Wissen  /  Nachschlagen

Glossar

26 Begriffe aus dem Wissensteil, jeweils in zwei bis vier Sätzen. Wer mehr braucht, folgt dem Verweis in den Beitrag, der ihn ausführt.

A

Ableitungspfad Derivation Path

Die Wegbeschreibung, mit der eine Wallet aus dem Seed die konkreten Schlüssel berechnet — etwa m/84'/0'/0'. Dieselben Wörter ergeben auf einem anderen Pfad völlig andere Adressen. Wer den Pfad nicht notiert, sieht bei der Wiederherstellung unter Umständen ein leeres Konto, obwohl der Seed stimmt.

Leeres Wallet trotz richtigem Seed

Adressvergiftung Address Poisoning

Ein Angreifer sendet einen winzigen Betrag von einer Adresse, deren erste und letzte Zeichen denen einer Ihrer üblichen Empfängeradressen gleichen. Beim nächsten Mal kopieren Sie bequem aus dem Verlauf — und treffen die falsche.

Betrugsmaschen rund um Wallets

Air-Gap

Ein Rechner ohne jede Netzverbindung, auch ohne Funk. Schlüssel, die dort entstehen, können von dort nicht abfließen. Transaktionen wandern per QR-Code oder Datenträger hin und her.

Cold Storage — was es ist

B

Bech32 bc1q…

Das heute übliche Adressformat für SegWit. Immer klein geschrieben, mit einer Prüfsumme, die verlesene Zeichen samt Position erkennt. Verwechselbare Zeichen wie 1, b, i und o kommen darin nicht vor.

Adressformate

BIP39 Seed-Phrase, Mnemonic

Der Standard hinter den 12 oder 24 Wörtern. Die Wörter sind keine Verschlüsselung, sondern eine lesbare Schreibweise für eine Zufallszahl. Sie stammen aus einer festen Liste von 2048 Einträgen; die Reihenfolge enthält eine Prüfsumme, sodass eine erfundene Wortfolge abgelehnt wird.

Schlüssel, Adresse, Seed

Blockexplorer

Eine Website, die den Inhalt der Blockchain durchsuchbar macht. Damit lässt sich zu jeder öffentlichen Adresse nachsehen, was eingegangen und was abgeflossen ist — ohne Konto und ohne Zutun des Eigentümers.

C

Cold Storage

Eine Aufbewahrung, bei der der private Schlüssel nie auf einem Gerät mit Netzverbindung war. Die Grenze ist einseitig: was einmal warm war, wird nicht wieder kalt.

Cold Storage — was es ist

D

Descriptor Wallet-Descriptor

Die Beschreibung einer Wallet: welche öffentlichen Schlüssel beteiligt sind, wie viele Signaturen nötig sind, welcher Adresstyp verwendet wird. Bei Mehrfachsignatur ist er zur Wiederherstellung zwingend — die Seeds allein genügen nicht. Er ist kein Geheimnis, aber unverzichtbar.

Mehrfachsignatur

G

Gap Limit

Wie viele ungenutzte Adressen eine Wallet nach der letzten benutzten noch absucht, bevor sie aufgibt — üblich sind zwanzig. Wer viele Adressen übersprungen hat, findet sein Guthaben erst, wenn er diesen Wert erhöht.

Leeres Wallet trotz richtigem Seed

H

Hardware-Wallet

Ein Gerät, das den privaten Schlüssel selbst erzeugt, ihn nicht herausgibt und auf einem eigenen Display anzeigt, was gerade signiert wird. Dieses Display ist der eigentliche Schutz: der angeschlossene Rechner kann etwas anderes behaupten.

Worauf es ankommt

Hot Wallet

Eine Wallet auf einem Gerät mit Netzverbindung — Telefon, Rechner, Börse. Bequem für kleine Beträge, ungeeignet als alleinige Aufbewahrung größerer.

M

Mehrfachsignatur Multisig

Eine Adresse, für deren Verwendung mehrere Schlüssel nötig sind, typischerweise zwei von drei. Ein einzelner Diebstahl reicht dann nicht, ein einzelner Verlust auch nicht. Der Preis ist der Descriptor, ohne den nichts wiederherstellbar ist.

Mehrfachsignatur

O

Öffentlicher Schlüssel

Aus dem privaten Schlüssel berechnet, über eine Rechnung, die sich nicht umkehren lässt. Er darf bekannt sein: damit lassen sich Signaturen prüfen, aber keine erzeugen.

