Die in diesem Artikel bereitgestellten Informationen dienen ausschließlich zu Informationszwecken und stellen keine Finanzberatung dar. Investitionen in Kryptowährungen sind mit einem hohen Risiko verbunden. Führe immer deine eigene Recherche durch.

Shielded Bitcoin: Was der Privatsphäre-Vorschlag für deine Bitcoin-Adressen bedeutet

Drei Forscher haben am 24. September 2026 einen Entwurf für verschlüsselte Bitcoin-Überweisungen ohne Soft Fork vorgelegt. Was Shielded Bitcoin verbirgt, was öffentlich bleibt und welche Punkte du an deiner eigenen Wallet heute prüfen kannst.

Goldmünze mit Bitcoin-Zeichen unter einer geriffelten Milchglasscheibe, halb scharf und halb in Streifen aufgelöst
11 Min. Lesezeit
Teilen:

Bitcoin-Überweisungen sind öffentlich. Wer eine Adresse kennt, sieht den Betrag, den Zeitpunkt und jede weitere Zahlung, die an dieser Adresse hängt. Am 24. September 2026 haben drei Forscher einen Entwurf vorgelegt, der das ändern soll, ohne dass am Bitcoin-Protokoll selbst etwas geändert werden muss. Er heißt Shielded Bitcoin.

Für dich als Halter ist das vorerst kein Produkt, sondern ein Papier. Software, die du installieren könntest, gibt es nicht. Der Anlass taugt aber dafür, eine Frage zu klären, die viele deutsche Anleger nie gestellt haben: Wie viel gibt deine eigene Wallet heute preis, welche Angaben erhebt deine Börse ohnehin, und was davon würde sich ändern, wenn ein Verfahren wie dieses jemals läuft? Dieser Text ordnet den Vorschlag ein und nennt anschließend die Punkte, die du unabhängig davon heute prüfen kannst. Der Bitcoin-Kurs spielt dabei ausnahmsweise keine Rolle.

Shielded Bitcoin: Was in dem Papier vom 24. September 2026 steht

Verfasst haben es Clara Shikhelman, Mikhail Komarov und Aleksei Moskvin vom Kryptografie-Forschungsunternehmen [[alloc] init]. Das Dokument umfasst 56 Seiten und trägt den Titel „Shielded Bitcoin: Private Transfers on the Bitcoin L1“. Es beschreibt ein Metaprotokoll. Ein Metaprotokoll ist ein Regelwerk, das auf einer bestehenden Blockchain aufsetzt und deren Daten mitbenutzt, ohne dass die Blockchain diese Regeln kennt oder durchsetzt.

Das erklärte Ziel: Absender, Empfänger, Überweisungsbetrag und die Verknüpfung zu früheren Zahlungen sollen verborgen bleiben. Die Konsensregeln von Bitcoin bleiben dabei unverändert. Es braucht keinen Soft Fork, also keine koordinierte Regeländerung, der die Mehrheit der Knotenbetreiber zustimmen müsste. Genau das unterscheidet den Vorschlag von früheren Anläufen zu mehr Privatsphäre auf Bitcoin, die regelmäßig an dieser Zustimmung gescheitert sind. Die Autoren veröffentlichen ihre Arbeiten auf der Forschungsseite des Labors, wo neben Shielded Bitcoin auch die Vorarbeiten zu den zugrunde liegenden Bitcoin-Vaults liegen.

Wichtig für die Einordnung: Ein Papier ist kein Einsatzstand. Es gibt bislang keine Implementierung, keine Nutzer und keinen Pool, in dem Beträge tatsächlich liegen.

Verschlüsselte Notes, Nullifier und Zero-Knowledge-Beweise: die drei Bausteine

Der Entwurf borgt seine Bauteile bei Zcash, einer älteren Kryptowährung mit eingebauter Verschlüsselung. Drei Begriffe tragen das Verfahren.

