Seed-Phrase weg: was in welcher Reihenfolge wirklich hilft

Der Satz, der zuerst gilt: Deine Coins sind nicht im Gerät

Wenn das Handy im Gully liegt oder der Hardware-Wallet nicht mehr angeht, denken die meisten dasselbe: Das Geld ist weg. Es ist aber nicht weg, und der Grund dafür ist der wichtigste Satz in diesem Text. Deine Bitcoin liegen in der Blockchain, nicht im Gerät. Was auf dem Gerät liegt, ist der Schlüssel – und der lässt sich aus zwölf oder vierundzwanzig Wörtern jederzeit neu erzeugen. Ein kaputtes Gerät ist deshalb ein Ärgernis, kein Verlust. Ein verlorener Zettel mit den Wörtern ist etwas anderes.

Aus dieser Unterscheidung folgt alles Weitere. Bevor du irgendetwas tust, beantworte eine einzige Frage: Habe ich die Wörter noch?

Was du in der ersten Stunde nicht tust

Die drei häufigsten Fehler passieren in den ersten Minuten, aus Panik.

  • Erstens: die Wörter abtippen, um sie zu „prüfen“. Es gibt Websites, die anbieten, eine Seed-Phrase zu validieren oder die zugehörige Adresse anzuzeigen. Wer dort seine Wörter einträgt, hat sie verschenkt. Die Prüfung, ob die Wörter stimmen, macht man offline – auf dem Gerät selbst oder auf einem Rechner ohne Netz.
  • Zweitens: das Gerät zurücksetzen, um „neu anzufangen“. Solange du die Wörter nicht sicher hast, ist das Gerät die letzte Kopie deines Schlüssels. Ein Reset löscht sie.
  • Drittens: den Hersteller-Support über soziale Medien kontaktieren. Unter jedem öffentlichen Hilferuf zu einer Wallet stehen innerhalb von Minuten hilfsbereite Antworten. Kein einziger Hersteller fragt jemals nach deinen Wörtern. Wer es tut, ist kein Support.

Die Weiche: Was hast du noch?

Von hier aus gibt es vier Wege, und sie unterscheiden sich grundlegend.

  • Gerät kaputt, Wörter vorhanden. Der einfachste Fall. Du brauchst das alte Gerät nicht. Jede Wallet, die denselben Standard spricht, kann aus den Wörtern denselben Schlüssel bilden – auch die eines anderen Herstellers.
  • Gerät funktioniert, Wörter weg. Kein Notfall, aber dringend. Solange du an das Gerät kommst, kannst du deine Coins auf eine neu eingerichtete Wallet schicken, deren Wörter du diesmal ordentlich sicherst. Das kostet Netzwerkgebühren und ist die einzige saubere Lösung; Wörter lassen sich nicht nachträglich auslesen.
  • Beides weg. Dann bleibt nur noch die Frage, ob irgendwo eine Kopie liegt, an die du nicht gedacht hast – ein Ausdruck, eine verschlüsselte Datei, ein Bankschließfach.
  • Du weißt nicht, was du hast. Das ist häufiger als man denkt, und deshalb geht es im nächsten Abschnitt weiter.

Vier Wortlisten, die gleich aussehen

Hier liegt der Fehler, der die meiste Zeit kostet. Zwölf Wörter auf einem Zettel sagen nicht, zu welchem System sie gehören. Es gibt mehrere Formate, und sie sehen identisch aus:

  • Der übliche Standard mit 12 oder 24 Wörtern aus einer festen Liste von 2048 Begriffen. Das ist der Normalfall bei Ledger, Trezor, BitBox und fast allen Handy-Wallets.
  • Trezor mit 20 Wörtern – eine geteilte Sicherung nach dem Shamir-Verfahren, bei der mehrere Zettel zusammen einen Schlüssel ergeben. Ein einzelner davon nützt nichts, und das ist Absicht: Wer einen Teil findet, hat nichts in der Hand.
  • Electrum benutzte lange ein eigenes Verfahren. Dieselbe Anzahl Wörter, anderes Rechenverfahren – in einer fremden Wallet ergeben sie ein leeres Konto.
  • Wörter plus Passphrase, manchmal als „25. Wort“ bezeichnet. Ohne sie führen dieselben zwölf Wörter zu einer anderen, leeren Wallet. Kein Fehler, kein Hinweis – nur nichts.

