Was sind öffentliche und private Schlüssel in Krypto-Wallets?
Öffentliche und private Schlüssel sind essenziell für Bitcoin und andere Kryptowährungen. Sie ermöglichen es dir, Krypto in deiner Wallet zu senden und zu empfangen, ohne dass eine zentrale dritte Partei deine Transaktionen autorisieren muss. Diese Schlüssel sind Teil des Fundaments der Public-Key-Kryptografie (PKC) und entscheidende Komponenten für die Sicherheit deiner digitalen Werte. Aber was genau sind sie, und wie arbeiten sie zusammen, um dein Guthaben zu schützen?
Was ist Public-Key-Kryptografie?
Public-Key-Kryptografie (PKC) ist eine Technologie, die asymmetrische Verschlüsselung nutzt, um die Authentizität von Daten zu validieren. Ursprünglich wurde PKC in der klassischen IT verwendet, um Nachrichten zu verschlüsseln und zu entschlüsseln. Heute verschlüsseln und entschlüsseln Kryptowährungen damit Transaktionen.

PKC basiert auf sogenannten „Trapdoor-Funktionen“: Das sind mathematische Einwegfunktionen, die in eine Richtung leicht zu berechnen, aber in die andere Richtung nahezu unmöglich zu knacken sind. Selbst mit einem Quanten-Supercomputer würde das Umkehren dieser Funktionen tausende Jahre dauern.
Was ist ein öffentlicher Schlüssel?
Ein öffentlicher Schlüssel ist ein kryptografischer Code, mit dem Nutzer Kryptowährungen auf ihr Konto empfangen können. Jeder kann Transaktionen an den öffentlichen Schlüssel senden, aber nur mit dem privaten Schlüssel lassen sie sich „freischalten“ und das Eigentum an den empfangenen Coins nachweisen.

Der öffentliche Schlüssel, auf den Guthaben eingehen kann, wird meist als Adresse bezeichnet – das ist eine verkürzte Version des öffentlichen Schlüssels. Zum Beispiel war dies die erste Bitcoin-Adresse überhaupt: 1A1zP1eP5QGefi2DMPTfTL5SLmv7DivfNa.
Du kannst deinen öffentlichen Schlüssel bedenkenlos teilen. Viele Spendenaktionen oder Creator-Seiten veröffentlichen die Public Keys ihrer Krypto-Adressen. Jeder kann einzahlen, aber nur mit dem privaten Schlüssel kann man auf die gespendeten Coins zugreifen.
Was ist ein privater Schlüssel?

Ein privater Schlüssel ist ein kryptografischer Code, mit dem du das Eigentum an einer Adresse nachweisen und die damit verbundenen Coins ausgeben kannst. Der private Schlüssel kann verschiedene Formen annehmen:
- Ein Binärcode mit 256 Zeichen Länge.
- Hexadecimal code of 64 digits.
- A QR code.
- Mnemonic seed phrase.
In welcher Form auch immer – der private Schlüssel ist eine astronomisch große Zahl. Damit kannst du einen öffentlichen Schlüssel erzeugen. Umgekehrt ist das praktisch unmöglich, da die Einwegfunktion („Trapdoor“) das verhindert. Ein privater Schlüssel kann auch mit beliebig vielen öffentlichen Schlüsseln verknüpft sein.
Warnung! Gib deinen privaten Schlüssel niemals weiter – nicht einmal an dich selbst!
Wie funktionieren private und öffentliche Schlüssel?
Wenn du eine Wallet erstellst, erzeugt ein echter Zufallszahlengenerator (TRNG) auf einem sicheren Element deinen privaten Schlüssel. Dieser besteht aus einer langen Zeichenkette aus Buchstaben und Zahlen.
Der private Schlüssel ist einzigartig und ermöglicht es dir, Guthaben zu versenden, zu übertragen oder andere Transaktionen mit deiner Wallet durchzuführen.
Ein komplexer Algorithmus nutzt deinen privaten Schlüssel, um daraus den öffentlichen Schlüssel zu erzeugen – eine lange Zahlenkette, die komprimiert und verkürzt als öffentliche Adresse dient.
Wie erzeugt ein privater Schlüssel öffentliche Schlüssel in Krypto-Wallets?
Ein privater Schlüssel erzeugt öffentliche Schlüssel durch asymmetrische Kryptografie, insbesondere mit mathematischen Algorithmen wie Rivest-Shamir-Adleman (RSA), Elliptic Curve Cryptography (ECC) oder Digital Signature Algorithm (DSA).
Hier eine vereinfachte Erklärung, wie das mit Elliptic Curve Cryptography funktioniert, die in vielen modernen Blockchains wie Bitcoin genutzt wird.
- Auswahl einer elliptischen Kurve
Zuerst wird eine bestimmte elliptische Kurve ausgewählt – ein mathematisches Konstrukt mit definierten Eigenschaften. In Bitcoin ist die am häufigsten verwendete Kurve secp256k1.
- Ermitteln eines eindeutigen Punkts
Der private Schlüssel ist eine Zufallszahl, meistens als große Ganzzahl dargestellt. Diese Zahl wird genutzt, um durch Punktmultiplikation einen eindeutigen Punkt auf der gewählten Kurve zu berechnen.
- Generierung des öffentlichen Schlüssels
Dieser eindeutige Punkt ist der zugehörige öffentliche Schlüssel, dargestellt durch zwei Koordinaten (x, y) auf der Kurve. Meist wird jedoch nur die x-Koordinate verwendet, was einen komprimierten öffentlichen Schlüssel ergibt.
- Komprimierung des Punkts (optional)
Zur Effizienz kann der vollständige öffentliche Schlüssel in eine kürzere Form komprimiert werden, die weiterhin für Krypto-Operationen nutzbar ist.
- SHA-256- und RIPEMD-160-Hashing
Bei Bitcoin wird der komprimierte öffentliche Schlüssel zweimal gehasht – mit SHA-256 und RIPEMD-160. Das Ergebnis ist eine kürzere, feste Darstellung, bekannt als Public Key Hash (PKH), die in Bitcoin-Adressen verwendet wird.
- Prüfziffer hinzufügen (optional)
Einige Blockchains fügen dem PKH eine Prüfziffer hinzu, um Fehler besser zu erkennen. Das ist aber nicht bei allen Kryptowährungen der Fall.
- Base58-Codierung
Am Ende wird der PKH (mit oder ohne Prüfziffer) in einem Format wie Base58 kodiert, sodass mehrdeutige Zeichen entfernt werden und die Adresse leichter lesbar ist.
Die daraus entstehende Adresse, abgeleitet vom öffentlichen Schlüssel, ist das, was du beim Senden oder Empfangen von Kryptowährungen verwendest.
Es ist rechnerisch praktisch unmöglich, den privaten Schlüssel aus dem öffentlichen Schlüssel abzuleiten. Umgekehrt (öffentlicher Schlüssel aus privatem Schlüssel) ist es dank der mathematischen Eigenschaften elliptischer Kurven relativ einfach – so kannst du das Eigentum an einer Wallet beweisen, ohne deinen privaten Schlüssel preiszugeben.

