LEITFADEN
Wie man eine Seed-Phrase richtig sichert (und testet, dass sie funktioniert)
Die meisten verlorenen Kryptowerte gehen wegen schlechter Backups verloren, nicht wegen Hackern. Eine praktische Methode zur Aufbewahrung einer Seed-Phrase – und der Wiederherstellungstest, den fast niemand durchführt.
Kurzantwort
Schreiben Sie die Seed-Phrase auf ein widerstandsfähiges Material, bewahren Sie zwei Kopien an getrennten physischen Orten auf, fotografieren oder tippen Sie sie niemals irgendwo ein, und überprüfen Sie sie, indem Sie das Gerät zurücksetzen und aus dem Backup wiederherstellen, bevor Sie es richtig befüllen.
In Leserzuschriften ist ein endgültiger Verlust so gut wie nie eine defekte Wallet. Es ist ein Backup, das nie getestet wurde, ein Foto im Cloud-Speicher oder eine Phrase, die auf einer überzeugend gefälschten Website eingegeben wurde.
Physisch aufschreiben
Stift und Papier sind ein guter Anfang. Tinte verblasst und Papier brennt, deshalb sollten Sie bei größeren Beträgen auf gestanztes Metall umsteigen. Wichtiger als das Material ist, dass die Phrase irgendwo existiert, das nicht davon abhängt, dass ein Gerät weiter funktioniert.
Lassen Sie sie niemals zu Daten werden
In dem Moment, in dem eine Seed-Phrase fotografiert, in eine Notiz-App getippt, an sich selbst gemailt oder in einem synchronisierenden Passwort-Manager gespeichert wird, gehört sie zu der Kategorie von Dingen, die kompromittiert werden. Das Cloud-Foto-Backup ist mit Abstand der häufigste Weg, auf dem wir von solchen Fällen hören — Leute fotografieren die Karte als „vorübergehende” Maßnahme und vergessen es dann.
Zwei Kopien, zwei Orte
Eine Kopie ist ein Single Point of Failure gegenüber Feuer, Überschwemmung und Diebstahl. Zwei Kopien im selben Haus zählen wie eine Kopie. Bringen Sie die zweite an einem physisch getrennten Ort unter — bei einem Familienmitglied, in einem Bankschließfach, an einem zweiten Wohnsitz.
Wenn Sie eine an anderer Stelle liegende Kopie beunruhigt, ist das der richtige Instinkt: Dafür gibt es Split-Knowledge-Verfahren. Sie bringen aber auch zusätzliche Wege mit sich, durch reine Komplexität alles zu verlieren. Für die meisten Menschen ist der bessere Kompromiss, zwei vollständige Kopien an zwei Orten aufzubewahren.
Der Test, den niemand macht
Das ist der entscheidende Teil. Bevor Sie einen nennenswerten Betrag auf eine Wallet legen:
- Zahlen Sie einen kleinen Betrag ein.
- Setzen Sie das Gerät vollständig zurück, auf Werkseinstellungen.
- Stellen Sie es ausschließlich anhand Ihres schriftlichen Backups wieder her — nicht anhand des Geräts, nicht aus dem Gedächtnis.
- Bestätigen Sie, dass der kleine Betrag vorhanden ist.
An dieser Stelle stellen Leute fest, dass sie zwei Wörter vertauscht, die Liste in falscher Reihenfolge notiert oder nur 23 von 24 Wörtern aufgeschrieben haben. Das jetzt zu entdecken, kostet einen Abend. Das zu entdecken, wenn das Gerät bereits ausgefallen ist, kostet alles.
Niemand Seriöses wird jemals danach fragen
Weder der Support, noch der Wallet-Hersteller, noch eine Börse, noch eine „Verifizierungs”-Seite, noch ein Firmware-Update. Jede Aufforderung, eine Seed-Phrase irgendwo einzugeben, ist ein Angriff. Es gibt keine Ausnahmen und keinen Zusammenhang, in dem das ein Fehlalarm wäre.
Weiterführende Artikel
- Kalte Lagerung ohne Theater: ein praktisches Setup — Kalte Lagerung bedeutet Schlüssel, die nie mit einem internetfähigen Gerät in Berührung gekommen sind. Was das tatsächlich erfordert, und was
- Krypto-Betrug erkennen: die Muster, die sich nie ändern — Die Technologie ändert sich, die Manipulation nicht. Sechs Muster, die die überwältigende Mehrheit der Krypto-Betrugsfälle abdecken.
- Hardware-Wallet vs. Software-Wallet: die Wahl nach Bedrohungsmodell, nicht nach Preis — Die richtige Wallet hängt davon ab, wogegen Sie sich schützen und wie viel Sie halten. Ein Ansatz nach Bedrohungsmodell
Die wichtigsten Punkte
- Ein Backup, aus dem Sie noch nie wiederhergestellt haben, ist eine Hypothese, kein Backup.
- Papier und Tinte versagen irgendwann; zwei Kopien an zwei Orten schlagen eine perfekte Kopie.
- Jede Aufforderung, eine Seed-Phrase einzugeben, ist ohne Ausnahme ein Angriff.
Häufig gestellte Fragen
Ist ein Passwort-Manager sicher für eine Seed-Phrase?
Er reduziert eine Hardware-Wallet auf die Sicherheit eines Online-Kontos. Wenn der Manager synchronisiert, ist die Phrase jetzt Daten auf fremden Servern. Bewahren Sie sie physisch auf.
Was ist mit einer zusätzlichen Passphrase zur Seed-Phrase?
Eine Passphrase als 25. Wort ist wirklich stark, aber auch ein zusätzliches Element, das verloren gehen kann. Wenn Sie eine verwenden, sichern Sie sie getrennt von der Seed-Phrase und testen Sie die vollständige Wiederherstellung.
Wie oft sollte ich erneut testen?
Einmal nach der Einrichtung, und erneut nach jeder Migration der Wallet-Software oder jedem Hardware-Wechsel.
Quellen