Schlüssel, Adresse, Seed

P

Passphrase 25. Wort

Eine frei gewählte Zeichenfolge zusätzlich zu den Seed-Wörtern. Es gibt keine falsche Passphrase — jede erzeugt ein anderes, gültiges, leeres Wallet. Deshalb erscheint bei einem Tippfehler keine Fehlermeldung, sondern ein leeres Konto.

Schlüssel, Adresse, Seed

Privater Schlüssel

Eine Zahl. Wer sie kennt, kann die zugehörigen Guthaben ausgeben — sofort, endgültig, ohne Rückfrage. Es gibt keine Instanz, die das zurückholt.

Schlüssel, Adresse, Seed

Prüfsumme

Eine eingebaute Kontrollinformation, an der sich Tippfehler erkennen lassen. Sowohl die Seed-Wörter als auch Bech32-Adressen tragen eine. Deshalb lehnt eine Wallet eine falsch abgeschriebene Wortfolge ab, statt ein leeres Konto zu zeigen.

PSBT Partially Signed Bitcoin Transaction

Ein Zwischenformat für Transaktionen, die noch nicht fertig signiert sind. Damit wandert ein Entwurf von Gerät zu Gerät, bis genug Unterschriften zusammen sind — die Grundlage jeder Multisig-Zahlung und jedes Air-Gap-Ablaufs.

S

Satoshi

Die kleinste Einheit: ein Hundertmillionstel Bitcoin. Beträge in Wallets und Blockexplorern stehen oft in Satoshi, damit keine Nachkommastellen verrutschen.

SegWit

Eine Änderung, die die Signaturdaten aus dem alten Teil der Transaktion herauslöst. Weil die Gebühr sich nach der Datengröße richtet und dieser Bereich geringer gewichtet wird, kostet dieselbe Zahlung weniger.

Adressformate

Selbstverwahrung

Die eigenen Schlüssel selbst halten, statt sie einer Börse oder einem Verwahrer zu überlassen. Wer den Schlüssel nicht hat, hat eine Forderung gegen jemanden, der ihn hat.

Siegel Tamper-evident

Ein Verschluss, der das Öffnen nicht verhindert, sondern sichtbar macht. Bei physischen Bitcoin-Karten liegt der Schlüssel darunter; die Prüfung geht am Rand, am Kippbild und an der Spur, die ein abgezogenes Siegel hinterlässt.

Physische Karten prüfen

SLIP39 Shamirs Geheimnisteilung

Ein Verfahren, eine Sicherung in Teile zu zerlegen, von denen etwa drei von fünf genügen und ein einzelner nichts verrät. Das ist die richtige Art aufzuteilen — im Gegensatz dazu, 24 Wörter einfach in zwei Hälften zu zerschneiden.

Die Seed-Phrase sichern

T

Taproot bc1p…

Die jüngste Adressgeneration. Funktioniert wie Bech32, verwendet aber eine leicht abgewandelte Prüfsumme. Nicht jede ältere Wallet oder Börse kann dorthin senden.

Adressformate

U

UTXO Unspent Transaction Output

Ein noch nicht ausgegebener Betrag, der einer Adresse zugeordnet ist. Ein Bitcoin-Guthaben ist keine Zahl auf einem Konto, sondern die Summe solcher Einzelposten — deshalb hängt die Gebühr davon ab, wie viele davon eine Zahlung zusammenfasst.

W

Wiederherstellungsprobe

Der Durchlauf, bei dem man das Gerät zurücksetzt und ausschließlich aus der Sicherung wiederherstellt. Erst danach ist belegt, dass die Sicherung funktioniert. Der Schritt wird fast immer übersprungen.

Die Seed-Phrase sichern

Z

Zwischenablage-Angriff Clipboard Hijacking

Schadsoftware, die nichts weiter tut, als die Zwischenablage zu beobachten und eine erkannte Adresse gegen eine eigene zu tauschen. Man kopiert richtig und fügt falsch ein. Dagegen hilft nur der Abgleich auf dem Display der Hardware-Wallet.

Betrugsmaschen rund um Wallets

Fehlt ein Begriff, der im Wissensteil vorkommt? Ein Hinweis über die Kontaktseite genügt — das Glossar soll genau die Wörter abdecken, über die man hier stolpert, und keine anderen.