Was unterscheidet Private Key und Seed Phrase?

Ein Private Key ist eine geheime Zahl, die Transaktionen für eine Blockchain-Adresse signiert; eine Seed Phrase ist eine Liste von 12 bis 24 Wörtern, aus der eine Wallet all ihre privaten Schlüssel ableitet. Wer die Seed Phrase kennt, kontrolliert jeden Schlüssel der Wallet. Die Seed Phrase heißt auch Wiederherstellungsphrase oder Mnemonic.

Private Keys und Seed Phrases im Überblick

BegriffePrivate Key, deutsch privater Schlüssel; Seed Phrase, auch Wiederherstellungsphrase, Recovery Phrase oder Mnemonic.
StandardsBIP-39 für die Seed Phrase, BIP-32 für die Ableitung der Schlüssel daraus. Beide haben den Status „Deployed“.
Wortliste2.048 Wörter; 12 Wörter kodieren 128 Bit Zufall, 24 Wörter 256 Bit.
Eine ZahlVon 2023 bis Oktober 2024 gingen etwas mehr als 50 % aller Diebstähle von Kryptowerten in DeFi auf kompromittierte private Schlüssel zurück (EBA und ESMA, 13. Januar 2025).
EU-RechtDie Verwahrung nach Artikel 3 Absatz 1 Nummer 17 MiCA umfasst die Zugangsmittel zu Kryptowerten, gegebenenfalls in Form privater kryptografischer Schlüssel.

Was ist ein Private Key bei Krypto?

Ein Private Key ist bei Krypto eine Zufallszahl, die nur ihr Eigentümer kennt und mit der er Transaktionen signiert. Der Wallet-Hersteller Trezor vergleicht ihn mit dem Passwort zum Bankkonto (Trezor). Ein Unterschied zählt: Ein Bankpasswort lässt sich zurücksetzen, ein Private Key nicht.

Die Bedeutung ist bei Bitcoin und Ethereum dieselbe. Beide nutzen Kryptografie auf elliptischen Kurven, auf der Kurve secp256k1, und die Schlüssel sind 256 Bit lang. Ein privater Schlüssel auf Ethereum wird zum Beispiel als 64 Hexadezimalzeichen geschrieben. Wofür man einen Private Key bei Kryptowährungen braucht, sagt die Ethereum-Dokumentation: Mit ihm signiert man Transaktionen, er verschafft also die Verfügung über das Guthaben des Kontos (ethereum.org, 6. August 2026).

Private Key vs. Public Key: Was ist der Unterschied?

Der Private Key signiert, der Public Key lässt andere die Signatur prüfen. Der öffentliche Schlüssel wird mit dem Elliptic Curve Digital Signature Algorithm aus dem privaten berechnet, die Wallet-Adresse aus dem öffentlichen. Der Weg führt nur in eine Richtung: Aus öffentlichen Schlüsseln lässt sich kein privater Schlüssel ableiten, wie die Ethereum-Dokumentation festhält. Public Key und Adresse darf man weitergeben; der Private Key muss geheim bleiben.

Was ist die Seed Phrase einer Krypto-Wallet?

Die Seed Phrase einer Krypto-Wallet ist eine Folge gewöhnlicher Wörter, die den Zufallswert kodiert, aus dem die Wallet ihre Schlüssel erzeugt. BIP-39 definiert sie als Gruppe leicht zu merkender Wörter und nennt den Grund: Man kann den Satz auf Papier schreiben oder am Telefon vorlesen.

Der Standard arbeitet in drei Schritten. Die Wallet zieht 128 bis 256 Bit Zufall und hängt eine Prüfsumme an. Sie teilt die Bits in Gruppen zu 11, und jede Gruppe wählt ein Wort aus einer Liste von 2.048. Eine Funktion namens PBKDF2, 2.048-mal ausgeführt, macht aus den Wörtern einen Seed von 512 Bit. Eine optionale Passphrase ändert den Seed; dieselben Wörter mit anderer Passphrase öffnen eine andere Wallet. Die Ethereum-Wallet-Seite nennt die Phrase den einzigen Weg, die Wallet wiederherzustellen (ethereum.org, 24. Februar 2026).

Wie erzeugt eine Seed Phrase viele Private Keys?

Eine Seed Phrase erzeugt viele private Schlüssel über den Schlüsselbaum von BIP-32, dem Standard für hierarchisch-deterministische Wallets. Er beschreibt ein System, das aus einem einzigen Seed einen Baum von Schlüsselpaaren ableitet. Wer einen Schlüssel weit oben im Baum kennt, kennt alle darunter: Mit einem erweiterten privaten Schlüssel lassen sich alle nachgelagerten privaten und öffentlichen Schlüssel rekonstruieren.

