Das Bitcoin-Whitepaper erklärt, Abschnitt für Abschnitt
Ein verständlicher Gang durch das neunseitige Bitcoin-Whitepaper von 2008: was jeder Abschnitt sagt, was fehlt und wie das Design auf das heutige Bitcoin passt.
Von Christopher Cannucciari · Veröffentlicht · Aktualisiert

Das Wichtigste in Kürze
- Das Whitepaper ist ein neunseitiges Paper, „Bitcoin: A Peer-to-Peer Electronic Cash System“, das am 31. Oktober 2008 unter dem Namen Satoshi Nakamoto an eine Kryptografie-Mailingliste geschickt wurde.
- Seine zentrale Idee ist, ein vertrauenswürdiges Zahlungsunternehmen durch ein öffentliches Verzeichnis der Transaktionen zu ersetzen, das durch Proof of Work in Ordnung gehalten wird.
- Es nennt die Grenze von 21 Millionen nicht und verwendet nie das Wort Blockchain. Lightning und Mining-Pools kamen später.
- Die ersten sechs seiner zwölf Abschnitte enthalten das Kerndesign und kommen ohne Mathematik aus.
Was ist das Bitcoin-Whitepaper?
Das Bitcoin-Whitepaper ist das kurze technische Paper, in dem Satoshi Nakamoto Bitcoin erstmals beschrieben hat, mit dem Titel „Bitcoin: A Peer-to-Peer Electronic Cash System“. Es wurde am 31. Oktober 2008 an eine Kryptografie-Mailingliste geschickt, etwa zwei Monate bevor der erste Block erzeugt wurde. Es umfasst neun Seiten und kann kostenlos unter bitcoin.org/bitcoin.pdf gelesen werden.
Es ist ein Designvorschlag und keine Bedienungsanleitung und sagt nichts über Wallets oder Börsen. Die Software folgte im Januar 2009, wie Die Geschichte von Bitcoin: vom Whitepaper zum globalen Netzwerk erzählt, und der Autor wird in Wer ist Satoshi Nakamoto? Was wir wissen und was nicht behandelt.
Von welchem Problem geht das Paper aus?
Die Einleitung beginnt beim Vertrauen. Der Handel im Internet stützte sich fast vollständig auf Finanzinstitute als Mittelsmänner. Das Paper benennt die Kosten: Weil ein Mittelsmann eine Zahlung bei einem Streit rückgängig machen kann, sind vollständig endgültige Zahlungen nicht möglich, und Händler müssen zusätzliche Kundendaten erheben und gewisse Betrugsfälle hinnehmen.
Das Paper schlägt Beweis statt Vertrauen vor, damit zwei Parteien einander direkt bezahlen könnten. Das Hindernis ist das Double Spending (die doppelte Ausgabe). Eine digitale Datei lässt sich kopieren, also könnte ein elektronischer Coin zweimal ausgegeben werden, und die übliche Lösung ist ein zentraler Betreiber, der jede Zahlung mit seinen eigenen Büchern abgleicht. Das Paper fragt, ob stattdessen eine Menge Fremder diese Aufgabe übernehmen könnte.
Wie greifen Transaktionen, Zeitstempel und Proof of Work ineinander?
Die Abschnitte 2 bis 4 bauen den Kern auf: Coins als Ketten von Signaturen, ein gemeinsames Zeitstempel-Verzeichnis und Proof of Work, das es teuer macht, dieses Verzeichnis umzuschreiben.
Transaktionen (Abschnitt 2). Das Paper definiert einen elektronischen Coin als Kette digitaler Signaturen. Um jemanden zu bezahlen, signiert der aktuelle Besitzer eine Nachricht, die die vorherige Transaktion und den öffentlichen Schlüssel des nächsten Besitzers enthält. Jeder kann die Signaturen prüfen, aber sie belegen nicht, dass der Besitzer denselben Coin nicht schon an jemand anderen übertragen hat. Das lässt sich nur ausschließen, wenn alle sämtliche Transaktionen sehen und sich auf ihre Reihenfolge einigen.
