Warum ist der private Schlüssel das Wichtigste, was man bei Kryptowährungen schützen muss?
Jede Erklärung zur Sicherheit von Kryptowährungen kommt letztlich auf einen Begriff zurück: privater Schlüssel. Er wird ständig erwähnt, aber nur selten klar erklärt, obwohl das Verständnis des privaten Schlüssels die Grundlage dafür ist, zu verstehen, wie die Sicherheit von Kryptowährungen überhaupt funktioniert.
Was ein privater Schlüssel tatsächlich ist
Ein privater Schlüssel ist eine zufällig erzeugte Zeichenfolge, die mathematisch den Besitz und die Kontrolle über auf einer Blockchain gespeicherte Krypto-Assets nachweist. Er wird verwendet, um eine digitale Signatur für eine Transaktion zu erstellen und damit das Recht zu belegen, über diese Gelder zu verfügen, ohne den Schlüssel selbst dabei offenzulegen.
Aus dem privaten Schlüssel wird ein öffentlicher Schlüssel abgeleitet, und aus dem öffentlichen Schlüssel entsteht eine Wallet-Adresse. Jeder Schritt in dieser Kette ist eine mathematische Einwegfunktion. Das bedeutet: Jeder kann die Adresse einer Wallet und ihre öffentliche Transaktionshistorie sehen, aber es ist nicht möglich, von der Adresse rückwärts den privaten Schlüssel zu ermitteln, der sie kontrolliert.
Warum der private Schlüssel das eigentliche zu schützende Vermögen ist
Diese Einwegbeziehung bildet die gesamte Grundlage der Sicherheit von Kryptowährungen. Die Blockchain selbst ist durch Brute-Force-Angriffe äußerst schwer zu knacken. Deshalb konzentrieren sich Angreifer fast immer auf ein anderes Ziel: Sie versuchen, Nutzer durch Phishing, Malware oder eine gefälschte App, die ihn unter einem Vorwand anfordert, zur direkten Preisgabe ihres privaten Schlüssels zu bewegen.
Daher hört man so oft den Satz „Nicht deine Schlüssel, nicht deine Coins“. Wer den privaten Schlüssel besitzt, hat vollständige Kontrolle über die zugehörigen Gelder; ein separates Passwort oder eine Identitätsprüfung ist nicht erforderlich. Wird ein privater Schlüssel einer anderen Person zugänglich, erhält sie sofort und unwiderruflich dieselbe Kontrolle wie der ursprüngliche Besitzer.
Private Schlüssel und Seed-Phrasen: Wie hängen sie zusammen?
Die meisten modernen Wallets verlangen von Nutzern nicht, einen rohen privaten Schlüssel direkt zu verwalten. Stattdessen erzeugen sie eine für Menschen lesbare Seed-Phrase, die normalerweise aus 12 oder 24 Wörtern besteht und auf jedem kompatiblen Gerät mathematisch exakt dieselben privaten Schlüssel wiederherstellen kann. Seed-Phrase und privater Schlüssel sind eng miteinander verbunden, erfüllen aber unterschiedliche praktische Zwecke: Der Nutzer sichert normalerweise die Seed-Phrase und stellt sie wieder her, während der private Schlüssel den zugrunde liegenden kryptografischen Wert darstellt, den sie erzeugt.
Verwahrung und Selbstverwahrung: Wer hält den Schlüssel tatsächlich?
Nicht jeder Besitzer von Kryptowährungen kontrolliert seinen privaten Schlüssel direkt. Bei einer nicht verwahrten Wallet hält der Nutzer den Schlüssel selbst, entweder in einer Software-Wallet oder auf einem Hardware-Gerät. Bei einer verwahrten Wallet, normalerweise einem Börsenkonto, hält ein Dritter den privaten Schlüssel im Namen des Nutzers und verwaltet den Zugriff über Anmeldedaten statt über einen Schlüssel, den der Nutzer persönlich kontrolliert. Dieser Unterschied trennt vollständige Selbstverwahrung von der Abhängigkeit von der Sicherheit einer Plattform.
WEEX-Erinnerung: Der private Schlüssel darf niemals geteilt werden
WEEX erinnert Nutzer daran, dass ein privater Schlüssel oder die Seed-Phrase, aus der er erzeugt wird, niemals auf einer Website oder in einer App eingegeben oder mit einer Person geteilt werden sollte, die sich als Supportmitarbeiter ausgibt. Seriöse Plattformen und Wallet-Anbieter benötigen den privaten Schlüssel eines Nutzers niemals, um bei einem Konto zu helfen. Jede entsprechende Anfrage sollte als Warnsignal und nicht als normaler Teil eines Vorgangs betrachtet werden.
Fazit
Der private Schlüssel ist die einzige Information, die den Zugriff auf Krypto-Guthaben tatsächlich kontrolliert. Alles andere, von Wallet-Adressen bis zu Seed-Phrasen, dient dazu, die Nutzung oder Sicherung dieses zugrunde liegenden Schlüssels zu erleichtern. Zu verstehen, dass der private Schlüssel — nicht die Wallet-App oder das Börsenkonto — das eigentliche zu schützende Vermögen ist, bildet die Grundlage für vernünftige Entscheidungen zur Sicherheit von Kryptowährungen.
Häufig gestellte Fragen
1. Was ist der Unterschied zwischen einem privaten Schlüssel und einer Seed-Phrase?
Eine Seed-Phrase ist eine für Menschen lesbare Wortfolge, mit der die privaten Schlüssel einer Wallet wiederhergestellt werden können. Beide sind eng verbunden, aber Nutzer sichern normalerweise die Seed-Phrase, während der private Schlüssel der von ihr erzeugte kryptografische Wert ist.
2. Kann jemand meinen privaten Schlüssel aus meiner Wallet-Adresse ermitteln?
Nein. Die Beziehung zwischen privatem Schlüssel, öffentlichem Schlüssel und Wallet-Adresse ist eine mathematische Einwegfunktion. Ein privater Schlüssel kann daher nicht aus einer öffentlichen Adresse zurückgerechnet werden.
3. Was passiert, wenn jemand anderes meinen privaten Schlüssel erhält?
Die betreffende Person erhält vollständige Kontrolle über die zugehörigen Gelder, ohne dass ein separates Passwort oder eine Verifizierung erforderlich ist. Deshalb ist der Schutz des privaten Schlüssels das zentrale Anliegen der Sicherheit von Kryptowährungen.
4. Kontrolliere ich immer meinen eigenen privaten Schlüssel?
Nicht unbedingt. Bei einer nicht verwahrten Wallet halten Sie den Schlüssel selbst. Bei einer verwahrten Wallet, etwa einem Börsenkonto, hält ihn ein Dritter in Ihrem Namen.
5. Sollte ich meinen privaten Schlüssel jemals mit dem Kundensupport teilen?
Nein. Seriöse Plattformen benötigen niemals Ihren privaten Schlüssel oder Ihre Seed-Phrase, um Support zu leisten. Jede entsprechende Anfrage sollte als Betrugsversuch betrachtet werden.