Address Generator Anleitung: Krypto-Adressen ableiten
Jede Kryptowährungstransaktion benötigt eine Adresse — eine eindeutige Kennung, die wie eine Bankkontonummer funktioniert. Anders als Bankkonten werden Krypto-Adressen jedoch mathematisch aus privaten Schlüsseln abgeleitet, die wiederum aus deiner Seed-Phrase abgeleitet werden. Mit dem Address Generator von SafeSeed kannst du diese Ableitung direkt im Browser durchführen. So erhältst du volle Transparenz darüber, wie deine Wallets Adressen erzeugen, und kannst verifizieren, dass deine gesicherte Seed-Phrase die erwarteten Adressen erzeugt.
Leite Adressen für mehr als 15 Blockchains ab unter safeseed.app/tools/address-generator/ — vollständig clientseitig, funktioniert offline.
Warum du einen Address Generator brauchst
Du fragst dich vielleicht: Wenn deine Wallet bereits Adressen erzeugt, warum brauchst du dann ein separates Tool? Dafür gibt es mehrere überzeugende Gründe.
Wallet-Verifizierung
Wenn du eine Hardware-Wallet mit einer Seed-Phrase einrichtest, vertraust du darauf, dass das Gerät die Adressen korrekt aus diesem Seed ableitet. Aber woher weißt du das? Mit dem Address Generator kannst du die Ableitung unabhängig verifizieren. Gib deine Seed-Phrase in SafeSeed ein (auf einem Air-Gap-Rechner) und bestätige, dass die Adressen mit denen deiner Hardware-Wallet übereinstimmen.
Wallet-Wiederherstellung
Wenn deine Hardware-Wallet verloren geht oder beschädigt wird, musst du deine Guthaben mithilfe deiner Seed-Phrase wiederherstellen. Aber was, wenn die neue Wallet-Software andere Adressen erzeugt? Verschiedene Wallets verwenden möglicherweise unterschiedliche Ableitungspfade (BIP-44, BIP-49, BIP-84). Der Address Generator hilft dir, verschiedene Pfade zu testen, um herauszufinden, wo sich deine Guthaben befinden.
Empfangsadressen vorab generieren
Wenn dir Privatsphäre wichtig ist, möchtest du möglicherweise einen Satz Empfangsadressen aus deinem Seed vorab erzeugen, ohne deine Hardware-Wallet zu verbinden. Der Address Generator kann entlang eines Ableitungspfads eine Liste von Adressen erzeugen, die du dann bei Bedarf weitergeben kannst.
Watch-Only-Wallets
Wenn du statt einer Seed-Phrase einen erweiterten öffentlichen Schlüssel (xpub/ypub/zpub) eingibst, kannst du Adressen ableiten, ohne jemals deine privaten Schlüssel offenzulegen. Das ist die Grundlage von Watch-Only-Wallets, die Guthaben überwachen und Empfangsadressen erzeugen können, aber keine Mittel ausgeben können.
Adressableitung verstehen
Bevor du ins Tool einsteigst, hilft es, die zugrunde liegenden Konzepte zu verstehen.
Vom Seed zur Adresse
Der Weg von der Seed-Phrase zur Adresse folgt einer klar definierten Kette:
Seed Phrase (BIP-39)
↓ PBKDF2
Master Seed (512 bits)
↓ BIP-32
Master Key (xprv)
↓ BIP-44 Path
Child Private Key
↓ Elliptic Curve
Child Public Key
↓ Hash + Encoding
Address
Jeder Schritt ist deterministisch — dieselbe Eingabe erzeugt immer dieselbe Ausgabe. Genau das macht die Wallet-Wiederherstellung möglich: Solange du die Seed-Phrase hast (und den Ableitungspfad kennst), kannst du jeden Schlüssel und jede Adresse neu erzeugen.