Zeitstempel-Server (Abschnitt 3). Die Lösung besteht darin, Transaktionen zu Blöcken zu bündeln und von jedem Block einen Hash zu veröffentlichen, so wie man einen Fingerabdruck in einer Zeitung veröffentlichen könnte. Jeder Block enthält den Hash des vorherigen Blocks, die Blöcke bilden also eine Kette, und die Änderung eines alten Blocks würde jedes darauf folgende Glied brechen.
Proof of Work (Abschnitt 4). Jeder kann einen Block veröffentlichen, also muss etwas das Veröffentlichen aufwendig machen. Ein Block zählt nur, wenn sein SHA-256-Hash unter einem Zielwert liegt, und das gelingt nur, indem man immer wieder eine Zahl namens Nonce ausprobiert. Eine Lösung zu prüfen dauert einen Augenblick, sie zu finden erfordert echten Rechenaufwand.
Weil das Umschreiben eines alten Blocks bedeutet, die Arbeit für ihn und für jeden folgenden Block neu zu leisten, gilt die längste Kette, also die mit der meisten Arbeit dahinter, als wahre Geschichte. Das Paper nennt das „eine CPU, eine Stimme“. Wie funktioniert Bitcoin? Blöcke, Miner und Schlüssel erklärt den Mechanismus aus Nutzersicht und Was ist eine Blockchain? Das Hauptbuch von Bitcoin erklärt als Datenstruktur. Die Schwierigkeit passt sich an, um die Blockzeit stabil zu halten, wie Bitcoin-Hashrate und Mining-Schwierigkeit erklärt beschreibt.
Wie läuft das Netzwerk, und warum werden Miner bezahlt?
Die Abschnitte 5 und 6 beschreiben den Ablauf und die Belohnung: Die Nodes folgen denselben fünf Schritten, und die Ersteller von Blöcken werden mit neuen Coins und Transaktionsgebühren bezahlt.
- Neue Transaktionen werden an alle Nodes gesendet.
- Jeder Node sammelt sie in einem Block und arbeitet an seinem Proof of Work.
- Ein Node, der einen findet, verkündet den Block.
- Die anderen akzeptieren ihn nur, wenn jede Transaktion darin gültig und unausgegeben ist.
- Sie zeigen ihre Zustimmung, indem sie den nächsten Block darauf aufbauen.
Nodes folgen immer der längsten Kette. Erscheinen zwei Blöcke fast gleichzeitig, behalten die Nodes beide Zweige bei und wechseln zu dem, der länger wird.
Als Anreiz erzeugt die erste Transaktion in jedem Block einen neuen Coin für den, der den Block gebaut hat. Das vergütet den Aufwand und löst das Ausgabeproblem, da keine zentrale Stelle Coins erzeugt. Wenn die Ausgaben einer Transaktion in der Summe kleiner sind als ihre Eingaben, ist die Differenz eine Gebühr für den Ersteller des Blocks, und das Paper erwartet, dass Gebühren die Belohnung ablösen, sobald eine vorbestimmte Anzahl von Coins im Umlauf ist.
Was behandeln die Abschnitte zu Speicherplatz, leichter Verifikation und Wechselgeld?
Die Abschnitte 7 bis 9 sind praktische Verfeinerungen, und jede hat im heutigen Bitcoin ein Gegenstück.
Speicherplatz zurückgewinnen (Abschnitt 7). Das Paper fasst die Transaktionen eines Blocks mit einem einzigen Hash aus einem Merkle-Baum zusammen, einer Struktur, in der viele Elemente zu einem einzigen Fingerabdruck verdichtet werden. Sobald die letzte Transaktion eines Coins unter genügend Blöcken begraben ist, können ältere ausgegebene Transaktionen verworfen werden, ohne die Hash-Kette zu brechen.
Vereinfachte Zahlungsverifikation (Abschnitt 8). Wer eine Zahlung prüft, kann nur die Block-Header behalten und einen Node um den Ast des Baums bitten, der die Zahlung mit einem Block verbindet. Die Regeln selbst kann er nicht prüfen, er verlässt sich also darauf, dass ehrliche Nodes die Angreifer zahlenmäßig übertreffen. Das Paper erwartet, dass geschäftige Unternehmen eigene Nodes betreiben, wie Was ist ein Bitcoin-Node? Was es bedeutet, einen zu betreiben beschreibt.