Eine Note ist ein verschlüsselter Datensatz, der einen Betrag und die Berechtigung daran festhält. Sie ersetzt in diesem System das, was bei Bitcoin sonst eine offen lesbare Ausgabe einer Transaktion wäre. Ein Nullifier ist eine öffentliche Kennung, die eine Note als ausgegeben markiert, ohne zu verraten, um welche Note es sich handelt. Er verhindert, dass derselbe Betrag zweimal ausgegeben wird, und ist damit das Gegenstück zur Doppelausgaben-Sperre der Bitcoin-Blockchain. Ein Zero-Knowledge-Beweis schließlich ist ein mathematischer Nachweis dafür, dass eine Aussage zutrifft, ohne die Daten offenzulegen, auf denen sie beruht.

Jede Überweisung trägt einen solchen Beweis mit sich. Er belegt zweierlei: dass der Absender über die verwendeten Notes verfügen darf und dass die Summe der Eingänge der Summe der Ausgänge entspricht. Aus dem Beweis selbst lässt sich weder der Betrag noch die Herkunft ablesen. Als Beweissystem nennt das Papier Groth16, ein etabliertes und sehr kompaktes Verfahren, das allerdings eine vertrauenswürdige Einrichtungszeremonie voraussetzt. Auf diesen Punkt kommt die Fachdebatte weiter unten zurück.

Bündel leuchtender Glasfaserstränge läuft in einen schwarzen Verteilerblock und tritt ununterscheidbar wieder aus, davor eine Silbermünze mit Bitcoin-Zeichen
Gleich viele Stränge hinein wie hinaus: Ob Verschlüsselung überhaupt schützt, entscheidet die Zahl der Teilnehmer im selben Topf.

Metaprotokoll statt Soft Fork: Warum Bitcoin-Knoten nichts davon prüfen

Die Kernidee ist unbequem einfach. Bitcoin wird als reine Veröffentlichungs- und Reihenfolgeschicht benutzt. Die Kette speichert verschlüsselte Daten, ohne je zu interpretieren, was darin steht. Die Prüfung der Beweise übernimmt eine getrennte Software, ein sogenannter Indexer, den jeder Teilnehmer selbst betreibt oder dem er vertraut.

Der Vorteil liegt auf der Hand: Es gibt niemanden, den man überzeugen müsste. Wer mitmachen will, installiert die Software, die übrigen Knotenbetreiber merken von alledem nichts. Der Preis dafür ist ebenso klar. Die Sicherheit des Verfahrens hängt dann nicht mehr an der Rechenleistung der Miner, sondern an der Korrektheit und Verbreitung dieser Zusatzsoftware. Fällt sie aus oder setzt sie sich nie durch, bleibt auf der Kette nur ein Datenstrom, den niemand mehr deuten kann.

Der Ansatz unterscheidet sich darin von älteren Konzepten wie Shielded CSV, die einen Teil der Daten lokal beim Nutzer halten. Hier liegt alles auf Bitcoin, nur eben verschlüsselt.

OP_RETURN, 625 vByte und Bitcoin Core v30: Was Privatsphäre an Gebühren kostet

Die Datenmenge ist der Engpass. Eine gewöhnliche Bitcoin-Zahlung belegt je nach Bauart rund 100 bis 200 virtuelle Byte. Eine geschützte Überweisung nach diesem Entwurf liegt deutlich darüber. Decrypt nennt 625 virtuelle Byte für eine Überweisung mit zwei Eingängen und zwei Ausgängen, BTC-Echo spricht von rund 700 virtuellen Byte und daraus folgend etwa dem Vierfachen an Gebühren. Die Angaben unterscheiden sich, weil sie unterschiedliche Konstellationen beschreiben; belastbar ist die Größenordnung, nicht die exakte Zahl.

Dass eine solche Datenmenge überhaupt auf die Kette passt, liegt an einer Veränderung aus dem Herbst 2025. Mit Bitcoin Core in der Version 30 wurde die Obergrenze für das Datenfeld OP_RETURN von 80 Byte auf 100.000 Byte angehoben, und mehrere solcher Felder je Transaktion sind seither zulässig. OP_RETURN ist ein Ausgabetyp, der ausdrücklich keinen Geldwert trägt, sondern nur Daten aufnimmt. Die Änderung war und ist in der Bitcoin-Entwicklergemeinde umstritten; Kritiker wie Luke Dashjr und Nick Szabo warnten vor aufgeblähten Datenbeständen und höheren Betriebskosten für Knotenbetreiber.

