Private Key

Definition

Ein privater Schlüssel ist eine geheime kryptografische Zahl, die als ultimativer Eigentumsnachweis und Kontrollnachweis für Kryptowährungs-Assets dient. Er wird als Teil eines öffentlichen/privaten Schlüsselpaares mithilfe asymmetrischer Kryptografie generiert und ermöglicht seinem Inhaber die Erstellung digitaler Signaturen zur Autorisierung von Transaktionen. Dadurch wird das Eigentum an den mit der entsprechenden öffentlichen Adresse verknüpften Guthaben effektiv nachgewiesen, ohne den Schlüssel selbst preiszugeben. Im Bitcoin-Netzwerk ist ein privater Schlüssel eine 256-Bit-Zahl (typischerweise als 64-stellige Hexadezimalzeichenkette dargestellt). Aus ihr werden der öffentliche Schlüssel und die Wallet-Adresse mathematisch abgeleitet. Wer den privaten Schlüssel kontrolliert, kontrolliert alle Assets an der zugehörigen Adresse – die Sicherheit des privaten Schlüssels ist somit der mit Abstand wichtigste Aspekt beim Besitz von Kryptowährungen.

Herkunft & Geschichte

DatumEvent
1976Diffie-Hellman führt das Konzept der Public-Key-Kryptographie ein.
1977Der RSA-Algorithmus implementiert praktische öffentliche und private Schlüsselpaare.
1985Elliptische-Kurven-Kryptographie (ECC) wurde vorgeschlagen – später von Bitcoin verwendet.
2008Satoshi Nakamoto entwirft Bitcoin mithilfe von ECDSA-Privatschlüsseln
2009Die ersten Bitcoin-Privatschlüssel wurden für den Genesis-Block generiert.
2012BIP32 führt hierarchisch-deterministische (HD) Wallets mit einem einzigen Schlüssel ein.
2013BIP39 erstellt mnemonische Seed-Phrasen als menschenlesbare Schlüsselsicherungen.
2014Hardware-Wallets (Trezor) bieten eine sichere Speicherung privater Schlüssel.
2019QuadrigaCX: 190 Millionen Dollar Verlust durch Tod des CEOs mit alleinigem Zugriff auf die privaten Schlüssel
2024Die Mehrparteienberechnung (MPC) ermöglicht den Austausch privater Schlüssel ohne Offenlegung.
„Nicht deine Schlüssel, nicht deine Münzen. Das ist nicht nur ein Slogan – es ist das Grundgesetz des Besitzes von Kryptowährungen.“
Bitcoin-Gemeinschaftsprinzip

Funktionsweise

KonzeptBeschreibungAnalogie
Private KeyGeheime Nummer, die die Gelder kontrolliertSchlüssel zu einem Bankschließfach
public KeyAbgeleitet vom privaten Schlüssel; überprüft SignaturenSchloss, zu dem der Schlüssel passt
AdresseVerkürzter öffentlicher Schlüssel; wird zum Empfangen von Geldern verwendetIhre Bankkontonummer
Digitale UnterschriftAutorisierungsnachweis ohne Offenlegung des SchlüsselsIhre Unterschrift auf einem Scheck
SamenphraseFür Menschen lesbare Sicherungskopie des/der privaten Schlüssel(s)Masterpasswort, das alle Schlüssel generiert
SchlüsselpaarKombination aus privatem und öffentlichem SchlüsselSchloss und Schlüssel zusammen

Einfach ausgedrückt

  1. Ihr Krypto-MasterschlüsselEin privater Schlüssel ist das ultimative Passwort für Ihre Kryptowährung. Anders als ein Bankpasswort, das zurückgesetzt werden kann, sind Ihre Guthaben unwiederbringlich verloren, wenn Sie Ihren privaten Schlüssel verlieren – niemand kann sie wiederherstellen.
  2. EinwegmathematikAus einem privaten Schlüssel lassen sich der öffentliche Schlüssel und die Adresse berechnen, der Vorgang ist jedoch absolut unumkehrbar. Diese mathematische Einwegfunktion macht die Blockchain-Kryptographie so sicher.
  3. Unterzeichnung von TransaktionenWenn Sie Kryptowährung senden, erstellt Ihre Wallet mithilfe des privaten Schlüssels eine digitale Signatur – einen mathematischen Beweis dafür, dass Sie die Transaktion autorisiert haben. Das Netzwerk verifiziert diese Signatur mit Ihrem öffentlichen Schlüssel, ohne jemals Ihren privaten Schlüssel einzusehen.
  4. SamenphrasenModerne Wallets speichern private Schlüssel als 12 oder 24 Wörter (eine sogenannte Seed-Phrase). Mit dieser Seed-Phrase lassen sich alle Ihre privaten Schlüssel wiederherstellen; daher ist sie das Wichtigste, was Sie sicher sichern sollten.
  5. Absolute KontrolleIm Kryptobereich bedeutet der Besitz des privaten Schlüssels gleichbedeutend mit Eigentum. Weder Gerichtsbeschluss noch Kundensupport oder Passwortzurücksetzung können dies außer Kraft setzen. Das ist sowohl die Macht als auch die Verantwortung von Kryptowährungen.

