Was deine Adresse verrät: Privatsphäre in einem dauerhaft öffentlichen Kassenbuch

·6 Min. Lesezeit·Von SSP Editorial Team
SSP-Academy-Titelbild: On-Chain-Privatsphäre und was eine Krypto-Adresse verrät

Was deine Adresse verrät: Privatsphäre in einem dauerhaft öffentlichen Kassenbuch

Die meisten lernen die Privatsphäre-Regeln der Kryptowelt von hinten. Sie nehmen an, der pseudonyme Name — eine Kette aus Buchstaben und Zahlen statt „Jane Smith" — bedeute Anonymität, und merken das Gegenteil erst, wenn irgendetwas die Kette mit ihnen verknüpft.

Das zutreffende Denkmodell ist das umgekehrte. Eine Blockchain ist eine dauerhafte, öffentliche, weltweit replizierte Aufzeichnung jeder Zahlung, die je gemacht wurde. Pseudonymität ist eine dünne Schicht darüber, und sie wirkt nur in eine Richtung: schwer aufzubauen, mühelos zu verlieren, unmöglich wiederherzustellen.

Pseudonym ist nicht anonym

Eine Adresse trägt nicht deinen Namen. Sie trägt alles andere: jeden empfangenen Betrag, jeden gesendeten Betrag, exakte Zeitstempel und die Adressen auf der Gegenseite jeder Transaktion. Jeder auf der Welt kann das lesen, für immer, ohne um Erlaubnis zu fragen.

Die Adresse muss nur ein einziges Mal mit dir in Verbindung gebracht werden. Danach ist die gesamte daran hängende Geschichte — vergangene wie künftige — ebenfalls mit dir verbunden. Rückwirkend. Es gibt keinen Weg, das zu lösen, denn das Kassenbuch lässt sich nicht bearbeiten.

Diese Eigenschaft eines einzelnen Versagenspunkts macht Chain-Privatsphäre ungewöhnlich. In den meisten Systemen legt ein Leck offen, was geleakt ist. Hier legt ein Leck alles offen, was die Adresse je getan hat, und alles, was sie danach tun wird.

Wie Adressen mit Personen verknüpft werden

Du hast es jemandem gesagt. Börsen sammeln Ausweisdokumente und wissen genau, an welche Adressen sie deine Auszahlungen geschickt haben. Ebenso jeder Händler, den du bezahlt hast, jeder Dienst, bei dem du dich angemeldet hast, jeder Freund, dem du Geld geschickt hast.

Du hast sie veröffentlicht. Eine Spendenadresse in einer Forensignatur, ein Trinkgeldtopf in einem Profil, eine Adresse in ein Support-Ticket kopiert. Einmal indiziert, ist sie dauerhaft.

Die Common-Input-Heuristik. Das ist die große auf UTXO-Chains, und sie braucht keinerlei Mitwirkung von dir. Gibt eine Transaktion mehrere Eingänge auf einmal aus, ist der nahezu sichere Schluss, dass eine Wallet sie alle kontrollierte — denn sie alle zu signieren erforderte alle ihre Schlüssel. Chain-Analyse-Firmen clustern Adressen genau auf dieser Grundlage, und es funktioniert gut. Eine Transaktion, die eine bekannte Adresse mit drei unbekannten kombiniert, hat diese drei soeben deinem Cluster hinzugefügt.

Rückschluss auf die Wechselgeldadresse. Sende 0,3 BTC aus einem Eingang von 1 BTC, und 0,7 kommen als Wechselgeld zurück. Es gibt Heuristiken, um zu erraten, welcher Ausgang das Wechselgeld ist — runde Beträge, passender Adresstyp, Reihenfolge der Ausgänge — und keine ist sicher, aber sie liegen oft genug richtig, um ein Cluster über viele Sprünge auszudehnen.

Adresswiederverwendung. Wiederholt auf eine Adresse zu empfangen sammelt deine gesamte Finanzgeschichte an einem einzigen, leicht zu beobachtenden Ort. Der häufigste und am leichtesten vermeidbare Fehler dieser Liste.

Zeitpunkte und Beträge. Eine Zahlung über einen ungewöhnlichen Betrag zu einem bestimmten Moment lässt sich ganz ohne Kryptografie mit Informationen abseits der Chain abgleichen.

Was das praktisch bedeutet

Die realistische Bedrohung ist kein staatlicher Gegner. Sie ist alltäglich und viel näher:

  • Jeder, den du bezahlst, sieht dein Guthaben und weiß damit, was du dir leisten kannst.
  • Jeder, der dich bezahlt, kann zusehen, was du danach mit dem Geld machst.
  • Ein Arbeitgeber, der Gehalt on-chain zahlt, sieht das gesamte Finanzleben des Empfängers.
  • Eine öffentliche Spendenadresse macht deine Kasse zur öffentlichen Angelegenheit.
  • Körperliches Risiko wird real, wenn ein sichtbares Guthaben mit einer realen Identität verknüpft ist — der Grund, warum operative Sicherheit mehr zählt, als Leute erwarten.

Nichts davon erfordert eine gerichtliche Anordnung. Es erfordert einen Block-Explorer.