BIP-44-Ableitungspfade
BIP-44 definiert eine Standardstruktur zur Organisation von Schlüsseln:
m / purpose' / coin_type' / account' / change / address_index
| Ebene | Beschreibung | Beispiel |
|---|---|---|
m | Master-Schlüssel | Wurzel des Baums |
purpose' | BIP-Standard | 44' (Legacy), 49' (SegWit), 84' (Native SegWit), 86' (Taproot) |
coin_type' | Kryptowährung | 0' (Bitcoin), 60' (Ethereum), 2' (Litecoin) |
account' | Kontoindex | 0' (erstes Konto), 1' (zweites Konto) |
change | Externe/interne Kette | 0 (Empfang), 1 (Wechselgeld) |
address_index | Adressnummer | 0, 1, 2, ... |
Das Apostroph (') kennzeichnet die gehärtete Ableitung, die verhindert, dass aus Child-Schlüsseln der Parent-Schlüssel abgeleitet werden kann. Das ist ein kritisches Sicherheitsmerkmal.
Adressformate (Bitcoin)
Bitcoin hat sich über mehrere Adressformate entwickelt, die jeweils unterschiedliche Eigenschaften bieten:
| Format | Präfix | Pfad-Zweck | Gebührenniveau | Beispiel |
|---|---|---|---|---|
| Legacy (P2PKH) | 1 | 44' | Höchste | 1BvBMSEYstWetqTFn5Au4m4GFg7xJaNVN2 |
| SegWit (P2SH-P2WPKH) | 3 | 49' | Mittel | 3J98t1WpEZ73CNmQviecrnyiWrnqRhWNLy |
| Native SegWit (P2WPKH) | bc1q | 84' | Niedrig | bc1qar0srrr7xfkvy5l643lydnw9re59gtzzwf5mdq |
| Taproot (P2TR) | bc1p | 86' | Am niedrigsten | bc1p5d7rjq7g6rdk2yhzks9smlaqtedr4dekq08ge8ztwac72sfr9rusxg3297 |
Der Address Generator lässt dich auswählen, welches Format abgeleitet werden soll, damit es mit deiner Wallet übereinstimmt.
Schritt für Schritt: Adressen aus einer Seed-Phrase ableiten
Schritt 1: Address Generator öffnen
Öffne in deinem Browser safeseed.app/tools/address-generator/.
Sicherheitshinweis: Wenn du eine Seed-Phrase eingibst, die echte Guthaben schützt, folge dem Offline Usage Guide und nutze das Tool auf einem Air-Gap-Computer.
Schritt 2: Seed-Phrase eingeben
Gib im Eingabefeld deine 12- oder 24-Wörter-BIP-39-Mnemonic-Phrase ein. Das Tool validiert die Phrase in Echtzeit:
- Grüne Anzeige: Gültige BIP-39-Phrase (korrekte Prüfsumme)
- Rote Anzeige: Ungültige Phrase (Wort nicht in der BIP-39-Liste oder Prüfsummenfehler)
Wenn du einen Validierungsfehler erhältst, sind häufige Ursachen:
- Ein falsch geschriebenes Wort (prüfe die BIP-39-Wortliste)
- Wörter in der falschen Reihenfolge
- Ein fehlendes Wort
- Zusätzliche Leerzeichen oder Zeichen
Schritt 3: (Optional) Passphrase eingeben
Wenn du eine BIP-39-Passphrase (25. Wort) verwendest, gib sie im Passphrase-Feld ein. Die Passphrase verändert den abgeleiteten Seed grundlegend und führt zu völlig anderen Schlüsseln und Adressen. Wenn du in deiner Wallet normalerweise eine Passphrase verwendest, musst du sie hier eingeben, um passende Adressen zu erhalten.
Wenn du das Passphrase-Feld leer lässt, ist das ebenfalls gültig — es erzeugt Adressen für die „Standard“-Wallet, die ohne Passphrase existiert.
Schritt 4: Kryptowährung auswählen
Wähle die Blockchain aus, für die du Adressen ableiten möchtest. Der Address Generator unterstützt mehr als 15 Blockchains:
- Bitcoin (BTC) — mit Legacy-, SegWit-, Native-SegWit- und Taproot-Optionen
- Ethereum (ETH) — und alle EVM-kompatiblen Chains
- Litecoin (LTC)
- Bitcoin Cash (BCH)
- Dogecoin (DOGE)
- Und viele weitere (siehe Supported Blockchains)
Die Auswahl einer Kryptowährung setzt automatisch den passenden coin_type im Ableitungspfad.
