Zelcore
Z
Zelcore TeamMulti-Asset Crypto Wallet & Web3 Ecosystem

Das Multi-Chain-Verwahrungsproblem – ein Seed, viele Register

8 Min. Lesezeit
Das Multi-Chain-Verwahrungsproblem – ein Seed, viele Register

Sie sichern ein einzelnes Blatt Papier mit zwölf oder vierundzwanzig Wörtern und können beruhigt davon ausgehen, dass Ihre Kryptowährungen sicher sind. Doch dieses Blatt schützt nicht nur ein Konto. Es schützt jedes Konto auf jeder Blockchain, die Ihre Wallet unterstützt. Bei Zelcore sind das gleichzeitig mehr als 80 Chains. Genau zu verstehen, warum das so ist und was es für Ihre Verwahrungsentscheidungen bedeutet, bildet die Grundlage für alles Weitere rund um die Sicherheit der Selbstverwahrung.

Wie eine Seed-Phrase unzählige Schlüssel codiert

Eine Seed-Phrase sieht aus wie eine zufällige Folge von Wörtern, codiert aber präzise echte Entropie. BIP-39 – der Bitcoin Improvement Proposal, der dieses Format standardisiert hat – legt eine Wortliste mit genau 2.048 englischen Wörtern fest. Jedes Wort codiert 11 Informationsbits. Kein Wort ist also bloße Dekoration: Jedes Wort in der Phrase enthält bestimmte Daten. Eine Phrase mit 12 Wörtern codiert 128 Bit Entropie, eine mit 24 Wörtern 256 Bit.

Die mnemonische Phrase selbst ist nicht der kryptografische Seed. Bevor Schlüssel abgeleitet werden, verarbeitet die Wallet die mnemonische Phrase mit PBKDF2-HMAC-SHA512, einer rechenintensiven Funktion zur Schlüsselableitung, in 2.048 Durchläufen. Das Ergebnis ist ein binärer Wert mit 512 Bit: der eigentliche Seed. Diese Streckung macht Brute-Force-Angriffe selbst dann unpraktikabel, wenn ein Angreifer einzelne Wörter errät.

Eine wichtige Folge: Wenn Sie eine optionale Passphrase hinzufügen, die manchmal als 25. Wort bezeichnet wird, bezieht die PBKDF2-Funktion sie ein und erzeugt dadurch einen völlig anderen Seed mit 512 Bit. Dieselben zwölf Wörter mit einer anderen Passphrase entsperren eine vollständig separate Wallet. Zwischen ihnen besteht keinerlei Zusammenhang. Wenn Sie die Passphrase vergessen, sind die darin verwahrten Guthaben dauerhaft verloren.

Der Ableitungsbaum: ein Seed, unendlich viele Konten

Der Seed mit 512 Bit bildet die Wurzel eines hierarchisch deterministischen Wallet-Baums (HD-Wallet), der in BIP-32 definiert ist. Die Wallet verarbeitet die Seed-Bytes mit HMAC-SHA512 und verwendet dabei die Zeichenfolge „Bitcoin seed“ als Schlüssel. Die 512-Bit-Ausgabe wird in zwei gleich große Hälften geteilt: einen privaten Hauptschlüssel mit 256 Bit und einen Haupt-Kettencode mit 256 Bit. Jeder untergeordnete Schlüssel, jeder Schlüssel der nächsten Ebene und jede Adresse in der Wallet werden durch wiederholte HMAC-SHA512-Operationen aus diesen beiden Werten abgeleitet.

BIP-44 standardisiert, wie der Baum durchlaufen wird, und definiert einen Ableitungspfad im Format m/purpose'/coin_type'/account'/change/index. Jedes Segment hat eine bestimmte Funktion:

Die Apostrophe kennzeichnen eine gehärtete Ableitung – einen Einwegvorgang, der mathematisch verhindert, dass sich aus einem kompromittierten untergeordneten Schlüssel die Geschwisterschlüssel oder der übergeordnete Schlüssel ableiten lassen. Deshalb können Ihre Ethereum-Kontoschlüssel Ihre Bitcoin-Kontoschlüssel nicht preisgeben, obwohl beide vom selben Hauptschlüssel stammen.

In Zelcore steuert eine Seed-Phrase gleichzeitig BTC, ETH, SOL, ADA und Dutzende weitere Assets. Jedes davon liegt in einem eigenen coin_type-Teilbaum und wird deterministisch aus derselben 512-Bit-Wurzel abgeleitet.

