WATS Wallet logoWATS Wallet
Technisch7 Min. Lesezeit

Was ist ein HD-Wallet? Wie eine Seed-Phrase viele Adressen kontrolliert

Moderne Wallets erzeugen jede Adresse, die Sie je nutzen werden, deterministisch aus einer einzigen Seed-Phrase. Hier erfahren Sie, wie BIP-39 und BIP-32 wirklich funktionieren, was ein Ableitungspfad ist und warum dieselbe Seed in verschiedenen Wallets verschiedene Adressen zeigen kann.

Ein Backup, viele Konten

Frühe Krypto-Wallets hielten einen losen Beutel zufälliger privater Schlüssel — Datei verloren, Coins verloren, und jede neue Adresse bedeutete ein neues Backup. Moderne Wallets lösten das mit einer täuschend einfachen Idee: jeden Schlüssel, den Sie je brauchen werden, deterministisch aus einem einzigen Master-Geheimnis zu erzeugen. Das ist das HD-Wallet — hierarchisch-deterministisch — und der Grund, warum eine einzige auf Papier notierte Seed-Phrase Jahre später Dutzende Konten über mehrere Blockchains in Software wiederherstellen kann, die sie nie zuvor gesehen hat.

Von Wörtern zur Master-Seed: BIP-39

Die Seed-Phrase selbst stammt aus einem Standard namens BIP-39. Das Wallet zieht zufällige Entropie, bildet sie auf eine feste Wortliste ab und übergibt Ihnen 12 oder 24 Wörter mit eingebauter Prüfsumme. Durch eine Schlüsselstreckungsfunktion geschickt, werden diese Wörter zu einer großen binären Master-Seed. Zwei Eigenschaften sind entscheidend: Die Wörter sind nicht die Schlüssel — sie sind das Rezept dafür — und der Prozess ist einweg und reproduzierbar. Jedes BIP-39-Wallet, gefüttert mit denselben Wörtern, berechnet dieselbe Master-Seed, für immer. Das macht die Phrase zu einem vollständigen Backup — und deshalb behandeln wir ihren Schutz in unserem Seed-Phrase-Leitfaden als die Kerngewohnheit der Selbstverwahrung.

Der Ableitungsbaum: BIP-32

Aus dieser Master-Seed definiert BIP-32, wie ein Baum von Schlüsseln wächst. Der Master-Schlüssel leitet deterministisch Kind-Schlüssel ab, Kinder leiten Enkel ab, und jeder Zweig ist von der Wurzel aus reproduzierbar. Die Hierarchie erlaubt einem Geheimnis, unbegrenzte Struktur zu tragen: getrennte Konten fürs Sparen und Ausgeben, eine frische Empfangsadresse für jede Zahlung, ganze Chains auf eigenen Zweigen — alles wiederherstellbar aus denselben 12 oder 24 Wörtern, ohne dass je etwas Neues zu sichern wäre.

Ableitungspfade: die Adresse einer Adresse

Ein Ableitungspfad — die kryptische Zeichenkette wie m/44'/60'/0'/0/0, die Sie vielleicht in erweiterten Einstellungen gesehen haben — ist schlicht eine Wegbeschreibung durch diesen Baum: welcher Zweck, welche Münze, welches Konto, welcher Index. BIP-44 standardisierte das Layout und wies jeder Blockchain eine eigene Coin-Nummer zu, sodass ein Ethereum-Zweig und ein Solana-Zweig nie kollidieren. Verschiedene Ökosysteme nutzen unter der Haube auch verschiedene Signaturverfahren (Solanas Schlüssel etwa stammen von einer anderen Kurve als Ethereums), aber das Prinzip gilt überall: Seed plus Pfad ergibt Schlüssel, jedes Mal.

Was ein xpub preisgibt

Der Baum hat noch einen Trick: erweiterte öffentliche Schlüssel. Ein xpub lässt Software alle öffentlichen Adressen eines Zweigs ableiten — aber keinen der privaten Schlüssel. Das ermöglicht Nur-Beobachten-Portfolios und Empfangsadressen, die im Namen eines Offline-Geräts erzeugt werden. Der Vorbehalt betrifft die Privatsphäre, nicht die Sicherheit: Wer Ihren xpub hält, kann jede Adresse dieses Zweigs sehen und miteinander verknüpfen. Teilen Sie ihn wie einen vollständigen Kontoauszug dieses Kontos — denn funktional ist er genau das.