Schritt 5: Adressformat wählen
Für Bitcoin wählst du dein bevorzugtes Adressformat:
- Native SegWit (bc1q): Empfohlen für moderne Wallets, niedrigste Gebühren
- Taproot (bc1p): Neuestes Format, in 2026 von den meisten Wallets unterstützt
- SegWit (3...): Kompatibel mit älteren Wallets
- Legacy (1...): Maximale Kompatibilität, höchste Gebühren
Für Ethereum gibt es nur ein Adressformat (0x...), daher ist dieser Schritt nicht anwendbar.
Schritt 6: Ableitungspfad festlegen
Das Tool füllt den Standard-Ableitungspfad basierend auf deiner Kryptowährungs- und Formatauswahl vor. Für die meisten Nutzer ist der Standard korrekt:
- Bitcoin Native SegWit:
m/84'/0'/0'/0/0 - Bitcoin Taproot:
m/86'/0'/0'/0/0 - Ethereum:
m/44'/60'/0'/0/0 - Litecoin:
m/84'/2'/0'/0/0
Wenn deine Wallet einen nicht standardmäßigen Pfad verwendet, kannst du ihn manuell bearbeiten. Das ist besonders nützlich, wenn du Guthaben aus Wallets wiederherstellst, die benutzerdefinierte Ableitungspfade genutzt haben.
Schritt 7: Adressen generieren
Klicke auf Derive, um Adressen zu generieren. Das Tool zeigt:
- Address: Die öffentliche Adresse, auf der du Gelder empfangen kannst
- Private Key: Der zugehörige private Schlüssel im Wallet Import Format (WIF) oder in Hex
- Derivation Path: Der exakte Pfad, der zur Ableitung dieser Adresse verwendet wurde
- Public Key: Der komprimierte oder unkomprimierte öffentliche Schlüssel
Du kannst mehrere aufeinanderfolgende Adressen erzeugen, indem du den Address-Index anpasst. Die meisten Wallets erzeugen Adressen sequenziell, beginnend mit Index 0:
| Index | Pfad (Bitcoin Native SegWit) | Zweck |
|---|---|---|
| 0 | m/84'/0'/0'/0/0 | Erste Empfangsadresse |
| 1 | m/84'/0'/0'/0/1 | Zweite Empfangsadresse |
| 2 | m/84'/0'/0'/0/2 | Dritte Empfangsadresse |
| ... | ... | ... |
Schritt 8: Mit deiner Wallet verifizieren
Vergleiche die abgeleiteten Adressen mit denen in deiner Wallet-Software oder Hardware-Wallet:
- Öffne deine Wallet und gehe zum Bereich „Empfangen“
- Erzeuge eine neue Adresse in der Wallet
- Vergleiche sie mit der ersten von SafeSeed abgeleiteten Adresse (Index 0)
- Erzeuge weitere Adressen und vergleiche Index 1, 2 usw.
Wenn die Adressen übereinstimmen, ist dein Seed-Phrase-Backup verifiziert und korrekt. Wenn sie nicht übereinstimmen, prüfe:
- Ist der Ableitungspfad gleich? (Verschiedene Wallets nutzen unterschiedliche Pfade)
- Hast du die Passphrase korrekt eingegeben?
- Ist das Adressformat gleich? (Legacy vs. SegWit vs. Taproot)
Schritt für Schritt: Adressen aus einem erweiterten öffentlichen Schlüssel ableiten
Für Watch-Only-Anwendungen, bei denen du deine Seed-Phrase nicht offenlegen möchtest, kannst du einen erweiterten öffentlichen Schlüssel verwenden.
Was ist ein erweiterter öffentlicher Schlüssel?