So funktioniert dieser Angriff: ein einziger Schwachpunkt für alle Chains

Da die Ableitung deterministisch und standardisiert ist, kann jeder, der Ihre Seed-Phrase besitzt, jeden privaten Schlüssel auf jeder unterstützten Chain neu erzeugen. Das ist kein Konstruktionsfehler, sondern das Prinzip des Systems. Das Sicherheitsmodell setzt voraus, dass niemand sonst die Seed-Phrase zu Gesicht bekommt.

Die Folgen sind unmittelbar: Eine offengelegte Seed-Phrase gibt nicht nur Zugriff auf Ihre Bitcoin. Ein Angreifer kann gleichzeitig Ihre Ethereum-Adresse, Ihre Solana-Adresse, Ihre Cardano-Adresse und alle weiteren Assets ableiten. Sobald jemand Ihre Bitcoin-Wiederherstellungsphrase fotografiert, sind auch Ihre Solana-Guthaben gefährdet. Die Person weiß möglicherweise nicht einmal, dass Sie SOL besitzen.

Geht die Seed-Phrase verloren, entsteht das spiegelbildliche Problem: Es gibt keine separate Ausweichlösung für einzelne Chains, keine Kontowiederherstellung und keinen Weg, den Kundensupport einzuschalten. Die Entropie, aus der der Seed erzeugt wurde, lässt sich mathematisch nicht umkehren. Wer das Blatt verliert, verliert den Zugriff auf alle Chains zugleich.

Deshalb erzeugen Hardware-Wallets die Seed-Phrase in einem sicheren Element und geben sie niemals an den verbundenen Computer weiter. Der Seed wird offline erzeugt und bleibt dort.

Chain-spezifische Metadaten, die der Seed nicht bewahrt

Bei der Wiederherstellung aus einer Seed-Phrase werden private Schlüssel und standardisierte Ableitungspfade neu erzeugt, aber nicht alle Daten bleiben erhalten. Mehrere Arten von Daten liegen außerhalb dessen, was sich mit dem Seed rekonstruieren lässt:

Die praktische Empfehlung: Dokumentieren Sie nicht nur Ihre Seed-Phrase, sondern auch, welche Wallet-Software und welche Ableitungspfade Sie verwendet haben. Eine Seed-Phrase allein liefert Monate oder Jahre später nicht immer genügend Informationen für eine Wiederherstellung.

Wiederverwendung von Adressen und chainübergreifende Identität

Durch die coin_type-Segmentierung von BIP-44 sind eine Bitcoin-Adresse und eine Ethereum-Adresse, die aus demselben Seed abgeleitet wurden, mathematisch unabhängig voneinander: Sie haben zwar dieselbe Wurzel, aber keinen gemeinsamen öffentlichen Schlüssel. EVM-kompatible Chains wie Ethereum, die BNB Chain, Polygon, Avalanche C-Chain, Base und andere verwenden jedoch alle coin_type = 60. Daher erscheint dieselbe 0x...-Adresse auf jeder EVM-Chain.

Das ist beabsichtigt, schafft aber eine chainübergreifende Verbindung zwischen Ihrer Identität und Ihren Adressen. Wer Ihre Ethereum-Adresse kennt, kann mit derselben Adresse Ihre Aktivitäten auf jeder EVM-Chain nachverfolgen. Wenn Ihnen Datenschutz wichtig ist, sollten Sie das wissen, bevor Sie Assets zusammenführen.

Das UTXO-Modell von Bitcoin legt traditionell nahe, für jede Transaktion eine neue Adresse zu erzeugen – HD-Wallets übernehmen das automatisch. Beim Kontomodell von Ethereum werden Adressen nur selten gewechselt; die meisten Nutzer behalten eine Adresse pro Konto dauerhaft. Wenn Sie eine Bitcoin-Adresse für viele Transaktionen wiederverwenden, leidet Ihre Privatsphäre, weil sich dadurch leichter erkennen lässt, dass die einzelnen Eingaben demselben Besitzer zuzuordnen sind.

Wenn Sie hohe Werte verwahren, sollten Sie Ihre Assets auf mehrere Seeds aufteilen: Verwenden Sie eine separate Seed-Phrase für risikoreiche Handelsaktivitäten und eine weitere für langfristige Bestände oder bewahren Sie größere Positionen auf einem luftisolierten Gerät auf, das nie mit einem internetverbundenen Gerät in Kontakt gekommen ist.

