Zum Inhalt springen
Banking on Bitcoin

Sicherheit

Ist Bitcoin privat? Was Transaktionen verraten

Bitcoin ist pseudonym, nicht anonym. Was das öffentliche Hauptbuch verrät, wie Adressen Personen zugeordnet werden und wie Sie Ihre Spuren verringern.

Von · Veröffentlicht · Aktualisiert

Illustration eines transparenten Hauptbuchs mit verknüpften Transaktionen und einer teilweise verdeckten Identität

Das Wichtigste in Kürze

  • Bitcoin ist pseudonym, nicht anonym. Transaktionen sind öffentlich und mit Adressen verknüpft, nicht mit Namen. Doch Namen lassen sich oft mit Adressen verbinden.
  • Die häufigste Verbindung ist ein Konto bei einer Kryptobörse (Exchange): Regulierte Börsen erheben Identitätsdaten, und Ihre Auszahlungen verweisen auf Adressen, die Sie kontrollieren.
  • Wer Adressen wiederverwendet und Coins aus verschiedenen Quellen zusammenführt, macht es Außenstehenden leichter, die eigene Aktivität zu bündeln.
  • Gute Gewohnheiten verringern die Angriffsfläche, aber kein Vorgehen macht Aktivitäten auf der Blockchain vollständig privat. Privatsphäre ist ein Spektrum, und sie ist zugleich ein rechtliches Thema und eine Frage der persönlichen Sicherheit, über die es sich lohnt, in Ruhe nachzudenken.

Pseudonym, nicht anonym

Weit verbreitet ist die Vorstellung, Bitcoin sei anonym, eine Währung für Menschen, die spurlos verschwinden wollen. Tatsächlich ist es eher das Gegenteil. Jede bestätigte Transaktion wird in einem öffentlichen Hauptbuch (Ledger) festgehalten, das jeder herunterladen und lesen kann, wie in Wie funktioniert Bitcoin? beschrieben.

Das Hauptbuch zeigt Adressen, Beträge und Zeitpunkte. Namen zeigt es nicht. Das ist Pseudonymität: Sie treten unter einer Kennung auf, aber die gesamte Geschichte dieser Kennung ist einsehbar. Wird die Kennung einmal mit Ihnen in Verbindung gebracht, geht die ganze Historie mit.

Vergleichen Sie das mit einem Bankkonto. Ihre Bank weiß, wer Sie sind, aber Fremde sehen weder Ihren Kontostand noch Ihre Ausgaben. Bei Bitcoin ist es umgekehrt. Fremde sehen die Geldflüsse, und es kann für sie schwer sein herauszufinden, wer dahintersteckt, bis eine Verbindung auftaucht.

So werden Adressen mit Personen verknüpft

Niemand muss die Kryptografie von Bitcoin knacken, um Nutzer zu identifizieren. Die Verbindungen entstehen meist an ganz gewöhnlichen Stellen.

Kryptobörsen. Regulierte Börsen in den USA prüfen die Identität ihrer Kunden im Rahmen der „Know your Customer“-Regeln (KYC). Wenn Sie an Ihre eigene Wallet (digitale Geldbörse) auszahlen, weiß die Börse, welche Adresse die Coins erhalten hat.

Zahlungen und Versand. Wenn Sie etwas kaufen und einem Händler Ihre Adresse nennen oder eine Adresse veröffentlichen, um Spenden anzunehmen, ist diese Adresse mit Ihnen oder Ihrem Unternehmen verknüpft.

Öffentliche Beiträge. Adressen, die in sozialen Netzwerken, in Foren oder auf Websites geteilt werden, lassen sich dauerhaft einem Namen zuordnen.

Wiederverwendung von Adressen. Wer dieselbe Adresse immer wieder nutzt, ermöglicht es jedem, seine gesamte Aktivität an einem Ort zu sehen. Deshalb erzeugen Wallets normalerweise für jede Zahlung eine neue Adresse.

Drei Spalten: was im Bitcoin-Hauptbuch öffentlich ist, was dort nicht gespeichert wird und wie Identitäten verknüpft werden
Was eine Bitcoin-Transaktion verrät: Das Hauptbuch ist öffentlich, aber Namen werden dort nicht gespeichert.

Blockchain-Analyse

Spezialisierte Unternehmen und Forschende werten das Hauptbuch mit Software aus. Sie wenden Heuristiken an, also Faustregeln dazu, wie Menschen Wallets typischerweise nutzen. Ein bekanntes Beispiel ist die Annahme, dass mehrere Eingaben (Inputs), die in einer Transaktion zusammengeführt werden, wahrscheinlich derselben Person gehören. Ein anderes Beispiel betrachtet die „Wechselgeld“-Ausgaben (Change), also den Restbetrag, der an den Absender zurückfließt.