Ein erweiterter öffentlicher Schlüssel (xpub, ypub oder zpub) ist ein öffentlicher Schlüssel auf einer bestimmten Ebene des Ableitungsbaums, mit dem alle darunterliegenden Child-öffentlichen Schlüssel (und damit Adressen) abgeleitet werden können, ohne private Schlüssel zu kennen.
| Schlüsseltyp | Formatpräfix | Adresstyp |
|---|---|---|
| xpub | xpub6... | Legacy (P2PKH) |
| ypub | ypub6... | SegWit (P2SH-P2WPKH) |
| zpub | zpub6... | Native SegWit (P2WPKH) |
Deinen erweiterten öffentlichen Schlüssel exportieren
Die meisten Wallets erlauben den Export deines xpub/ypub/zpub:
- Ledger Live: Einstellungen > Konten > (Konto auswählen) > Erweitert > Extended Public Key
- Trezor Suite: Kontodetails > xpub anzeigen
- Electrum: Wallet > Information
- BlueWallet: Wallet > Einstellungen > XPUB anzeigen
xpub in SafeSeed verwenden
- Füge deinen erweiterten öffentlichen Schlüssel in das Eingabefeld des Address Generators ein
- Das Tool erkennt den Schlüsseltyp und wählt das passende Adressformat
- Erzeuge Adressen beginnend bei Index 0
- Vergleiche zur Verifizierung mit deiner Wallet
Vorteile der xpub-basierten Ableitung:
- Keine Offenlegung der Seed-Phrase — sicher auf jedem Computer nutzbar
- Erzeugt nur öffentliche Adressen (keine Anzeige privater Schlüssel)
- Ideal für Watch-Only-Wallets oder Monitoring-Tools
- Kann mit Buchhaltern oder Portfolio-Trackern geteilt werden, ohne Sicherheitsrisiko
Einschränkungen:
- Private Schlüssel können nicht abgeleitet werden (absichtlich)
- Privatsphäre: Jeder mit deinem xpub kann alle deine Adressen und Guthaben sehen
Praktische Anwendungsfälle
Anwendungsfall 1: Einrichtung einer Hardware-Wallet verifizieren
Du hast gerade ein neues Ledger Nano mit einer 24-Wörter-Seed-Phrase eingerichtet. Bevor du Guthaben einzahlst:
- Schreibe die Seed-Phrase auf Papier
- Öffne den SafeSeed Address Generator auf einem Air-Gap-Computer
- Gib die Seed-Phrase ein
- Wähle Bitcoin > Native SegWit
- Leite die ersten 5 Adressen ab
- Vergleiche sie mit den ersten 5 Empfangsadressen in Ledger Live
- Wenn alles übereinstimmt, ist dein Seed-Phrase-Backup korrekt
- Lösche den Air-Gap-Computer
Anwendungsfall 2: Fehlende Guthaben nach Wiederherstellung finden
Du hast eine Wallet mit deiner Seed-Phrase wiederhergestellt, aber deine Guthaben werden nicht angezeigt. Möglicherweise verwendet die Wallet einen anderen Ableitungspfad.
- Gib deine Seed-Phrase in den Address Generator ein
- Probiere verschiedene Pfade:
m/44'/0'/0'/0/0(Legacy)m/49'/0'/0'/0/0(SegWit)m/84'/0'/0'/0/0(Native SegWit)m/86'/0'/0'/0/0(Taproot)
- Prüfe für jeden Pfad die ersten Adressen in einem Blockchain-Explorer
- Wenn du Adressen mit Guthaben findest, kennst du den richtigen Pfad
- Konfiguriere deine Wiederherstellungs-Wallet so, dass sie diesen Pfad nutzt
Anwendungsfall 3: Einen Satz Empfangsadressen erzeugen
Du möchtest Bitcoin-Spenden oder Zahlungen empfangen, aber deine Hardware-Wallet oder Seed-Phrase nicht offenlegen:
- Exportiere dein zpub aus deiner Hardware-Wallet
- Gib es in den Address Generator ein
- Erzeuge Adressen 0 bis 99
- Kopiere diese Adressen in dein Zahlungssystem oder auf deine Website
- Jeder Zahler erhält eine eindeutige Adresse, was die Privatsphäre verbessert
- Gelder gehen auf Adressen ein, die von deiner Hardware-Wallet kontrolliert werden
Anwendungsfall 4: Wallet-Software gegenprüfen
Du verwendest sowohl Electrum als auch BlueWallet mit derselben Seed-Phrase. Um zu verifizieren, dass beide dieselben Adressen ableiten:
- Gib deine Seed-Phrase in den Address Generator von SafeSeed ein
- Leite Adressen für den passenden Pfad ab
- Vergleiche mit der Adressliste von Electrum
- Vergleiche mit der Adressliste von BlueWallet
- Alle drei sollten exakt übereinstimmen
Anwendungsfall 5: Multi-Chain-Asset-Management
Du hast eine 24-Wörter-Seed-Phrase und möchtest Bitcoin, Ethereum und Litecoin empfangen:
- Gib deine Seed-Phrase ein
- Wähle Bitcoin > Native SegWit: notiere Adresse
bc1q... - Wähle Ethereum: notiere Adresse
0x... - Wähle Litecoin: notiere Adresse
ltc1q... - Jede Blockchain wird aus demselben Seed abgeleitet, nutzt aber einen anderen
coin_typeim Pfad, wodurch Kollisionen ausgeschlossen sind
Ausgabe verstehen
Address
Die formatierte öffentliche Adresse für die ausgewählte Blockchain. Diese teilst du mit anderen, um Gelder zu empfangen. Das Format hängt von Blockchain und ausgewähltem Adresstyp ab.
