Bitcoin-Privatsphäre und Nachverfolgung
Stell dir vor, jede Banküberweisung, die du je gemacht hast, steht morgen in der Zeitung. Kein Name. Nur eine Kontonummer. Du zuckst mit den Schultern. Dann ordnet jemand die Nummer dir zu, und dein gesamtes Finanzleben liegt offen, bis zurück zu deinem ersten Lohn.
Bitcoin funktioniert so. Das Ledger ist öffentlich, dauerhaft und für jeden mit Internetverbindung lesbar. Das ist Absicht. Genau das erlaubt dir, die Geldmenge selbst zu prüfen, statt einer Zentralbank zu vertrauen. Der Preis: Jeder Coin, den du hältst, trägt eine Geschichte. Du solltest wissen, was diese Geschichte über dich verrät, bevor du deine nächste Transaktion sendest.
Ist Bitcoin anonym?
Nein. Bitcoin ist pseudonym.
Wenn du eine Zahlung sendest oder empfängst, reist kein Name mit. Adressen sind Zeichenketten aus Buchstaben und Zahlen. In diesem engen Sinn sieht Bitcoin aus wie Bargeld.
Bargeld und Bitcoin unterscheiden sich in einem Detail. Bargeld vergisst. Eine Note, die du einem Ladenbesitzer gibst, hinterlässt keine Spur, sobald sie den Besitzer wechselt. Eine Bitcoin-Zahlung an die Adresse desselben Ladenbesitzers liegt die nächsten fünfzig Jahre auf der Blockchain, lesbar für jeden, der nachschauen will.
Das Pseudonym bricht in dem Moment, in dem eine Adresse mit deinem echten Namen verknüpft wird. Die Verknüpfung entsteht durch ganz gewöhnliche Schritte. Du registrierst dich bei einer Börse mit KYC und hebst auf dein Wallet ab. Du bezahlst einen Händler, der deine Lieferadresse bereits kennt. Du spendest an eine Kampagne, die ihre Empfangsadresse neben einer Dankesliste veröffentlicht. Ein Freund markiert dich in einer Transaktion, die sich gut als Screenshot macht.
Sobald diese Verbindung existiert, wirkt sie in beide Richtungen. Jede frühere Zahlung von dieser Adresse zeigt jetzt auf dich. Jede künftige Zahlung auch.
Können andere meine Transaktionen verfolgen?
Ja. Ganze Unternehmen verkaufen diesen Dienst.
Chainalysis, Elliptic und TRM Labs liefern Blockchain-Tracing-Tools an Banken, Börsen und Strafverfolgungsbehörden in Europa und Nordamerika. Ihre Software gruppiert Adressen, die vermutlich zum selben Wallet gehören, folgt Geldern über lange Ketten von Hops und markiert Coins, die sie als riskant eingestuft hat.
Schweizer und EU-Börsen prüfen eingehende Transaktionen nach dem Geldwäschereigesetz (GwG) und den zugehörigen EU-Regeln. Wenn du auf dein eigenes Wallet abhebst, speichert die Börse die Zieladresse neben deiner verifizierten Identität. Alles, was du später aus diesem Wallet ausgibst, trägt diesen Beleg mit.
Die EU-Geldtransferverordnung, 2023 neu gefasst, verpflichtet erfasste Krypto-Dienstleister, unabhängig vom Transferbetrag Angaben zu Sender und Empfänger zu erheben und sie an den anderen Dienstleister weiterzugeben, wenn einer beteiligt ist. Transfers an oder von selbst verwahrten Adressen über EUR 1'000 erfordern zusätzliche Prüfungen, wer die Adresse besitzt oder kontrolliert.