Für dich heißt das zweierlei. Erstens wäre Privatsphäre nach diesem Modell nichts, was nebenbei abfällt, sondern eine Leistung, für die du je Überweisung spürbar mehr bezahlst. Zweitens ist der Vorschlag technisch davon abhängig, dass diese Grenze bestehen bleibt. Eine Umkehr der Entscheidung würde ihm die Grundlage entziehen.

Was Shielded Bitcoin nicht verbirgt: Zeitpunkt, Gebühr und Zahl der Ein- und Ausgänge

Der Entwurf ist in diesem Punkt bemerkenswert offen, und das gehört in jede Einordnung. Verborgen bleiben Betrag, Absender, Empfänger und die Verbindung zu früheren Notes. Öffentlich sichtbar bleiben dagegen der Zeitpunkt einer Überweisung, die dafür gezahlte Gebühr und die Zahl der Ein- und Ausgänge.

Das klingt harmlos und ist es nicht. Wer Zahlungsströme analysiert, arbeitet seit Jahren mit genau solchen Randdaten. Eine auffällige Kombination aus Zeitpunkt und Gebühr kann eine Überweisung einem Ereignis zuordnen, auch wenn der Betrag verschlüsselt ist. Je weniger Teilnehmer das System nutzen, desto aussagekräftiger werden diese Reste.

Ungelöst ist außerdem der Weg hinein und wieder heraus. Wie Bitcoin in den geschützten Bereich gelangt und ihn wieder verlässt, behandelt das Papier nicht abschließend; dafür verweist es auf eine getrennte Arbeit zu sogenannten Bitcoin PIPEs in der zweiten Fassung. Damit fehlt ausgerechnet die Stelle, an der ein Beobachter am ehesten ansetzen würde: der Übergang zwischen offener Kette und verschlüsseltem Topf.

Anonymitätsmenge und Trusted Setup: die Einwände aus der Fachdebatte

Die Reaktionen aus der Kryptografie-Szene fielen gemischt aus, und die Einwände sind konkret genug, um sie namentlich zu nennen.

Vadim Zavodil hielt dem Vorschlag entgegen, Privatsphäre sei eine Funktion der Menge: Zcash verfüge über einen über Jahre gewachsenen geschützten Pool, ein neues System beginne dagegen bei null. Der Einwand trifft einen wunden Punkt, denn Verschlüsselung nützt wenig, wenn nur eine Handvoll Beteiligter denselben Topf benutzt. In der Fachsprache heißt diese Größe Anonymitätsmenge: die Zahl der Vorgänge, mit denen ein einzelner Vorgang verwechselt werden kann.

Pierre-Luc Dallaire-Demers kritisierte, das System sei überhaupt nicht quantenresistent. Das bezieht sich auf das eingesetzte Beweisverfahren, dessen Sicherheit auf mathematischen Annahmen beruht, die ein hinreichend leistungsfähiger Quantenrechner brechen könnte. Hinzu kommt die bereits erwähnte Einrichtungszeremonie von Groth16: Wer sie durchführt, hält kurzzeitig ein Geheimnis in Händen, mit dem sich später falsche Beweise erzeugen ließen. Solche Zeremonien werden deshalb mit vielen unabhängigen Teilnehmern durchgeführt, restlos aus der Welt schaffen lässt sich das Restrisiko aber nicht.

Auf der anderen Seite steht Zustimmung zur Richtung. Eli Ben-Sasson, einer der bekanntesten Namen im Feld der Zero-Knowledge-Verfahren, äußerte sich unterstützend, wies aber darauf hin, das Papier selbst noch nicht gelesen zu haben. Diese Einschränkung gehört dazu: Eine wohlwollende erste Reaktion ist keine fachliche Prüfung.

Wie öffentlich deine Bitcoin-Adressen heute sind: Adressen-Wiederverwendung und xpub

Hier wird es praktisch, und hier liegt der Teil, den du unabhängig von jedem Forschungspapier heute erledigen kannst.