Wer zwölf Wörter eingibt und eine leere Wallet sieht, hat also nicht zwangsläufig die falschen Wörter. Oft fehlt nur die Information, welches Format oder welcher Adresstyp gemeint ist. Welcher Weg zu welchem Gerät gehört und woran man das Format erkennt, steht ausführlich in dieser Anleitung zum Wiederherstellen einer Wallet, inklusive der Sonderfälle für Ledger, Trezor, BitBox und Jade.

Warum zwölf Wörter überhaupt genügen

Eine Frage, die im Ernstfall Ruhe gibt: Kann jemand die Wörter nicht einfach raten?

Die Wortliste hat 2048 Einträge, jedes Wort steht also für elf Bit. Zwölf Wörter ergeben 132 Bit, davon sind 128 der eigentliche Schlüssel und vier eine Prüfsumme. Gültige Kombinationen gibt es demnach 2128 – eine Zahl mit 39 Stellen. Zum Vergleich: Wer jede Sekunde eine Milliarde davon durchprobieren könnte, wäre rund eine Billion Mal länger beschäftigt, als das Universum alt ist.

Praktisch heißt das zweierlei. Erstens: Deine Wörter sind sicher, solange sie niemand liest. Zweitens – und das ist die unangenehme Kehrseite – es gibt keine Hintertür, auch nicht für dich. Niemand kann dir helfen, wenn die Wörter weg sind. Das ist kein Mangel des Systems, sondern sein Sinn.

Die Probe, bevor du etwas riskierst

Bevor du Wörter in eine Software eintippst, die du nicht kennst, gibt es einen Zwischenschritt, den kaum jemand macht: die Wallet im Nur-Lese-Betrieb prüfen.

Jede seriöse Wallet kann eine Adresse oder einen öffentlichen Schlüssel beobachten, ohne den privaten Schlüssel zu kennen. Damit siehst du, ob auf der Adresse tatsächlich etwas liegt – ohne dass irgendwo ein Schlüssel im Spiel ist. Erst wenn feststeht, dass es etwas zu holen gibt, lohnt der eigentliche Wiederherstellungsversuch.

Die Reihenfolge lautet also: erst nachsehen, dann handeln. Nicht umgekehrt.

Wer dir anbietet, Coins zurückzuholen

Es gibt einen Markt für Verzweiflung. „Recovery-Experten“ werben damit, verlorene Wallets wiederherzustellen, oft mit Erfolgsgarantie und Vorauszahlung.

Die Rechnung ist einfach: Wenn jemand deine Wörter nicht hat, kann er den Schlüssel nicht bilden. Die Zahl der möglichen Kombinationen ist so groß, dass Ausprobieren kein Verfahren ist, sondern eine Redewendung. Wer trotzdem Erfolg verspricht, verkauft entweder Hoffnung oder will die Wörter, die du noch hast.

Eine einzige Ausnahme gibt es: Wenn dir ein Wort fehlt oder unleserlich ist, lässt sich das rechnerisch schließen – die Wortliste hat eine eingebaute Prüfsumme. Das ist Arbeit für einen Abend, nicht für einen Dienstleister mit Vorkasse, und es geht offline.

Was daraus für heute folgt

Der Ernstfall ist der falsche Zeitpunkt, um diese Dinge zum ersten Mal zu lesen. Drei Punkte lassen sich heute in einer Viertelstunde erledigen:

  1. Schreib auf, welches Format deine Wörter haben – Hersteller, Anzahl der Wörter, ob eine Passphrase im Spiel ist. Nicht die Wörter selbst, sondern die Umstände. Genau diese Angabe fehlt später.
  2. Mach die Probe einmal freiwillig. Eine Wallet im Nur-Lese-Betrieb einzurichten dauert zehn Minuten und zeigt dir, dass deine Sicherung tatsächlich zu deinem Guthaben gehört.
  3. Lege eine zweite Kopie an einem anderen Ort ab. Der häufigste Totalverlust ist kein Hackerangriff, sondern ein Wasserschaden, ein Umzug oder ein zu gründlicher Frühjahrsputz.

Und wenn der Fall schon eingetreten ist: Ruhe bewirkt hier mehr als Tempo. Die Coins laufen nicht weg – sie liegen in einer Blockchain und warten darauf, dass jemand mit dem richtigen Schlüssel vorbeikommt. Die Frage ist nur, ob dieser Jemand du bist.

Zum Nachschlagen: Das Wortlisten-Verfahren ist im Bitcoin-Standard BIP-39 öffentlich dokumentiert – dort steht auch, wie die Prüfsumme funktioniert, die ein fehlendes Wort rekonstruierbar macht.