Private Key
Der zugehörige private Schlüssel, mit dem an die Adresse gesendete Gelder ausgegeben werden können. Dargestellt im WIF (Wallet Import Format) für Bitcoin-basierte Chains oder hexadezimal für Ethereum-basierte Chains.
Teile diesen Wert niemals. Er ermöglicht vollständige Kontrolle über die Mittel an der zugehörigen Adresse.
Public Key
Der komprimierte öffentliche Schlüssel (33 Byte, Hex), der aus dem privaten Schlüssel abgeleitet wird. Die Adresse wird über Hashing aus diesem öffentlichen Schlüssel abgeleitet. Der öffentliche Schlüssel selbst wird im Alltag meist nicht benötigt, ist aber wichtig für Multi-Signature-Setups und fortgeschrittene Anwendungen.
Derivation Path
Der exakte BIP-44/49/84/86-Pfad, der verwendet wurde, um dieses bestimmte Schlüsselpaar abzuleiten. Diese Information brauchst du, wenn du dieselbe Adresse jemals mit anderer Wallet-Software wiederherstellen musst.
Sicherheits-Best-Practices
Beim Eingeben einer Seed-Phrase
- Verwende einen Air-Gap-Computer für Seed-Phrasen, die echte Guthaben schützen
- Trenne die Internetverbindung, bevor du den Seed eingibst
- Schließe alle anderen Browser-Tabs und Anwendungen
- Deaktiviere Browser-Erweiterungen, die möglicherweise Zugriff auf die Zwischenablage haben
- Füge eine Seed-Phrase niemals ein (tippe sie manuell ein)
- Lösche Browserdaten, nachdem du fertig bist
- Starte den Computer neu für maximale Sicherheit
Bei Verwendung eines erweiterten öffentlichen Schlüssels
Erweiterte öffentliche Schlüssel (xpub/ypub/zpub) legen deine privaten Schlüssel nicht offen und können daher auf normalen, internetverbundenen Computern verwendet werden. Beachte jedoch:
- Jeder mit deinem xpub kann alle deine Adressen ableiten und deine Guthaben sehen
- Das ist ein Privatsphäre-, kein Sicherheitsproblem — sie können deine Mittel nicht ausgeben
- Behandle dein xpub als sensibel, aber nicht geheim
Allgemein
- Setze kein Lesezeichen für die Seite, wenn eine Seed-Phrase eingegeben wurde
- Nutze kein Autofill und keine Passwort-Manager zum Speichern von Seed-Phrasen
- Prüfe die URL, bevor du sensible Daten eingibst
- Prüfe den Quellcode, wenn du technisch versiert bist — SafeSeed ist Open Source
FAQ
Warum zeigen verschiedene Wallets unterschiedliche Adressen für dieselbe Seed-Phrase?
Verschiedene Wallets können unterschiedliche Ableitungspfade verwenden. Zum Beispiel nutzt Electrum m/84'/0'/0' für Native SegWit, während ältere Wallets möglicherweise m/44'/0'/0' für Legacy-Adressen verwenden. Der Address Generator lässt dich verschiedene Pfade testen, um den von deiner Wallet verwendeten zu finden. Siehe die Key Derivation Tool Tutorial für mehr zu Ableitungspfaden.
Kann ich Ethereum-Adressen aus einer Bitcoin-Seed-Phrase erzeugen?