Siehe auch: Schwellenwertsignatur

Beispiele aus der Praxis

SzenarioUmsetzungErgebnis
Stefan Thomas (2021)Passwort für das IronKey-Gerät mit dem privaten Schlüssel im Wert von 7,002 BTC vergessenÜber 240 Millionen US-Dollar in Bitcoin möglicherweise dauerhaft verloren (2 Passwortversuche verbleiben)
QuadrigaCX (2019)Der CEO der Börse verstarb als alleiniger Inhaber der privaten Schlüssel des Cold Wallets.190 Millionen Dollar an Kunden-Kryptogeldern nicht zugänglich
James Howells (2013)Versehentlich entsorgte Festplatte mit Bitcoin-PrivatschlüsselnBitcoin im Wert von rund 500 Millionen US-Dollar auf einer walisischen Mülldeponie – Bergungsversuche laufen.
Ledger-Hardware-WalletSpeichert private Schlüssel in einem sicheren Chip, der niemals dem Internet ausgesetzt istMillionen von Nutzern verwalten sicher Milliarden an Kryptowährungen.

Vorteile

VorteilBeschreibung
Absolutes EigentumDer Inhaber des privaten Schlüssels hat die unwiderrufliche Kontrolle über die Vermögenswerte.
Widerstand gegen ZensurKeine Behörde kann Transaktionen verhindern, die mit einem gültigen privaten Schlüssel signiert wurden.
Mathematische Sicherheit256-Bit-Schlüssel sind rechnerisch unmöglich per Brute-Force-Angriff zu knacken.
SelbstsouveränitätKeine Abhängigkeit von Banken, Regierungen oder Vermittlern
TragbarkeitEin privater Schlüssel oder Samenphrase können Milliarden über Grenzen transportieren

Nachteile & Risiken

NachteilBeschreibung
UneinbringlichVerlust des privaten Schlüssels = endgültiger Verlust der Gelder
DiebstahlrisikoGestohlener privater Schlüssel = gestohlene Gelder ohne jegliche Möglichkeit der Wiedergutmachung
Der Punkt des VersagensEin einziger kompromittierter Schlüssel kann ein ganzes Portemonnaie leeren.
KomplexitätFür eine ordnungsgemäße Schlüsselverwaltung sind technische Kenntnisse erforderlich.
Kein ZurücksetzenIm Gegensatz zu Passwörtern können private Schlüssel nicht geändert oder wiederhergestellt werden.

Tipps zum Risikomanagement:

  • Teilen Sie Ihren privaten Schlüssel oder Ihre Seed-Phrase NIEMALS mit irgendjemandem – niemals!
  • Bewahren Sie Backups der Seed-Phrase an mehreren sicheren physischen Orten auf.
  • Verwenden Sie Hardware-Wallets (Ledger, Trezor) für größere Wertpapierdepots.
  • Private Schlüssel niemals in digitaler Form speichern (Screenshots, E-Mail, Cloud).
  • Geht davon Multi-Signatur-Wallets die mehrere Schlüssel zur Autorisierung erfordern
  • Testen Sie die Wiederherstellungsverfahren, bevor Sie größere Gelder einlagern.

FAQ

Was passiert, wenn jemand meinen privaten Schlüssel erhält?

Sie erlangen die vollständige und unwiderrufliche Kontrolle über alle Gelder an dieser Adresse. Sie können alles sofort überweisen, und es gibt keine Möglichkeit, dies rückgängig zu machen. Deshalb ist die Sicherheit des privaten Schlüssels der mit Abstand wichtigste Aspekt beim Besitz von Kryptowährungen.

Ist eine Seed-Phrase dasselbe wie ein privater Schlüssel?

Eine Seed-Phrase (12 oder 24 Wörter) ist eine für Menschen lesbare Verschlüsselung, aus der Ihre privaten Schlüssel abgeleitet werden. Eine einzige Seed-Phrase generiert alle privaten Schlüssel für alle Adressen in Ihrer Wallet. Der Schutz Ihrer Seed-Phrase schützt somit alle Ihre Schlüssel.

Können Quantencomputer private Schlüssel knacken?

Aktuelle Quantencomputer können dies nicht, aber ausreichend fortschrittliche Quantencomputer könnten ECDSA theoretisch knacken. Die Krypto-Community entwickelt aktiv quantenresistente kryptografische Algorithmen als zukünftige Sicherheitsmaßnahme.

Wie soll ich meinen privaten Schlüssel speichern?

Bewährte Vorgehensweisen: Verwenden Sie für den aktiven Gebrauch eine Hardware-Wallet, schreiben Sie Ihre Seed-Phrase auf Metall (feuerfest) und bewahren Sie diese an einem sicheren Ort auf (Tresor, Bankschließfach), ziehen Sie Shamirs Secret Sharing in Betracht, um das Backup auf verschiedene Standorte zu verteilen, und speichern Sie es niemals digital.

Kann ich meinen privaten Schlüssel ändern?

Nein – private Schlüssel sind mathematisch unveränderlich. Wenn Sie Ihre Zugangsdaten ändern möchten, müssen Sie eine neue Wallet (mit neuem privaten Schlüssel) erstellen und alle Guthaben an die neue Adresse übertragen.

Verwandte Begriffe

  • Öffentlicher Schlüssel: Mathematisch aus dem privaten Schlüssel abgeleitet; wird zur Verifizierung verwendet.
  • Seed-Phrase: Mnemonische Sicherungskodierung eines oder mehrerer privater Schlüssel
  • Wallet: Software oder Hardware zur Verwaltung privater Schlüssel
  • Digitale Signatur: Kryptografischer Nachweis, der mithilfe eines privaten Schlüssels erstellt wird
  • Cold Storage: Private Schlüssel aus Sicherheitsgründen vollständig offline aufbewahren.

Neuigkeiten & Events