine Folge aus meist 12 oder 24 Wörtern, aus der deine Wallet alle privaten Schlüssel ableitet. Wer die Wörter kennt, hat vollen Zugriff auf deine Bitcoin – deshalb gehören sie offline gesichert und niemals in fremde Hände.Im Lernpfad: Etappe 5 · Schritt 3 – Seed-Phrase sichern →Im Glossar → – eine Wortliste, aus der deine Wallet alle Private Keys ableitet: das Backup für den ganzen Schlüsselbund.[2],[3]
Eine Wallet ist also ein Schlüsselbund mit Buchführung: Sie erzeugt Schlüssel und Adressen, sucht in der Blockchain nach Guthaben und unterschreibt, wenn du etwas sendest.
Der Private Key: eine sehr große Zufallszahl
Ein Private Key besteht aus 256 Bit Zufall.[1] Die Zahl möglicher Schlüssel liegt knapp unter 2256 – eine Zahl mit 78 Stellen.[4] Wer blind rät und eine Trillion (1018) Schlüssel pro Sekunde prüft, bräuchte für eine 50-%-Chance auf einen bestimmten Schlüssel mehr als 1051 Jahre (eigene Rechnung).
Daraus folgen zwei harte Regeln:
- Wer den Private Key kennt, kann die Bitcoin ausgeben. Es gibt keine Stelle, die „Nein“ sagt.
- Der Zufall muss echt sein. Ausgedachte Schlüssel („mein Geburtstag“, ein Liedtext) lassen sich erraten. Lass Schlüssel immer von einer seriösen Wallet erzeugen.[4]
Public Key und Adresse: die Einbahnstraße
Aus dem Private Key berechnet die Wallet über die elliptische Kurve secp256k1 den Public Key. Bei 1…-, 3…- und bc1q-Adressen macht eine HashfunktionGlossarHash (Hashwert)Ein digitaler Fingerabdruck fester Länge, den eine Hash-Funktion aus beliebigen Daten berechnet. Schon kleinste Änderungen ergeben einen völlig anderen Wert, und aus dem Hash lassen sich die Daten nicht zurückrechnen.Im Lernpfad: Etappe 1 · Schritt 3 – Wie funktioniert Bitcoin? →Im Glossar → daraus die kürzere Adresse,[1] eine Taproot-Adresse (bc1p) enthält einen daraus abgeleiteten Public Key direkt.[10] Beide Schritte sind leicht und liefern immer dasselbe Ergebnis. Der Rückweg zum Private Key ist mit heutiger Technik praktisch unmöglich.[4]
Wie beim Farbenmischen: Blau und Gelb zu Grün zu mischen ist einfach, aus dem Grün wieder Blau und Gelb zu gewinnen nicht. Deshalb kannst du deine Adresse zeigen, ohne deinen Schlüssel zu verraten.
Warum deine Wallet ständig neue Adressen zeigt
Schon das Whitepaper empfiehlt für jede Transaktion ein neues Schlüsselpaar, damit Zahlungen nicht so leicht einem Besitzer zugeordnet werden.[5] Wer eine Adresse mehrfach nutzt, macht Eingänge, Ausgaben und Guthaben für andere leicht nachverfolgbar.[1] Alte Adressen bleiben gültig, moderne Wallets zeigen dir aber bei jedem Empfang automatisch eine neue. Mehr dazu unter Privatsphäre mit Bitcoin.
Tiefer eintauchenBleibt die Einbahnstraße für immer?
Leistungsfähige Quantencomputer könnten eines Tages aus einem sichtbaren Public Key den Private Key berechnen. Sichtbar wird er bei den meisten Formaten erst, wenn von der Adresse ausgegeben wurde, bei Taproot (bc1p) schon mit dem Empfang. Entwickler arbeiten an Gegenmaßnahmen, etwa BIP 360: ein Taproot-ähnlicher Ausgabetyp ohne sichtbaren Public Key, solange die Bitcoin unbewegt bleiben (Stand September 2026: Entwurf).[6] Für dich heißt das: Adressen nicht wiederverwenden und die Wallet-Software aktuell halten. Die Einordnung steht unter Kritik & Risiken.
Kurz-Check
Was lässt sich aus einer Bitcoin-Adresse berechnen?