Werte zusammenführen und aufteilen (Abschnitt 9). Eine Transaktion kann mehrere Eingaben haben und zahlt normalerweise an höchstens zwei Stellen aus: den Empfänger und das Wechselgeld zurück an den Absender. Was ist ein UTXO? Wie Bitcoin Eigentum erfasst geht ein Beispiel durch.
Was sagen die Abschnitte zu Privatsphäre und Angreifern?
Abschnitt 10 argumentiert, dass ein öffentliches Hauptbuch Identitäten trotzdem heraushalten kann, und Abschnitt 11 zeigt, warum die Chancen eines Angreifers schnell schwinden.
Privatsphäre (Abschnitt 10). Bitcoin kann die Privatsphäre nicht schützen, indem es Aufzeichnungen geheim hält, denn Transaktionen müssen öffentlich sein. Das Paper hält stattdessen Namen heraus: Die Welt sieht einen Betrag, der zwischen Schlüsseln wandert, so wie eine Börse Handelsgeschäfte veröffentlicht, ohne die Händler zu nennen. Es rät zu einem neuen Schlüsselpaar für jede Transaktion und räumt ein, dass Transaktionen mit mehreren Eingaben einen gemeinsamen Besitzer offenlegen. Das ist Pseudonymität, nicht Anonymität, wie Ist Bitcoin privat? Was Transaktionen verraten erklärt.
Berechnungen (Abschnitt 11). Das Paper betrachtet einen Angreifer, der eine konkurrierende Kette schneller aufbaut als die ehrliche. Selbst ein erfolgreicher Angreifer kann kein Geld aus dem Nichts erschaffen und keine Coins an sich nehmen, die ihm nie gehört haben, denn Nodes weisen ungültige Transaktionen zurück. Der Angreifer könnte nur versuchen, seine eigenen jüngsten Zahlungen rückgängig zu machen, und indem das Paper das Rennen als Spielerruin-Problem behandelt, zeigt es, dass diese Chancen mit jedem weiteren Block darüber exponentiell sinken. Diese Überlegung liegt dem Warten auf mehrere Bestätigungen zugrunde.
Was steht nicht im Whitepaper?
Mehrere Dinge, die dem Paper zugeschrieben werden, stehen nicht darin.
- Die Grenze von 21 Millionen. Das Paper erwähnt nur eine vorbestimmte Anzahl von Coins. Die Obergrenze und der Halving-Zeitplan stehen in der Software, wie Wie viele Bitcoin können noch gemint werden? Die 21-Millionen-Grenze erklärt erklärt.
- Das Wort Blockchain. Das Paper beschreibt durch Proof of Work verkettete Blöcke, verwendet dieses Wort aber nie.
- Lightning, Pools und ASICs. Das Paper setzt gewöhnliche Computer voraus, die jeweils allein abstimmen. Das Lightning-Netzwerk wurde 2015 in einem eigenen Paper beschrieben, wie Was ist das Lightning-Netzwerk? festhält, und Pooling sowie spezialisierte Chips kamen später.
Wie passt das Design des Papers auf das heutige Bitcoin?
Das meiste vom Design von 2008 ist noch erkennbar, auch wenn sich Einzelheiten geändert haben. Transaktionen geben heute frühere Ausgaben aus und werden mit dem Schlüssel des Besitzers signiert.
| Idee im Whitepaper | Bitcoin heute |
|---|---|
| Zeitstempel-Server | Blöcke, die etwa alle zehn Minuten hinzukommen (ein Wert, den das Paper nur in seiner Schätzung zum Speicherplatz verwendet) |
| Proof of Work mit SHA-256 | Weiterhin SHA-256, heute auf spezialisierter ASIC-Hardware berechnet |
| Eine CPU, eine Stimme | Hashleistung, wobei viele Miner Pools beitreten |
| Neue Coins für den Ersteller des Blocks | Eine Subvention, die sich alle 210.000 Blöcke halbiert, plus Gebühren, wie Was ist das Bitcoin-Halving? Termine, Geschichte und was sich ändert erklärt |
| Merkle-Bäume, um ausgegebene Daten zu verwerfen | Eine Merkle-Wurzel in jedem Block-Header und Pruned Nodes (beschnittene Nodes) |
| Vereinfachte Zahlungsverifikation | Light-Wallets, die sich oft auf einen von jemand anderem betriebenen Server stützen |
Wie können Sie das Paper ohne mathematische Vorkenntnisse lesen?