Diese Heuristiken sind nicht perfekt und können falsch liegen. In Kombination mit Börsendaten und anderen externen Informationen lässt sich damit aber ein detailliertes Bild zeichnen. Strafverfolgungsbehörden und Compliance-Teams nutzen diese Art der Analyse, und das ist einer der Gründe, warum Bitcoin schon dazu gedient hat, gestohlene Gelder und Erlöse aus Straftaten nachzuverfolgen. Für alle, die ihre finanzielle Privatsphäre schützen wollen, heißt das: Die Annahme, eine Adresse sei nicht nachverfolgbar, ist ein Fehler.

Praktische Wege, die Angriffsfläche zu verringern

Nichts davon garantiert Anonymität, und was angemessen ist, hängt von Ihrer Situation ab. Es handelt sich um gängige, allgemeine Vorgehensweisen.

  • Nutzen Sie für jeden Empfang eine neue Adresse. Die meisten modernen Wallets tun das automatisch. Verwenden Sie Adressen nicht wieder.
  • Halten Sie die Herkunft Ihrer Coins getrennt. Coins von einer Börse mit Identitätsprüfung (KYC) und Coins aus anderen Quellen verraten, wenn Sie sie gemeinsam ausgeben, dass sie derselben Person gehören.
  • Überlegen Sie, was Sie veröffentlichen. Veröffentlichen Sie nie eine Adresse, die Sie auch für Ihren privaten Bestand nutzen.
  • Prüfen Sie die Privatsphäre-Funktionen Ihrer Wallet. Manche Wallets unterstützen Coin Control, mit dem Sie auswählen können, welche Coins Sie ausgeben, sowie weitere Werkzeuge, die die Verknüpfung von Transaktionen verringern sollen. Die Qualität schwankt, informieren Sie sich also, bevor Sie sich darauf verlassen.
  • Denken Sie an die Netzwerkebene. Ihre Internetverbindung kann Ihre IP-Adresse gegenüber den Nodes offenlegen, mit denen Sie sich verbinden. Manche Nutzer leiten ihren Datenverkehr deshalb über Privatsphäre-Werkzeuge.
  • Nutzen Sie Lightning mit realistischen Erwartungen. Zahlungen über das Lightning-Netzwerk werden nicht an die ganze Welt gesendet, was hilft. Das Öffnen und Schließen von Kanälen findet aber auf der Blockchain statt, und die Abwägungen behandelt Was ist das Lightning-Netzwerk?.

Rechtliche und praktische Realitäten

Privatsphäre und Rechtmäßigkeit sind verschiedene Fragen. Es ist vernünftig, die eigenen Finanzen nicht vor Fremden auszubreiten. An Ihren Pflichten ändert das nichts: In den USA zum Beispiel müssen Steuerpflichtige weiterhin melden, was das Gesetz verlangt, und die steuerlichen Regeln hängen von Ihrem Land ab. Außerdem können die Dienste, die Sie nutzen, Identitätsdaten erheben. Bestimmte Privatsphäre-Werkzeuge haben an manchen Orten auch die Aufmerksamkeit von Aufsichtsbehörden und Justiz auf sich gezogen. Informieren Sie sich daher über die Regeln in Ihrem Land und holen Sie fachlichen Rat ein, wenn Sie unsicher sind.

Es gibt auch einen Aspekt der persönlichen Sicherheit. Wenn jemand Ihre Identität mit einem hohen Guthaben in Verbindung bringen kann, werden Sie womöglich zum Ziel von Betrug oder Diebstahl. Weniger über den eigenen Bestand zu erzählen ist unabhängig von der Technik sinnvoll. Das weiter gefasste Argument für finanzielle Privatsphäre und seine Kehrseiten werden in Bitcoin und monetäre Freiheit behandelt.

Eine realistische Haltung

Stellen Sie sich Bitcoin wie ein öffentliches Schwarzes Brett vor, auf dem die Einträge statt Namen lange Codes tragen. Halten Sie die Codes nach Möglichkeit von Ihrer Identität getrennt, und gehen Sie davon aus, dass jeder einzelne Ausrutscher, etwa eine Auszahlung von einer Börse oder eine veröffentlichte Adresse, beide miteinander verbinden kann.

Wenn Sie noch bei den Grundlagen sind, behandelt der Lernpfad Hier starten das Wichtigste der Reihe nach.

Weiterlesen

Ähnliche Artikel