Diese Aufzeichnungen der Dienstleister haben Aufbewahrungsfristen. Artikel 26 legt eine Frist von fünf Jahren fest, danach folgt die Löschung, es sei denn, nationales Recht erlaubt oder verlangt unter den Bedingungen der Verordnung eine längere Aufbewahrung, um höchstens fünf weitere Jahre. Die öffentliche Blockchain-Historie bleibt. Löscht ein Dienstleister seine Aufzeichnungen, verschwindet damit keine On-Chain-Transaktion.
Du musst nichts Illegales tun, um das privat halten zu wollen. Vielleicht willst du schlicht nicht, dass dein Arbeitgeber deine Lohnhistorie liest, dein Vermieter dein Vermögen schätzt oder ein Ex-Partner nach der Scheidung nachzeichnet, wohin dein Geld geflossen ist.
Was ist CoinJoin?
CoinJoin fasst die Zahlungen mehrerer Nutzer in einer Transaktion zusammen, sodass ein Beobachter nicht erkennen kann, welcher Input welchen Output bezahlt hat.
Fünf Personen wollen je einen anderen Empfänger bezahlen. Statt fünf separate Transaktionen zu senden, die jeweils einen Sender an einen Empfänger binden, signieren sie gemeinsam eine Transaktion mit fünf Inputs und fünf Outputs. Die Blockchain zeigt das Bündel. Sie zeigt nicht die Verdrahtung.
Wasabi Wallet und JoinMarket sind die zwei bekanntesten Implementierungen. zkSNACKs, das Unternehmen hinter Wasabi, hat seinen CoinJoin-Koordinator Mitte 2024 abgeschaltet. Die ursprünglichen Wasabi-Runden laufen also nicht mehr, die Wallet-Software lässt sich aber weiterhin herunterladen. JoinMarket läuft Peer-to-Peer und macht weiter.
CoinJoin ist kein sauberer Neustart. Clustering-Heuristiken können wahrscheinliche Input-Output-Paarungen weiterhin erraten, und Grösse, Timing und Gebührenstruktur einer CoinJoin-Runde können dich selbst verraten. Einige Börsen und Zahlungsdienstleister lehnen Coins, die sie als gemischt erkennen, inzwischen ab oder frieren sie ein. In der Schweiz und der EU kann das Mischen von Coins die Aufmerksamkeit der Geldwäschereibekämpfung auslösen, auch wenn dein Zweck harmlos ist.
Wenn du CoinJoin nutzt, lies die Dokumentation deines Tools von Anfang bis Ende, übe zuerst mit einem kleinen Betrag und prüfe, was deine Rechtsordnung dazu sagt, bevor du grössere Beträge einsetzt.
Taproot und was es ändert
Taproot wurde im November 2021 auf Bitcoin aktiviert. Es brachte ein neues Adressformat (P2TR), Schnorr-Signaturen und eine Baumstruktur für Ausgabebedingungen namens MAST (Merkelized Abstract Syntax Tree).
Für die Privatsphäre ist der Kernpunkt: Taproot lässt sehr unterschiedliche Transaktionen On-Chain identisch aussehen. Eine Einzelschlüssel-Ausgabe, eine 2-of-3-Multisig und ein komplexes Timelock-Skript nehmen alle dieselbe Form an, wenn sie über den Taproot-Key-Path abgewickelt werden. Je weniger Fingerabdrücke deine Transaktionen hinterlassen, desto weniger kann ein Analyst über den Aufbau deines Wallets ableiten.
Taproot hilft am meisten, wenn beide Seiten einer Transaktion bereits Taproot-Adressen nutzen und die Ausgabe über den Key-Path läuft. Es verbirgt keine Beträge. Es macht den Schaden durch Adress-Wiederverwendung nicht rückgängig. Es schützt dich nicht, wenn deine Identität bereits an deinen Adressen klebt.
Die Verbreitung ist seit der Aktivierung stetig gestiegen. Die meisten modernen Wallets erzeugen heute standardmässig Taproot-Adressen.
Praktische Gewohnheiten für mehr Privatsphäre
Das kann jeder umsetzen. Keine Spezialtools nötig.