Private Key → Public Key → Adresse ist eine Einbahnstraße. Deshalb kannst du Adressen gefahrlos weitergeben.
Adressformate: 1, 3, bc1q und bc1p
Am Anfang einer Adresse erkennst du ihr Format:
| Beginnt mit | Name | Standard | Seit | Das solltest du wissen |
|---|---|---|---|---|
1… |
Legacy (P2PKH) | Base58[1] | 2009 | Ältestes Format; Ausgaben daraus sind bei einfachen Wallets am teuersten |
3… |
Script-Hash (P2SH) | BIP 16[7] | 2012 | Für Multisig und die ältere SegWit-Variante („Nested SegWit“) |
bc1q… |
Native SegWit | Bech32, BIP 173[8] | 2017 | Keine gemischte Groß-/Kleinschreibung, sehr gute Fehlererkennung, günstig |
bc1p… |
Taproot | Bech32m, BIP 350[9],[10] | 2021 | Neuester Standard, mehr Privatsphäre bei komplexen Bedingungen |
- Fehlererkennung: Bech32-Adressen verzichten im Datenteil auf leicht verwechselbare Zeichen wie „1“, „b“, „i“ und „o“ und erkennen bis zu vier falsch getippte Zeichen in jedem Fall.[8] Bech32m behebt eine Schwäche des Vorgängers und gilt für Taproot-Adressen.[9]
- Gebühren: Die Netzwerkgebühr hängt von der Größe der Transaktion ab, nicht vom Betrag. Ein Eingang von einer 1…-Adresse belegt rund 148 vByte, von einer bc1q-Adresse rund 68 vByte – für diesen Teil zahlst du bei gleicher Gebührenrate also weniger als die Hälfte.[11] Mehr unter Transaktionen & Gebühren.
- Kompatibilität: Grundsätzlich kannst du zwischen allen Formaten senden. Akzeptiert eine Plattform ein Format nicht, lass dir in deiner Wallet eine Adresse in einem anderen Format anzeigen.
Die Seed-Phrase: das Backup für alle Schlüssel
Seit BIP 32 leiten moderne Wallets aus einem einzigen Seed einen ganzen Baum von Schlüsseln ab – immer in derselben Reihenfolge.[2] Deshalb findet jede kompatible Wallet mit demselben Seed dieselben Adressen wieder. Damit du den Seed notieren kannst, übersetzt ihn BIP 39GlossarBIP 39 (Standard für Seed-Wörter)Der verbreitete Standard, der Zufallsdaten in 12 bis 24 Wörter aus einer festen Liste mit 2.048 Wörtern übersetzt. Aus diesen Wörtern berechnet deine Wallet alle Schlüssel – BIP 39 steckt hinter den meisten Seed-Phrasen.Im Lernpfad: Etappe 5 · Schritt 3 – Seed-Phrase sichern →Im Glossar → in Wörter.[3]
- 2.048
- Wörter in der BIP-39-Liste
- jedes Wort steht für 11 Bit
- 12 oder 24
- übliche Länge
- 128 bzw. 256 Bit Zufall plus Prüfsumme
- 4
- Buchstaben reichen
- jedes Wort ist daran eindeutig erkennbar
- 1 von 16
- zufälligen 12-Wort-Folgen ist gültig
- wegen der Prüfsumme (eigene Rechnung)
Worauf es ankommt:[3]
- Prüfsumme: Sie erkennt viele Schreibfehler, aber nicht alle – BIP 39 nennt die kurze Prüfsumme selbst als Schwäche. Sie ersetzt kein sorgfältiges Abschreiben. Selbst ausgedachte zwölf Wörter sind meist ungültig.
- Reihenfolge: Dieselben Wörter in anderer Reihenfolge ergeben eine andere, meist ungültige Phrase.
- Sprache: BIP 39 rät von nicht-englischen Wortlisten ab, weil die meisten Wallets nur die englische unterstützen.
Passphrase: das optionale „25. Wort“
Zusätzlich kannst du eine selbst gewählte Passphrase festlegen. Jede Passphrase ergibt eine gültige, aber andere Wallet. Das schützt, wenn jemand nur deine Wörter findet – heißt aber auch: Passphrase vergessen, Zugriff verloren.[3] Wann sich das lohnt, erklärt Die Passphrase.