Asymmetrische Verschlüsselung
Die beiden Schlüssel arbeiten zusammen, um Nachrichten zu verschlüsseln und zu entschlüsseln. Wenn du eine Nachricht mit dem öffentlichen Schlüssel einer Person verschlüsselst, kann nur der Empfänger sie mit dem passenden privaten Schlüssel entschlüsseln. So können nur die vorgesehenen Empfänger die Nachricht lesen. Ein weiterer Vorteil der asymmetrischen Verschlüsselung ist die Möglichkeit, die Identität des Absenders zu bestätigen.
Beispiel: Du möchtest deinem Freund Patrick eine geheime Nachricht schicken. Du verschlüsselst sie zuerst mit Patricks öffentlichem Schlüssel und signierst sie dann mit deinem privaten Schlüssel. Patrick kann sie nur mit seinem privaten Schlüssel entschlüsseln.
Wie funktionieren Krypto-Transaktionen mit privaten und öffentlichen Schlüsseln?
Nehmen wir an, du möchtest Patrick Bitcoin senden. Dafür brauchst du seine öffentliche Adresse – die Kurzform seines öffentlichen Schlüssels. Du signierst die Transaktion mit deinem privaten Schlüssel, um sicherzustellen, dass sie nicht verändert wurde. Anschließend wird die Transaktion verschlüsselt und zur Überprüfung an die Bitcoin-Blockchain gesendet.
Patricks Wallet nutzt dann seinen privaten Schlüssel, um die Transaktion zu entschlüsseln und die Bitcoins zu erhalten. Patrick muss seinen privaten Schlüssel geheim halten, denn jeder, der darauf zugreifen kann, hat auch Zugriff auf die zugehörigen Coins.
Denk daran: Eine bestätigte, geminte Transaktion ist unumkehrbar. Überprüfe deshalb immer, ob du an die richtige Adresse im richtigen Netzwerk sendest, bevor du mit deinem privaten Schlüssel signierst.
Wo werden private Schlüssel gespeichert?
Private Schlüssel werden in einer Krypto-Wallet gespeichert – entweder in einer Software-Wallet (Hot Wallet) auf dem Smartphone oder Desktop oder auf einem spezialisierten Hardware-Gerät (Cold Wallet).
Wenn du Kryptowährungen auf einer Börse wie Binance oder Coinbase lagerst, ist die Börse der Verwahrer deiner privaten Schlüssel. Bei Custodial Wallets vertraust du dem Anbieter deine privaten Schlüssel an – ähnlich wie du Bargeld einem Banktresor anvertraust.
In einer Non-Custodial Wallet hast du selbst die Kontrolle über deine privaten Schlüssel. Zum Glück sind Non-Custodial Krypto-Wallets so konzipiert, dass du selten direkt mit privaten Schlüsseln hantieren musst.
Die Wallet speichert und signiert Transaktionen automatisch. Als Backup kannst du deine privaten Schlüssel als Seed-Phrase oder auf mehreren Hardware-Geräten sichern, um Redundanz zu gewährleisten.
Wie kontrollieren öffentliche und private Schlüssel deine Kryptowährungen?
Zu verstehen, wie öffentliche und private Schlüssel zusammenspielen, ist essenziell für Krypto-Transaktionen. Wenn du sagst, dass du Kryptowährungen besitzt, heißt das eigentlich: Du besitzt den privaten Schlüssel, der das Eigentum nachweist.
Deine Einstellung und Risikobereitschaft entscheiden, ob du lieber „deine eigenen Schlüssel hältst“ oder einem Verwahrer vertraust.
Wenn du die volle Kontrolle über deine privaten Schlüssel willst, sind moderne Hardware-Wallets wie die Tangem Wallet eine gute Wahl. Diese Wallet verwaltet deine privaten Schlüssel sicher und gibt sie nie preis.
Wählst du eine Custodial-Lösung wie eine Börse, solltest du auf einen seriösen Anbieter achten, der Sicherheit und Regulierung ernst nimmt.
Fazit
Stell dir den öffentlichen Schlüssel wie deine E-Mail-Adresse und den privaten Schlüssel wie dein Passwort vor. Jeder kann dir eine E-Mail schicken, aber nur du kannst sie mit deinem Passwort lesen. Private Schlüssel – wie Passwörter – gehören nur dir, öffentliche Schlüssel kannst du weitergeben.