Der größte vermeidbare Fehler ist die Wiederverwendung einer Empfangsadresse. Moderne Wallets erzeugen für jeden Zahlungseingang automatisch eine neue Adresse. Wer stattdessen eine feste Adresse benutzt, etwa in einer Signatur, auf einer Webseite oder in einem Spendenaufruf, verknüpft sämtliche Eingänge miteinander und macht den gesamten Bestand an dieser Adresse für jeden einsehbar, der die Adresse kennt.

Der zweite Punkt ist weniger bekannt und wiegt schwerer. Der Extended Public Key, meist als xpub oder zpub abgekürzt, ist ein Schlüssel, aus dem sich alle Adressen einer Wallet ableiten lassen, die vergangenen wie die künftigen. Geld bewegen kann man damit nicht. Wer ihn aber in einen Portfolio-Tracker, ein Steuerwerkzeug oder eine Watch-Only-Anwendung einträgt, übergibt die vollständige Vermögensübersicht dauerhaft an diesen Anbieter. Prüfe deshalb, welchen Diensten du deinen xpub jemals gegeben hast, und ob du sie noch nutzt.

Drittens die Auswahl der Zahlungseingänge, im Englischen Coin Control. Gute Wallets lassen dich einzelne Eingänge benennen und gezielt auswählen. Damit vermeidest du, dass eine Zahlung unbeabsichtigt Mittel aus verschiedenen Quellen zusammenführt und damit Zusammenhänge offenlegt, die vorher nicht sichtbar waren. Welche Geräte und Programme diese Funktion überhaupt anbieten, unterscheidet sich stark; unser Hardware-Wallet-Vergleich führt die Ausstattungsmerkmale der gängigen Geräte auf.

Versiegelter Umschlag mit unversehrtem Wachssiegel neben einer leeren Metallhülse und einer Goldmünze mit Bitcoin-Zeichen
Das Siegel ist öffentlich, der Inhalt nicht. Genau diese Trennung beschreibt das Papier – und genau sie endet an der Kontogrenze deiner Börse.

Geldtransferverordnung und Travel Rule: Was deine Börse bei jeder Auszahlung erhebt

An dieser Stelle endet die Wirkung jedes Verschlüsselungsverfahrens auf der Kette, und das übersehen Erklärstücke zum Thema regelmäßig.

Maßgeblich ist die Verordnung (EU) 2023/1113 über die Übermittlung von Angaben bei Geldtransfers und Transfers bestimmter Kryptowerte, die sogenannte Geldtransferverordnung. Sie trat am 29. Juni 2023 in Kraft und gilt seit dem 30. Dezember 2024. Umgangssprachlich heißt die darin geregelte Pflicht Travel Rule: Anbieter von Kryptowerte-Dienstleistungen müssen bei einem Transfer Angaben zu Auftraggeber und Begünstigtem einholen, aufbewahren, an die Gegenseite übermitteln und den zuständigen Behörden auf Anfrage zur Verfügung stellen.

Für Auszahlungen auf eine selbst verwahrte Adresse hat die Europäische Bankenaufsichtsbehörde eigene Leitlinien veröffentlicht, die von den Anbietern eine Risikobewertung solcher Transfers verlangen. In der Praxis erlebst du das als Abfrage, wem die Zieladresse gehört, teils verbunden mit einem Nachweis der Verfügungsgewalt.

Die Folge ist nüchtern: Der Weg deiner Bitcoin von einer regulierten Börse auf deine eigene Wallet ist dokumentiert, und zwar dauerhaft und unabhängig davon, was auf der Blockchain danach geschieht. Ein Verfahren wie Shielded Bitcoin könnte verbergen, was du nach dem Abheben mit deinen Beständen tust. Es kann nicht verbergen, dass du sie abgehoben hast.

Haltefrist nach Paragraf 23 EStG: Warum Privatsphäre deine Nachweise nicht ersetzt

Der deutsche Rahmen setzt der Sache eine zweite Grenze, und sie wirkt in die entgegengesetzte Richtung. Gewinne aus dem Verkauf von Kryptowerten fallen nach dem Einkommensteuerrecht unter die privaten Veräußerungsgeschäfte des Paragrafen 23 des Einkommensteuergesetzes. Wer länger als ein Jahr hält, zahlt auf den Gewinn keine Steuer. Wer früher verkauft, versteuert ihn mit dem persönlichen Satz, sofern die Freigrenze überschritten ist.