Tiefer eintauchenAbleitungspfad und xpub: für später gut zu wissen
Welche Schlüssel aus dem Seed entstehen, bestimmt der AbleitungspfadGlossarAbleitungspfad (Derivation Path)Die Wegbeschreibung, nach der eine Wallet aus deiner Seed-Phrase die einzelnen Schlüssel berechnet, etwa m/84'/0'/0'. Nutzt eine andere Wallet beim Wiederherstellen einen anderen Pfad, wirkt sie leer – obwohl nichts verloren ist.Im Glossar →: üblich sind m/84'/0'/0' für bc1q- und m/86'/0'/0' für bc1p-Adressen.[13],[14] Wirkt eine Wallet nach der Wiederherstellung leer, ist oft nur ein anderer Pfad gewählt – das Guthaben ist nicht weg. Siehe Wiederherstellung testen.
Der xpubGlossarxpub (erweiterter öffentlicher Schlüssel)Ein erweiterter öffentlicher Schlüssel, aus dem sich alle Adressen eines Wallet-Kontos berechnen lassen. Damit kann niemand Bitcoin ausgeben – aber jeder, der ihn kennt, sieht deinen gesamten Kontoverlauf.Im Glossar → (erweiterter öffentlicher Schlüssel) erlaubt reine Beobachtungs-Wallets: Sie sehen alle Adressen und Guthaben, können aber nichts ausgeben.[2] Gib ihn trotzdem nicht leichtfertig weiter. Er verrät deine gesamte Zahlungshistorie, und zusammen mit einem einzigen abgeleiteten Private Key kann er unter Umständen den ganzen Schlüsselzweig offenlegen.[2]
Was das für dich bedeutet
Lass die Wallet den Seed erzeugen
Nutze nur Seeds, die deine Wallet oder Hardware-WalletBegriffHardware-WalletEin eigenes kleines Gerät, das deine privaten Schlüssel offline aufbewahrt und Transaktionen intern unterschreibt.Im Lernpfad: Etappe 6 · Schritt 1 – Hardware-Wallets im Vergleich →Im Glossar →WerbungHersteller mit PartnerlinkAnbieter aus unserem VergleichBitBox02Hardware-Wallet · SchweizZu BitBox (Werbelink, öffnet neues Fenster)Für dein Land ohne PartnerlinkKeine Partnerschaft · Profil →Trezor SafeHardware-Wallet · TschechienZu Trezor (Werbelink, öffnet neues Fenster)Für dein Land ohne PartnerlinkKeine Partnerschaft · Profil →Blockstream JadeHardware-Wallet · Kanada/USAZu Blockstream Jade (Werbelink, öffnet neues Fenster)Für dein Land ohne PartnerlinkKeine Partnerschaft · Profil →COLDCARDHardware-Wallet · KanadaKeine Partnerschaft · Profil →LedgerHardware-Wallet · FrankreichKeine Partnerschaft · Profil →SeedSignerHardware-Wallet · Open-Source-Projekt (international)Keine Partnerschaft · Profil →Alle 6 im Vergleich – auch ohne Partnerschaft →Hardware-Wallets nur beim Hersteller oder bei autorisierten Händlern kaufen.*Werbelink: Eröffnest du darüber ein Konto oder kaufst etwas, erhalten wir eine Provision. Dein Preis ändert sich nicht. Wie wir Geld verdienen → selbst erzeugt. Liegen einem Gerät schon Wörter bei, ist das Betrug.
Sichere die Wörter offline
Papier für den Anfang, Metall für die Dauer. Notiere getrennt davon, welche Wallet du nutzt.
Nimm für jede Zahlung eine neue Adresse
Das erledigt deine Wallet meist automatisch.
Prüfe Adressen vor dem Senden
Vollständig vergleichen, bei Hardware-Wallets auf dem Gerät bestätigen, vor größeren Beträgen einen kleinen Testbetrag senden.
Offline hältst du deine Schlüssel mit einer Hardware-Wallet: Sie erzeugt die Seed-Phrase selbst und zeigt Adressen auf ihrem eigenen Display.
Kurz-Check
Kurz-Check
Wofür steht die Seed-Phrase?