Ja. Eine BIP-39-Seed-Phrase ist blockchain-agnostisch. Dieselben 24 Wörter können Bitcoin-Adressen (mit m/44'/0'/0'/0/0), Ethereum-Adressen (mit m/44'/60'/0'/0/0) und Adressen jeder anderen unterstützten Blockchain ableiten. Der Parameter coin_type im Pfad bestimmt, welche Blockchain-Adressen abgeleitet werden.
Ist es sicher, meine Seed-Phrase auf einer Website einzugeben?
SafeSeed läuft vollständig clientseitig — es werden keine Daten an einen Server gesendet. Für echte Guthaben ist es jedoch am sichersten, das Tool auf einem Air-Gap-Computer ohne Internetverbindung zu verwenden. So wird das Risiko eliminiert, dass Browser-Erweiterungen, Malware oder netzwerkbasierte Angriffe deine Seed-Phrase abfangen. Siehe den Offline Usage Guide.
Was ist der Unterschied zwischen xpub, ypub und zpub?
Das sind erweiterte öffentliche Schlüssel, die verschiedenen Adressformaten entsprechen: xpub für Legacy (BIP-44), ypub für SegWit (BIP-49) und zpub für Native SegWit (BIP-84). Sie enthalten dieselben zugrunde liegenden öffentlichen Schlüsseldaten, signalisieren Wallet-Software aber, welches Adressformat abgeleitet werden soll. Der Address Generator akzeptiert alle drei Formate.
Wie viele Adressen kann ich aus einer Seed-Phrase ableiten?
Theoretisch unterstützt jeder BIP-44-Pfad bis zu 2^31 (etwa 2,1 Milliarden) Adressen pro Konto, und du kannst bis zu 2^31 Konten pro coin_type haben. In der Praxis scannen Wallets typischerweise die ersten 20–100 Adressen. Der Address Generator lässt dich so viele ableiten, wie du benötigst, indem du den Address-Index erhöhst.
Kann ich den Address Generator nutzen, um zu prüfen, ob meine Seed-Phrase kompromittiert wurde?
Du kannst deine Adressen ableiten und in einem Blockchain-Explorer prüfen. Wenn du unerwartete ausgehende Transaktionen siehst, könnte deine Seed-Phrase kompromittiert sein. Führe diese Prüfung jedoch auf einem Air-Gap-Gerät durch — wenn du eine potenziell kompromittierte Seed-Phrase auf einem verbundenen Gerät eingibst, bestätigst du, dass sie gültig und finanziert ist, was Diebstahl beschleunigen könnte.
Was, wenn die abgeleitete Adresse nicht mit meiner Wallet übereinstimmt?
Prüfe diese häufigen Ursachen: (1) Falscher Ableitungspfad — wechsle zwischen BIP-44/49/84/86. (2) Falsche Passphrase — stelle sicher, dass du dieselbe Passphrase wie in deiner Wallet verwendest. (3) Falscher Kontoindex — einige Wallets nutzen Konto 1' statt 0'. (4) Falsches Adressformat — prüfe Legacy vs. SegWit vs. Native SegWit. Das Key Derivation Tool kann dir helfen, den vollständigen Ableitungsbaum zu erkunden.
Muss ich für jede Transaktion eine neue Adresse erzeugen?
Es ist Best Practice, für jede eingehende Transaktion eine neue Adresse zu verwenden. Das verbessert die Privatsphäre, weil Blockchain-Beobachter deine Transaktionen schwerer verknüpfen können. Die meisten Wallets handhaben das automatisch (mit sequenziellen Address-Indizes). Der Address Generator kann dir helfen, bei Bedarf einen Satz Adressen vorab zu erzeugen.
Verwandte Anleitungen
- SafeSeed Tools Overview — Überblick über alle SafeSeed-Tools
- Seed Phrase Generator Tutorial — Erzeuge die Seed-Phrase, aus der Adressen abgeleitet werden
- Key Derivation Tool Tutorial — Ableitungspfade im Detail verstehen
- Supported Blockchains — Vollständige Liste unterstützter Kryptowährungen und ihrer Pfade
- Using SafeSeed Offline — Air-Gap-Adressableitung