Entscheidend ist die Beweislast. Anschaffungszeitpunkt und Anschaffungskosten muss der Steuerpflichtige darlegen, nicht das Finanzamt. Wer seine Zahlungswege gegenüber Dritten verschleiert, verschleiert sie damit auch gegenüber sich selbst, wenn er keine eigene, lückenlose Dokumentation führt. Aus einer gewonnenen Privatsphäre wird dann ein verlorener Nachweis, und der kostet bares Geld.

Praktisch bedeutet das: Führe eine eigene Aufzeichnung, unabhängig von jeder Börse und jedem Werkzeug, mit Datum, Menge, Gegenwert in Euro und Herkunft jeder Tranche. Werkzeuge nehmen dir die Rechenarbeit ab, die Belege bleiben deine Aufgabe; welche Programme welche Importwege und Berichtsformate bieten, steht im Vergleich der Krypto-Steuer-Tools. Über eine Neuregelung der Haltefrist wird derzeit politisch beraten; solange nichts im Bundesgesetzblatt steht, gilt der Wortlaut der Vorschrift unverändert weiter.

Shielded Bitcoin prüfen: Was du daraus mitnimmst

Der Vorschlag ist bemerkenswert, weil er die politische Hürde umgeht, an der Privatsphäre-Erweiterungen auf Bitcoin bisher gescheitert sind. Er ist zugleich Forschung und kein Werkzeug: keine Software, kein Pool, kein gelöster Ein- und Ausstieg, offene Fragen bei Quantensicherheit und Einrichtungszeremonie. Wer daraus eine bevorstehende Veränderung seiner eigenen Lage ableitet, geht zu weit. Wer den Anlass nutzt, um die eigene Ausgangslage zu ordnen, nutzt ihn richtig.

  1. Adressen und xpub durchgehen. Schau nach, ob du irgendwo eine feste Empfangsadresse verwendest, und liste auf, welchen Diensten du deinen Extended Public Key gegeben hast. Nicht mehr genutzte Verknüpfungen löschst du. Wenn deine Wallet weder neue Adressen je Eingang noch eine Auswahl der Zahlungseingänge anbietet, ist ein Wechsel überlegenswert; die gängigen Programme und ihre Funktionen findest du im Software-Wallet-Vergleich.
  2. Verwahrung vom Handelsplatz trennen. Bestände, die du länger halten willst, gehören nicht dauerhaft auf ein Börsenkonto. Welches Gerät zu deiner Bestandsgröße und deinem technischen Anspruch passt, klärt der Hardware-Wallet-Vergleich; achte dabei ausdrücklich auf die Unterstützung von Coin Control.
  3. Nachweise unabhängig sichern. Lege je Tranche Datum, Menge, Euro-Gegenwert und Herkunft in einer eigenen Aufstellung ab, die du auch dann noch hast, wenn ein Anbieter den Dienst einstellt. Welches Werkzeug deine Handelsplätze sauber einliest und einen für das Finanzamt brauchbaren Bericht ausgibt, zeigt der Vergleich der Steuer- und Portfolio-Werkzeuge.

Der nächste öffentliche Termin zum Thema ist für den 28. September 2026 angekündigt, wo Clara Shikhelman den Entwurf auf einer Bitcoin-Konferenz in New York vorstellen soll. Bis dahin bleibt Shielded Bitcoin genau das, was es ist: ein sorgfältig ausgearbeiteter Vorschlag, dessen praktische Tauglichkeit noch niemand geprüft hat.

(Stand: 25. September 2026. Dieser Beitrag ist keine Anlageberatung. Kurse und Gebührenmodelle ändern sich; prüfe die Konditionen vor jedem Kauf beim Anbieter selbst.)

Transparenzhinweis: Dieser Beitrag wurde unter Zuhilfenahme künstlicher Intelligenz erstellt und vor der Veröffentlichung redaktionell geprüft. Alle Zahlen und Angaben wurden gegen die im Text verlinkten Primärquellen abgeglichen. Das Beitragsbild wurde mit KI erzeugt.

Verwandte Artikel

Vielleicht auch interessant