Kurz erklärt: BIP39 (Bitcoin Improvement Proposal 39) ist ein 2013 veröffentlichter Standard, der beschreibt, wie sich aus Zufallsdaten eine mnemonische Wortliste (Seed-Phrase) erzeugen lässt, aus der eine Wallet und ihre Schlüssel deterministisch wiederhergestellt werden können.
Herkunft und Zweck
BIP39 wurde 2013 im Rahmen der Bitcoin-Improvement-Proposal-Reihe vorgeschlagen und hat sich über Bitcoin hinaus zu einem branchenweiten Standard entwickelt. Ziel ist es, kryptografische Schlüssel in eine für Menschen les- und notierbare Form zu bringen. Statt einen langen privaten Schlüssel zu sichern, notiert der Nutzer eine Liste gebräuchlicher Wörter.
BIP39 wird typischerweise mit BIP32 (hierarchisch-deterministische Wallets) und BIP44 (Ableitungspfade) kombiniert und ist heute in den meisten Non-Custodial Wallets und Hardware-Wallets implementiert.
Technische Funktionsweise
Der Ablauf folgt festen Schritten:
- Es wird eine zufällige Entropie erzeugt (128 bis 256 Bit).
- Aus der Entropie und einer Prüfsumme werden Indizes berechnet, die auf eine feste Wortliste mit 2048 Einträgen verweisen.
- Daraus ergibt sich die Mnemonik von 12, 15, 18, 21 oder 24 Wörtern.
- Über die Schlüsselableitung PBKDF2 wird aus der Wortliste (optional mit einer zusätzlichen Passphrase) ein 512-Bit-Seed erzeugt.
Aus diesem Seed werden nach BIP32 alle weiteren Schlüsselpaare und Adressen deterministisch abgeleitet. Die enthaltene Prüfsumme erlaubt es, Tippfehler in der Wortliste zu erkennen.
Passphrase und Wortlisten
BIP39 sieht eine optionale Passphrase (mitunter „25. Wort“ genannt) vor. Sie geht in die Ableitung ein, sodass dieselbe Wortliste mit unterschiedlichen Passphrasen zu vollständig getrennten Wallets führt. Die Passphrase ist nicht in der Wortliste enthalten und muss separat gesichert werden.
Die standardisierte Wortliste liegt in mehreren Sprachen vor (unter anderem Englisch, Französisch, Italienisch, Spanisch, Japanisch). Die Wörter sind so gewählt, dass sie sich bereits an den ersten vier Buchstaben eindeutig unterscheiden.
Sicherheit und Bedeutung
Die Seed-Phrase ist der zentrale Angriffs- und Verlustpunkt einer BIP39-Wallet: Wer sie kennt, kontrolliert alle abgeleiteten Guthaben; wer sie verliert, verliert den Zugang. Sie sollte daher offline und geschützt vor physischen Schäden aufbewahrt werden, ähnlich den Erwägungen bei einem Paper Wallet. Auch Multisig-Setups beruhen oft auf mehreren separaten BIP39-Phrasen.
Weil BIP39 herstellerübergreifend standardisiert ist, kann eine Seed-Phrase in der Regel in kompatible Wallets anderer Anbieter importiert werden, was die Wiederherstellung unabhängig vom ursprünglichen Hersteller macht.
Häufige Fragen
Was ist eine BIP39-Seed-Phrase?
Eine Liste aus meist 12 oder 24 Wörtern, aus der sich alle Schlüssel und Adressen einer Wallet deterministisch wiederherstellen lassen.
Wie viele Wörter hat eine BIP39-Phrase?
Je nach Entropie 12, 15, 18, 21 oder 24 Wörter, gewählt aus einer festen Liste von 2048 Wörtern.
Was macht die optionale Passphrase?
Sie geht in die Schlüsselableitung ein. Dieselbe Wortliste ergibt mit unterschiedlichen Passphrasen völlig getrennte Wallets und muss separat gesichert werden.
Ist BIP39 nur für Bitcoin?
Nein. Der Standard stammt aus dem Bitcoin-Umfeld, wird aber von vielen Wallets für zahlreiche Kryptowährungen genutzt.
Kann ich eine Seed-Phrase in eine andere Wallet importieren?
In der Regel ja, sofern die Wallet BIP39 und die passenden Ableitungspfade unterstützt. Der Standard ist herstellerübergreifend.
Was passiert bei einem Tippfehler in der Phrase?
Die integrierte Prüfsumme erkennt viele Fehler, sodass ungültige Wortlisten meist abgelehnt werden.
Zusammenfassung
BIP39 ist ein 2013 eingeführter Standard, der kryptografische Schlüssel als mnemonische Wortliste aus 12 bis 24 Wörtern darstellt. Aus dieser Seed-Phrase werden über BIP32 alle Schlüssel und Adressen einer Wallet deterministisch abgeleitet. Der Standard ist herstellerübergreifend verbreitet und Grundlage der Wiederherstellung moderner Non-Custodial- und Hardware-Wallets. Die Seed-Phrase ist zugleich der zentrale Sicherungs- und Verlustpunkt.
Weiterführende Quellen
- BIP39 Spezifikation (GitHub): github.com
- Wikipedia (DE): Wallet (Kryptowährung): de.wikipedia.org