Gleiche Seed, andere Adressen?

Ein Klassiker im Support: Sie importieren Ihre Seed in ein anderes Wallet, und das Guthaben wirkt leer. Fast immer ist nichts verloren — das zweite Wallet läuft einen anderen Pfad durch denselben Baum oder leitet standardmäßig für eine andere Chain ab. Die Gelder liegen exakt dort, wo sie immer lagen: auf dem Zweig, den das ursprüngliche Wallet nutzte. Das ist auch der ehrliche Vorbehalt bei „universellen“ Backups: Der Seed-Standard ist gemeinsam, aber die Pfadkonventionen variieren zwischen Wallets — die Wiederherstellung klappt am reibungslosesten in der Wallet-Familie, die die Seed erzeugt hat, oder in einer, die die gängigen Pfade für Sie durchsucht.

Wie WATS das nutzt

Das HD-Design macht ein echtes Multichain-Wallet erst möglich, und WATS stützt sich voll darauf: ein Backup, eine Identität, mit EVM-, Solana- und TON-Konten auf ihren richtigen Zweigen — das Erlebnis, das wir in Ethereum, Solana und TON in einem Wallet verwalten beschreiben. WATS ist durchgängig non-custodial: Die Seed und jeder daraus abgeleitete Schlüssel existieren nur auf Ihrer Seite, und WATS hält niemals einen Schlüssel. Die Gebührenschicht ist passend vereinheitlicht: Jede Aktion — Transfers, Swaps, Staking — wird in einem Token abgerechnet, ATS, statt im nativen Gas jeder Chain, über einen ERC-4337-Paymaster auf EVM und einen gleichwertigen Fee-Payer/Relayer auf Solana und TON. ATS ist ein LayerZero-OFT, ein einziges Guthaben überspannt also alle drei Ökosysteme, und gesammeltes ATS wird von 100M in Richtung eines 30M-Bodens verbrannt. WATS ist das erste und einzige Wallet, das ERC-4337- und OFT-Ein-Token-Gebühren mit diesem Burn kombiniert — die Mechanik steht auf der ATS-Gebührenseite.

Häufig gestellte Fragen

Kann eine Seed-Phrase wirklich alle meine Chains und Konten sichern?

Ja — genau das ist der Sinn des HD-Designs. Die Seed erzeugt deterministisch einen Baum von Schlüsseln, mit getrennten Zweigen pro Blockchain und Konto, sodass jede Adresse, die ein Wallet für Sie anlegt, aus denselben 12 oder 24 Wörtern wiederherstellbar ist. Die Kehrseite ist Risikokonzentration: Wer die Phrase hält, kann den gesamten Baum rekonstruieren — die Seed verdient also Ihren stärksten Schutz.

Warum zeigt meine Seed in einem anderen Wallet andere Adressen?

Weil das zweite Wallet standardmäßig entlang eines anderen Pfads oder für andere Chains ableitet — nicht, weil Ihre Gelder bewegt wurden. Seed plus Ableitungspfad bestimmen den Schlüssel; Wallets sind sich beim Seed-Standard (BIP-39) einig, unterscheiden sich aber in den Pfadkonventionen. Ihre Assets bleiben an den Adressen, die das ursprüngliche Wallet abgeleitet hat — eine Wiederherstellung dort oder in einem Wallet, das gängige Pfade scannt, bringt sie wieder zum Vorschein.

Ist es gefährlich, einen xpub zu teilen?

Gelder verlieren können Sie dadurch nicht — ein erweiterter öffentlicher Schlüssel leitet nur Adressen ab, niemals private Schlüssel, und ermöglicht höchstens Nur-Beobachten-Ansichten. Was es kostet, ist Privatsphäre: Der Inhaber kann jede Adresse dieses Zweigs aufzählen und Ihre Aktivitäten verknüpfen. Behandeln Sie einen xpub wie einen vollständigen, laufenden Kontoauszug dieses Kontos und teilen Sie ihn nur mit Diensten, denen Sie diese Information anvertrauen würden.