Sie können das Whitepaper ohne mathematische Vorkenntnisse lesen, indem Sie die ersten sechs Abschnitte als die ganze Geschichte behandeln und den Rest überfliegen.
Beginnen Sie mit dem Abstract und der Einleitung, lesen Sie dann die Abschnitte 2 bis 6 der Reihe nach und halten Sie diesen Artikel für Begriffe wie Hash oder Nonce griffbereit. Überfliegen Sie den Rest, und nehmen Sie in Abschnitt 11 das Fazit statt der Gleichungen mit. Das Paper wurde für ein Fachpublikum geschrieben, das Kryptografie bereits kannte, seine Knappheit liegt also nicht an Ihnen.
Es ist außerdem ein Vorschlag von 2008, und das heutige Netzwerk hat Upgrades, Hardware und eine ganze Branche hinzugewonnen, wie Bitcoin-Mining von innen: ein Blick in eine Mining-Anlage zeigt. Ob Bitcoin zu Ihren Finanzen passt, sagt Ihnen das Paper nicht, und bei Geldentscheidungen ist eine qualifizierte Fachperson die richtige Anlaufstelle. Wenn Sie neu im Thema sind, bietet der Lernpfad Hier starten eine geordnete Route.
Weiterlesen
- Die Geschichte von Bitcoin: vom Whitepaper zum globalen Netzwerk: was nach dem Paper geschah.
- Wer ist Satoshi Nakamoto? Was wir wissen und was nicht: der Autor hinter dem Namen.
- Wie funktioniert Bitcoin? Blöcke, Miner und Schlüssel: der Mechanismus aus Nutzersicht.
- Was ist eine Blockchain? Das Hauptbuch von Bitcoin erklärt: die Datenstruktur im Kern des Papers.
- Der Bitcoin-Genesis-Block: der erste Block und seine versteckte Botschaft: wo die Kette begann.
Häufig gestellte Fragen
Was ist das Bitcoin-Whitepaper?
Es ist das neunseitige Paper mit dem Titel „Bitcoin: A Peer-to-Peer Electronic Cash System“, in dem Satoshi Nakamoto Bitcoin erstmals beschrieben hat. Es schlägt eine Möglichkeit vor, Zahlungen im Internet ohne Bank oder Zahlungsunternehmen abzuwickeln, mit einem öffentlichen Verzeichnis der Transaktionen, das durch Proof of Work gesichert wird.
Wann wurde das Bitcoin-Whitepaper veröffentlicht?
Es wurde am 31. Oktober 2008 unter dem Namen Satoshi Nakamoto an eine Kryptografie-Mailingliste geschickt, etwa zwei Monate bevor am 3. Januar 2009 der erste Block des Netzwerks erzeugt wurde. Es ist weiterhin als PDF frei auf bitcoin.org verfügbar.
Erwähnt das Whitepaper die Blockchain oder die Grenze von 21 Millionen?
Beides nein. Das Paper beschreibt durch Proof of Work verkettete Blöcke, verwendet aber nie das Wort Blockchain, und es spricht nur von einer vorbestimmten Anzahl von Coins. Die Obergrenze von 21 Millionen und der Halving-Zeitplan sind in der Software festgelegt.
Muss man Mathematik verstehen, um das Bitcoin-Whitepaper zu lesen?
Nein. Die ersten sechs Abschnitte tragen die Grundidee in verständlicher Prosa. Nur die späteren Abschnitte zu Speicherplatz und zur Angreiferrechnung sind technisch, und Sie können sie überfliegen und dem Design trotzdem folgen.
Ähnliche Artikel