Was tatsächlich hilft

Nutze für unterschiedliche Zwecke unterschiedliche Adressen. Die mit Abstand wertvollste Gewohnheit. Die Adresse, die du einer Börse gibst, die für einen öffentlichen Spendenlink und die mit langfristigen Ersparnissen sollten nicht dieselbe sein — und im Idealfall nie durch eine Transaktion verbunden werden, die aus beiden ausgibt.

Denk in getrennten Schachteln, nicht in einer Wallet. Privatsphäre in einem öffentlichen Kassenbuch entsteht daraus, unzusammenhängende Aktivität an unzusammenhängenden Orten zu halten. Sobald zwei Adressen als Eingänge derselben Transaktion auftauchen, sind sie dauerhaft verknüpft, und keine spätere Vorsicht macht das rückgängig.

Konsolidiere bewusst. Viele kleine Eingänge in eine Transaktion zusammenzuziehen ist gut für die Gebühren und schlecht für die Privatsphäre — es veröffentlicht die Tatsache, dass eine Wallet sie alle besaß. Beide Anliegen sind berechtigt; es geht darum, wissentlich zu wählen, statt eine Wallet für dich entscheiden zu lassen.

Gib niemals Staub aus, den du nicht erwartet hast. Eine winzige unaufgeforderte Zahlung kann eine absichtliche Markierung sein, und sie auszugeben verschmilzt die Adresse des Absenders mit deinem Cluster. Das ist die Privatsphäre-Hälfte des Address Poisoning — derselbe Staub, der einen Doppelgänger-Betrug vorbereitet, markiert auch deine Coins.

Geh davon aus, dass jede Börsenauszahlung beschriftet ist. Sie ist es. Plane damit, dass die Adresse, auf die du auszahlst, dauerhaft mit deiner verifizierten Identität verbunden bleibt, und entscheide, was du damit verknüpft haben willst.

Wie SSP damit umgeht

SSP leitet Adressen aus deinen zwei erweiterten öffentlichen Schlüsseln entlang eines BIP-48-Pfads ab, dessen letzte zwei Ebenen ein Typindex und ein Adressindex sind. Jeder eigene Index erzeugt eine vollständig andere Adresse: dieselben Schlüssel, andere Ableitung, keine on-chain sichtbare Beziehung zwischen ihnen.

Praktisch heißt das, du kannst mehrere benannte Wallets auf derselben Chain anlegen, jede an ihrem eigenen Ableitungsindex, jede mit eigener Adresse, eigenem Guthaben und eigener Transaktionshistorie. Sie stammen aus demselben Seed, werden also alle zusammen aus einer Sicherung wiederhergestellt, aber nichts on-chain verbindet sie — es sei denn, eine Transaktion gibt aus mehr als einer aus.

Als Baustein zum Trennen von Belangen ist das wirklich nützlich: eine Wallet für Börsen, eine fürs Sparen, eine für eine öffentliche Adresse, alle in einer App, keine davon sichtbar verwandt.

Jetzt die ehrliche Einschränkung. SSP gibt dir nicht automatisch für jede Zahlung eine frische Empfangsadresse. Jede Wallet zeigt eine Adresse, und neue bekommst du, indem du im Umschalter neue Wallets anlegst. Viele Single-Signature-Wallets rotieren Empfangsadressen automatisch; SSP macht daraus derzeit einen bewussten Akt statt einer Voreinstellung. Die Trennung ist verfügbar und sie ist nicht automatisch, und wenn du Adresshygiene pro Zahlung willst, musst du sie absichtlich betreiben.

Es gibt außerdem einen strukturellen Punkt, den man klar benennen sollte, weil er in beide Richtungen schneidet. SSP ist eine 2-von-2-Multisig-Wallet, ihre Bitcoin-Adressen sind also P2WSH-Skripte und keine Einzelschlüsseladressen. Das ist hervorragend für die Sicherheit und on-chain leicht auffällig: Skriptadressen machen einen kleineren Anteil der Gesamtnutzung aus als Einzelschlüsseladressen, was die Anonymitätsmenge verkleinert. Das ist der übliche Kompromiss jeder Multisig-Einrichtung, und man sollte ihn benennen statt überspielen.

Die ehrliche Zusammenfassung

Perfekte On-Chain-Privatsphäre ist mit gewöhnlicher Wallet-Hygiene nicht erreichbar, und wer etwas anderes behauptet, übertreibt. Was gute Gewohnheiten dir einbringen, ist trotzdem bedeutsam: Sie heben die Kosten, deine Aktivität zu verknüpfen, von „einen Block-Explorer öffnen" auf „anhaltende Analyse betreiben", und sie halten die Fächer, die dir wichtig sind, tatsächlich getrennt.

Die zwei wichtigsten Regeln sind einfach. Verwende Adressen nicht über unzusammenhängende Zwecke hinweg wieder. Führe unzusammenhängende Adressen nicht in einer einzigen Transaktion zusammen.

Alles andere ist Feinschliff. Diese beiden sind der Unterschied zwischen einem Kassenbuch, das sich wie ein Tagebuch liest, und einem, das sich wie eine Sammlung unzusammenhängender Bruchstücke liest.

Diesen Artikel teilen

Verwandte Artikel