So schützen Sie sich: den einzelnen Schwachpunkt absichern

Die Seed-Phrase ist zugleich Ihr wirksamstes Wiederherstellungswerkzeug und Ihr gefährlichster einzelner Schwachpunkt. Konkrete Maßnahmen zu ihrem Schutz:

  1. Schreiben Sie sie auf Metall, nicht auf Papier. Sicherungsplatten aus Edelstahl oder Titan überstehen Feuer und Überschwemmungen. Papier tut das nicht.
  2. Digitalisieren Sie sie niemals. Keine Screenshots, keine Cloud-Notizen, keine Passwortmanager, keine abgetippten Kopien. Sobald eine Seed-Phrase mit einem vernetzten Gerät in Berührung kommt, vergrößert sich die Angriffsfläche erheblich.
  3. Prüfen Sie die Wiederherstellung, bevor Sie erhebliche Beträge einzahlen. Stellen Sie die Wallet auf einem neuen Gerät nur mit der Seed-Phrase wieder her, um sicherzustellen, dass dies funktioniert und die erwarteten Adressen erzeugt werden.
  4. Ziehen Sie Shamir's Secret Sharing (SLIP-39) in Betracht. SLIP-39 ist ein Standard, der einen Seed in N Anteile aufteilt, von denen nur M zur Wiederherstellung nötig sind. So lassen sich die Anteile an verschiedenen Orten aufbewahren – etwa einer in einem Heimtresor, einer bei einer Vertrauensperson und einer in einem Bankschließfach –, ohne dass an einem einzigen Ort das vollständige Geheimnis liegt.
  5. Machen Sie sich den Kompromiss bei einer Passphrase bewusst. Eine starke Passphrase (25. Wort) ermöglicht plausible Abstreitbarkeit: Eine kleine Menge dient als Ablenkung in der Wallet ohne Passphrase, während die tatsächlichen Bestände nur mit der Passphrase zugänglich sind. Das Risiko wirkt in beide Richtungen: Eine vergessene Passphrase ist ebenso unwiederbringlich verloren wie der Seed selbst.

Für Nutzer einer Krypto-Wallet, die in Zelcore Vermögenswerte über viele Chains hinweg halten, ist der letzte Punkt besonders wichtig: Ein Wiederherstellungstest sollte alle von Ihnen aktiv genutzten Chains abdecken, nicht nur die naheliegendste.

Die wichtigsten Erkenntnisse


Weiterführende Artikel

„Nicht Ihre Schlüssel, nicht Ihre Coins“ – Was eine Börse tatsächlich verwahrt

„Nicht Ihre Schlüssel, nicht Ihre Coins“ – Was eine Börse tatsächlich verwahrt

Erklärt den Unterschied zwischen einem Schuldschein-Guthaben auf einer Börse und tatsächlichem Besitz auf der Blockchain. Konkrete Zusammenbrüche wie FTX und Mt. Gox zeigen, was „verwahrt“ in der Praxis bedeutet.

6 Min. Lesezeit
Seed-Phrases: Ihr Hauptschlüssel für jedes Konto

Seed-Phrases erklärt: So funktionieren sie, wie Sie sie aufbewahren und was sie nicht wiederherstellen können

Der vollständige Leitfaden zu Seed-Phrases: wie BIP-39 sie codiert, wie BIP-32/44 alle Schlüssel auf jeder Blockchain ableiten, wie Sie sie sicher aufbewahren, was sie wiederherstellen können und was nicht – und welche Fehler erst beim Wiederherstellen auftreten.

14 Min. Lesezeit
Das 25. Wort: Wie eine Passphrase eine zweite Schutzebene schafft

Das 25. Wort: Wie eine Passphrase eine zweite Schutzebene schafft

Wie BIP-39-Passphrasen eine vollständig separate, verborgene Wallet erzeugen, warum sie den besten Schutz vor dem physischen Diebstahl einer Seed-Phrase bieten, welche gravierenden Fehler dazu führen können und wann dieses Risiko tatsächlich vertretbar ist.

8 Min. Lesezeit

Abonnieren Sie unseren Newsletter

Einmal im Monat ein freundliches Update von uns. Kein Spam, nur das Neueste von Zelcore.

Abonnieren Sie unseren Newsletter