Der Baum hilft auch Prüfern. Ein Unternehmen kann seine erweiterten öffentlichen Schlüssel herausgeben; ein Wirtschaftsprüfer sieht dann alle Transaktionen der Wallet in allen Konten, aber keinen einzigen geheimen Schlüssel.

Private Key vs. Wiederherstellungsphrase im Vergleich

Ein Private Key kontrolliert eine Adresse, die Wiederherstellungsphrase die ganze Wallet.

MerkmalPrivate KeySeed Phrase
FormEine 256-Bit-Zahl, auf Ethereum 64 Hexadezimalzeichen12, 15, 18, 21 oder 24 Wörter
StandardElliptische Kurve secp256k1BIP-39, Schlüssel abgeleitet nach BIP-32
ReichweiteEine Adresse oder ein KontoJeder Schlüssel, den die Wallet ableitet
Im AlltagSigniert Transaktionen in der WalletBleibt als Backup offline
Bei Kopie durch DritteDas Guthaben dieser Adresse ist ungeschütztDas Guthaben der ganzen Wallet ist ungeschützt

Kurz gesagt: Die Seed Phrase ist die Quelle, die privaten Schlüssel werden aus ihr abgeleitet, wie oben für BIP-32 beschrieben.

Private Keys und Seed Phrases in Deutschland, Österreich und der Schweiz

Bewahrt eine Bank oder ein Vermögensverwalter private Schlüssel oder Seed Phrases für Kunden auf, ist das Verwahrung nach MiCA, die in Deutschland und Österreich unmittelbar gilt. Die BaFin zählt auch die Aufbewahrung physischer Datenträger mit Schlüsseln, „z. B. ein USB-Stick oder ein Blatt Papier“, zur Verwahrung (BaFin, 3. Januar 2025). Eine Seed Phrase, die eine Bank für einen Kunden auf Papier aufbewahrt, kann also unter die Verwahrung fallen. Artikel 75 Absatz 3 MiCA verlangt eine Verwahrstrategie, die das Risiko eines Verlusts der Zugangsmittel minimiert. Nach Artikel 75 Absatz 8 haftet der Verwahrer für ihren Verlust, wenn ihm der Vorfall zuzurechnen ist.

DORA ergänzt Regeln für die Schlüssel selbst. Artikel 7 der Delegierten Verordnung (EU) 2024/1774 verlangt, dass Finanzunternehmen kryptografische Schlüssel über ihren gesamten Lebenszyklus verwalten, Backup eingeschlossen, und Verfahren haben, um verlorene oder kompromittierte Schlüssel zu ersetzen. Die BaFin beaufsichtigt in Deutschland nach dem KMAG, die FMA in Österreich.

Die Schweiz gehört nicht zur EU, MiCA und DORA gelten dort nicht. Nach der FINMA-Aufsichtsmitteilung 08/2023 sind Kryptowerte von Kunden im Konkurs eines Verwahrers geschützt, wenn sie jedem Kunden klar zugeordnet sind, zum Beispiel über ein internes Register. Diese Seite ist keine Rechtsberatung.

Die DekaBank mit Sitz in Frankfurt erhielt von der BaFin eine Lizenz für das Kryptoverwahrgeschäft, unter Aufsicht der Europäischen Zentralbank, und startete im Februar 2025 Handel und Verwahrung von Kryptowerten für institutionelle Kunden (CoinDesk, 24. Februar 2025). Bei dieser Form der Verwahrung kontrolliert die Bank die privaten Schlüssel für ihre Kunden.

Quellen

Über Finance Loop: Private Key und Seed Phrase

Finance Loop verbindet die Verantwortlichen für Schlüssel, Backups und Wiederherstellung bei Banken und Verwahrern mit den Prüfern und Compliance-Teams, die sie kontrollieren. Die DekaBank in Frankfurt erhielt eine Kryptoverwahrlizenz der BaFin und startete im Februar 2025 Kryptohandel und Verwahrung für institutionelle Kunden.

Finance Loop war Partner des Forums für Digitale Vermögenswerte am 26. Februar 2026, eines deutschsprachigen Forums für Banken, Family Offices und Vermögensverwalter. Es behandelt Verwahrung, Tokenisierung und Regulierung in der Praxis.

Bleiben wir in Kontakt

4.000+ Mitglieder aus Finance und Tech. Werden Sie kostenlos Network Member.

Kostenlose Updates!

Exklusive Event-Einladungen, Vorteile für Mitglieder und News. Jederzeit abbestellbar.

Mit dem Absenden akzeptieren Sie die Bedingungen.