Erzeuge deinen Seed mit Würfeln
Der paranoideste — und am besten verifizierbare — Weg, ein Wallet zu erzeugen: Du wirst selbst zum Zufallszahlengenerator. Kein Chip, keine Firmware, kein Hersteller in der Vertrauensgleichung.
Warum überhaupt würfeln?
Jedes Hardware-Wallet erzeugt deinen Seed mit seinem internen Zufallszahlengenerator. Open-Source-Geräte lassen dich den Prozess auditieren — aber du kannst persönlich nie beweisen, dass fair gewürfelt wurde. Physische Würfel lösen die Frage komplett: Die Entropie kommt aus Physik, die du sehen und anfassen kannst. Kombiniert mit einem Gerät, das Würfel-Input akzeptiert, ist an deinem Schlüssel nie ein Hersteller-RNG beteiligt.
Was du brauchst
- 2–5 Präzisionswürfel in Casino-Qualität (transparent, scharfe Kanten — keine Brettspiel-Würfel)
- Ein Würfelbecher oder hohes Glas — echtes Schütteln statt Hand-Rollen
- Papier und Bleistift für das Wurf-Protokoll (wird danach vernichtet)
- Ein air-gapped Gerät, das Würfel-Entropie akzeptiert: SeedSigner oder Keystone
- Eine Stunde ungestörte, unbeobachtete Zeit — keine Kameras, keine Smartphones im Raum
Die Mathematik in einem Satz
Ein 24-Wort-Seed kodiert 256 Bit Entropie. Ein fairer sechsseitiger Würfel liefert ~2,585 Bit pro Wurf — also 99 Würfe ≈ 256 Bit. Für einen 12-Wort-Seed (128 Bit) reichen 50 Würfe. Jeder Wurf wird als Ziffer 1–6 notiert; das Gerät rechnet die Sequenz in deine Seed-Wörter um und prüft die eingebaute Checksumme.
Geräte, die Würfel-Entropie akzeptieren
SeedSigner (dedizierter Dice-Modus, 99/50 Würfe) und Keystone (Dice/manuelle Entropie) nehmen Würfe direkt an. Jade und Trezor akzeptieren nativ keine rohen Würfel — Fortgeschrittene konvertieren Würfe auf einer offline, verifizierten Maschine, doch das holt einen Computer zurück in die Vertrauensgleichung und ist für die meisten nicht empfohlen.
Das Ritual, Schritt für Schritt
Bereite den Raum vor
Privatsphäre zuerst. Keine Handys, keine Webcams, keine Smart Speaker. Würfel-Entropie funktioniert nur, wenn niemand und nichts die Würfe sieht.
Würfeln und protokollieren
Alle Würfel im Becher schütteln, werfen und die Zahlen von links nach rechts als fortlaufende Sequenz notieren (z. B. 4-1-6-2-3 …). Weiterwürfeln, bis du 99 Ziffern für 24 Wörter hast (50 für 12 Wörter).
Würfe in das air-gapped Gerät eingeben
Auf dem SeedSigner: Seed-Erstellung per „Dice“, 99/50 Würfe eingeben. Auf Keystone: Dice-/manuelle Entropie wählen und dieselbe Sequenz eingeben. Das Gerät berechnet die Seed-Wörter lokal, offline.
Checksumme prüfen
Das letzte Wort ist eine Checksumme über deine Entropie. Akzeptiert das Gerät deine Sequenz und zeigt Wörter — stimmt die Mathematik. Lehnt es ab, wurde eine Ziffer falsch notiert: Finde sie jetzt, nicht in Jahren.
Wörter schreiben, dann stählen
Übertrage die 12/24 Wörter auf Papier, prüfe Wort für Wort gegen den Gerätebildschirm, dann stanz sie in Stahl. Vernichte das Wurf-Protokoll — verbrenn es.
Vor der Einzahlung proben
Wipe das Gerät, stelle aus deinem Wort-Backup wieder her, bestätige denselben Fingerprint/xpub. Erst dann einzahlen — zuerst einen kleinen Testbetrag.
Warnungen — lesen, bevor du würfelst
Erzeuge Entropie niemals digital
Eine Website, eine App, ein Tabellen-Makro oder ein „Online-Würfel“ macht den ganzen Zweck zunichte. Wenn ein Computer die Zahlen wählt, kennt der Computer — oder sein Hersteller — möglicherweise deinen Schlüssel. Nur physische Würfel.
Billige Würfel sind verzerrte Würfel
Brettspiel-Würfel haben runde Ecken und ungleiche Füllung — manche Seiten fallen messbar öfter. Nutze transparente Casino-Präzisionswürfel. Verzerrung drückt deine Entropie unter die Sicherheitsschwelle.
Spar nicht am Schütteln
Aus der hohlen Hand in faulem Bogen zu werfen ist nicht zufällig. Becher benutzen, mehrere Sekunden kräftig schütteln, auf eine harte Fläche werfen. Schwache Technik = schwache Entropie.
Protokolliere fehlerfrei — eine Ziffer killt das Wallet
Die Sequenz IST das Schlüsselmaterial. Eine einzige falsch gelesene oder vertauschte Ziffer erzeugt ein anderes Wallet, dessen Backup du gerade falsch geschrieben hast. Jeden Würfel zweimal ablesen, sofort notieren, Checksumme auf dem Gerät prüfen.
Tippe Würfe oder Wörter nie in ein Online-Gerät
Gib die Sequenz nur in ein air-gapped Gerät ein. Berühren Würfe oder Wörter je einen vernetzten Computer, gilt das Wallet als kompromittiert — von vorn anfangen.
Vernichte das Wurf-Protokoll
Das Papier mit deiner Würfelsequenz ist eine Vollkopie deines Seeds. Verbrenne es, sobald die Wörter sicher in Stahl sind. „Ich heb’s in der Schublade auf“ ist, wie Dice-Wallets gestohlen werden.
Werde nicht kreativ mit der Sequenz
Überspringe, tausche oder „verbessere“ nie Würfe, die dir nicht gefallen (zu viele Sechsen?). Jede menschliche Auswahl zerstört die Gleichverteilung — und die ist die einzige Sicherheit, die du hast.
Teste die Wiederherstellung, bevor du vertraust
Dass die Wörter aus Würfeln kamen, schützt nicht vor Abschreibfehlern. Stelle zuerst aus deinem Backup auf einem gewipten Gerät wieder her. Würfel-Entropie plus schlechtes Backup ist immer noch null Bitcoin.