Die Sicherheit einer Krypto-Wallet basiert auf der Seed-Phrase – einer Wortfolge, die als Hauptschlüssel für den Zugriff auf und die Wiederherstellung digitaler Vermögenswerte dient. Häufig verwendete Startphrasen bestehen aus 12 und 24 Wörtern. TechBullion erklärt Ihnen aus Sicherheitsgründen die Unterschiede.

Ein 12-Wort-Seed bietet 128 Bit Entropie und ist der Standard für viele Krypto-Wallets. Dieses Entropieniveau führt zu einer astronomischen Anzahl möglicher Kombinationen und macht es äußerst widerstandsfähig gegen Angriffe mit moderner Technologie. 24-Wort-Startphrasen bieten 256 Bit Entropie und verdoppeln damit die theoretische Sicherheit.

Allerdings ist der praktische Sicherheitszuwachs durch die Verwendung einer 24-Wörter-Phrase im Vergleich zu einer 12-Wörter-Phrase nicht so groß wie angenommen. Die effektive Sicherheit der Elliptischen-Kurven-Kryptographie (secp256k1) beträgt 128 Bit. Dies bedeutet, dass ein Angreifer unabhängig von der Länge der Seed-Phrase die Anzahl der Schritte, die zur Berechnung des privaten Schlüssels aus dem öffentlichen Schlüssel erforderlich sind, nicht unter diesen Schwellenwert reduzieren kann.

Reichen 12 Wörter?

Adam Back, renommierter Kryptograph und CEO von Blockstream, plädiert für die ausreichende Verwendung von 12-Wort-Seed-Phrasen und gibt an, dass diese für die meisten Benutzer ausreichende Sicherheit bieten. Die Umstellung auf 24-Wörter-Phrasen in einigen Hardware-Wallets wie Trezor war in erster Linie auf spezifische Implementierungsanforderungen zurückzuführen und nicht auf den dringenden Bedarf an verbesserter Sicherheit.

Das eigentliche Sicherheitsproblem ist oft nicht die Länge der Seed-Phrase, sondern die Art und Weise, wie Benutzer sie speichern und schützen. Phrasen mit 12 und 24 Wörtern sind anfällig für Phishing-Angriffe, physischen Diebstahl und Benutzerspeicherfehler. Eine sicher gespeicherte Phrase mit 12 Wörtern ist viel effektiver als eine achtlos verwendete Phrase mit 24 Wörtern.

Aus Sicht des Benutzererlebnisses haben 12-Wörter-Phrasen klare Vorteile. Sie lassen sich leichter aufschreiben, merken und eingeben, was die Wahrscheinlichkeit von Fehlern während des Wallet-Wiederherstellungsprozesses verringert. Diese Einfachheit kann in Situationen von entscheidender Bedeutung sein, in denen Benutzer schnell auf ihre Gelder zugreifen müssen.

Während 24-Wörter-Phrasen ein höheres Maß an theoretischer Sicherheit bieten, sind die praktischen Vorteile im Kontext aktueller kryptografischer Standards vernachlässigbar. Die zusätzliche Komplexität, die sie mit sich bringen, kann sogar zu mehr Benutzerfehlern führen und möglicherweise die Sicherheit gefährden.

Die Verwendung von Phrasen mit 24 Wörtern kann als zusätzliche Vorsichtsmaßnahme für institutionelle oder große Konten gerechtfertigt sein. Ein ordnungsgemäß geschützter 12-Wörter-Seed bietet jedoch mehr als ausreichenden Schutz vor potenziellen Bedrohungen für den durchschnittlichen Benutzer.

Wo können 24 Wörter besser funktionieren?

Wei Dai, renommierter Kryptograf und Erfinder von B-Geld, bietet einen detaillierten Einblick in die Sicherheitsauswirkungen der Seed-Länge. Er weist darauf hin, dass eine 12-Wörter-Seed-Phrase (128 Bit Entropie) zwar theoretisch für die Einzelbenutzersicherheit ausreicht, wenn sie mit einem 256-Bit-Schlüssel gehasht wird, sich die Situation jedoch in einer Mehrbenutzerumgebung dramatisch ändert.

Dye weist darauf hin, dass dieses Design nur bis zu 2^64 Schlüssel unterstützen kann, ohne dass das Risiko von Kollisionen besteht, und dass diese Einschränkung bei realen Einsätzen, bei denen Millionen von Benutzern Wallets erstellen, von Bedeutung ist. Seine Erkenntnisse verdeutlichen, wie wichtig es ist, spezifische Sicherheitsgrenzen und umfassendere Sicherheitsmodelle zu berücksichtigen, die über Einzelbenutzerszenarien hinausgehen.

Mit der Weiterentwicklung des Krypto-Ökosystems entwickeln sich auch die damit verbundenen Sicherheitsmaßnahmen weiter. Einige Wallet-Anbieter bieten mittlerweile anpassbare Entropieoptionen an, sodass Benutzer je nach ihren persönlichen Sicherheitspräferenzen und ihrer Risikobewertung zwischen 12, 18 oder 24 Wörtern wählen können. Auf einigen Hardware-Wallets sind auch Optionen wie Shamir Secret Sharing mit 20 oder 33 Wörtern verfügbar.

Letztendlich sollte die Wahl zwischen einem 12-Wort- und einem 24-Wort-Anfangssatz auf den spezifischen Bedürfnissen, dem technischen Komfortniveau und dem Risikoprofil des Benutzers basieren. Während ein längerer Satz ein psychologisches Gefühl erhöhter Sicherheit hervorrufen kann, sollten Benutzer bedenken, dass der wichtigste Faktor beim Schutz ihrer digitalen Vermögenswerte darin besteht, den ursprünglichen Satz unabhängig von seiner Länge sorgfältig zu behandeln und aufzubewahren.

Unabhängig davon, ob Sie 12, 18, 20, 24 oder 33 Wörter wählen, sollten Benutzer sichere Speichermethoden wie Offline-Backup und Hardware-Wallets priorisieren, um ihre digitalen Assets in einer komplexen digitalen Umgebung sicher aufzubewahren.