Aus der Seed-Phrase leitet die Wallet alle Schlüssel ab (BIP 32/39). Wer sie hat, kontrolliert das Guthaben – deshalb gehört sie offline und geheim aufbewahrt.
Wie geht es weiter?
Häufige Fragen
Kann ich einen verlorenen Private Key zurückbekommen?
Nur über deine Seed-Phrase: Aus ihr berechnet jede kompatible Wallet alle Schlüssel neu. Ohne Schlüssel und Seed-Phrase kann dir niemand helfen – es gibt keine Stelle, die Schlüssel zurücksetzt.
Ist eine Bitcoin-Adresse dasselbe wie eine Kontonummer?
Nicht ganz. Deine Wallet verwaltet viele Adressen und zeigt dir deren Summe als Guthaben. Für jede Zahlung eine neue Adresse zu nutzen, ist empfohlen.
Welches Adressformat soll ich nehmen?
Moderne Wallets wählen automatisch bc1q (Native SegWit) oder bc1p (Taproot). Akzeptiert ein Absender ein Format nicht, lässt du dir in deiner Wallet eine Adresse in einem anderen Format anzeigen.
Darf ich meine Seed-Phrase fotografieren oder in der Cloud speichern?
Nein. Alles, was mit dem Internet verbunden ist, kann ausgelesen werden. Schreib die Wörter offline auf Papier oder präge sie in Metall.
Kann jemand meinen Private Key einfach erraten?
Praktisch nein, wenn eine seriöse Wallet ihn zufällig erzeugt hat. Gefährlich sind selbst ausgedachte Zahlen, Wörter oder Sätze – Menschen sind schlechte Zufallsgeneratoren.
Deine Wissens-Blockchain
Jeder abgeschlossene Artikel wird ein Block in deiner persönlichen Kette – gespeichert nur in deinem Browser.
Quellen14 Quellen · 5 Herausgeber
Die Hochzahlen im Text verweisen auf diese Quellen.
- Bitcoin Developer Guide: Transactions – Bitcoin Project (abgerufen am 28.09.2026)
- BIP 32: Hierarchical Deterministic Wallets – Bitcoin Improvement Proposals, 11.02.2012 (abgerufen am 28.09.2026)
- BIP 39: Mnemonic code for generating deterministic keys – Bitcoin Improvement Proposals, 10.09.2013 (abgerufen am 28.09.2026)
- Mastering Bitcoin, 3. Auflage – Kapitel 4: Keys and Addresses – Andreas M. Antonopoulos, David A. Harding (O'Reilly, CC BY-SA), 2023 (abgerufen am 28.09.2026)
- Bitcoin: A Peer-to-Peer Electronic Cash System – Satoshi Nakamoto, 31.10.2008 (abgerufen am 28.09.2026)
- BIP 360: Pay-to-Merkle-Root (P2MR) – Entwurf – Bitcoin Improvement Proposals, 18.12.2024 (abgerufen am 28.09.2026)
- BIP 16: Pay to Script Hash – Bitcoin Improvement Proposals, 03.01.2012 (abgerufen am 28.09.2026)
- BIP 173: Base32 address format for native v0-16 witness outputs – Bitcoin Improvement Proposals, 20.03.2017 (abgerufen am 28.09.2026)
- BIP 350: Bech32m format for v1+ witness addresses – Bitcoin Improvement Proposals, 16.12.2020 (abgerufen am 28.09.2026)
- BIP 341: Taproot – SegWit version 1 spending rules – Bitcoin Improvement Proposals, 19.01.2020 (abgerufen am 28.09.2026)
- Transaction size calculator – Bitcoin Optech (abgerufen am 28.09.2026)
- New clipboard hijacker replaces crypto wallet addresses with lookalikes – BleepingComputer, 03.11.2022 (abgerufen am 28.09.2026)
- BIP 84: Derivation scheme for P2WPKH based accounts – Bitcoin Improvement Proposals, 28.12.2017 (abgerufen am 28.09.2026)
- BIP 86: Key Derivation for Single Key P2TR Outputs – Bitcoin Improvement Proposals, 22.06.2021 (abgerufen am 28.09.2026)
Dieser Artikel dient der Bildung und ist keine Anlage-, Steuer- oder Rechtsberatung.