Nutze für jede Zahlung, die du empfängst, eine neue Adresse. Die meisten modernen Wallets erledigen das bereits für dich. Wer eine Adresse wiederverwendet, presst seine gesamte Historie in eine sichtbare Kette, durch die jeder scrollen kann. Eine neuere Technik, Silent Payments (BIP-352), löst das Problem sauberer: Du veröffentlichst eine statische Adresse, Sender leiten pro Zahlung eine eigene On-Chain-Adresse ab, und die Blockchain sieht nie eine Wiederverwendung. Die Wallet-Unterstützung wächst.
Führe keine UTXOs aus verschiedenen Quellen in einer Transaktion zusammen. Hält dein Wallet Coins aus einem Börsenkauf und Coins, die dir ein Freund geschickt hat, dann verrät das gemeinsame Ausgeben in einer Transaktion der ganzen Welt, dass beide Bestände derselben Person gehören. Analysten nennen das die Common-Input-Ownership-Heuristik. Halte die Bestände in getrennten Wallets oder wähle bewusst, welche UTXOs du kombinierst.
Hör auf, Change-Adressen wiederzuverwenden. Manche Wallets lassen dich den Change-Output manuell steuern. Eine wiederverwendete Change-Adresse ist eine Tracking-Markierung, die du immer wieder in deine eigene Historie setzt.
Betreibe deinen eigenen Node. Wenn du über deinen eigenen Full Node sendest statt über einen öffentlichen Wallet-Server, gibst du keinem Dritten mehr die Verbindung zwischen deiner IP-Adresse und den Transaktionen, die du sendest.
Behandle KYC-Auszahlungen als markiert. Die Aufzeichnungen der Börse binden deine KYC-Identität dauerhaft an die Adresse, auf die du abgehoben hast. Geh davon aus, dass jede nachgelagerte Adresse ebenfalls markiert ist, bis du die Kette gezielt unterbrichst.
Lightning Network und Privatsphäre
Lightning-Zahlungen landen nicht auf der öffentlichen Blockchain. Sichtbar sind nur das Öffnen und das Schliessen des Channels. Ein Händler oder ein Analyst, der die Chain betrachtet, sieht allein durch das Lesen von Blöcken nicht, wie viel du bezahlt hast oder an wen. Für alltägliche Ausgaben ist das ein echter Fortschritt.
Lightning hat eigene Lecks. Routing-Nodes, die deine Zahlung weiterleiten, sehen den Betrag und können Teile des Pfads ableiten. Channel-Guthaben geben Informationen an Peers preis und an jeden, der Balance-Probes durchführt. Channel-Öffnungen und -Schliessungen sind On-Chain und führen direkt zu deiner Identität, wenn der Peer ein KYC-regulierter Dienst ist.
Ein paar Gewohnheiten helfen. Verteile Zahlungen über mehrere Channels, statt alles über einen Peer zu leiten. Wähle Channel-Grössen, die sich in den Rest des Netzwerks einfügen, statt an einem Ende herauszustechen. Betreibe deinen Lightning-Node hinter Tor, damit deine IP nicht im Gossip-Layer auftaucht. Wallets wie Phoenix routen über ihre eigene Infrastruktur. Das senkt deine Exposition gegenüber dem Netzwerk, verschiebt das Vertrauen aber zum Wallet-Anbieter. Ein selbst gehosteter Node gibt dir Kontrolle und eine steilere Lernkurve.
Lightning ist nicht kugelsicher. Für alltägliche Zahlungen gibt es weit weniger preis als On-Chain-Ausgaben.
Der Präzedenzfall Tornado Cash
Im August 2022 sanktionierte das Office of Foreign Assets Control des US-Finanzministeriums Tornado Cash, einen Smart-Contract-Mixer auf Ethereum. Die Sanktion machte es für US-Personen illegal, das Protokoll zu berühren. Niederländische und US-Behörden verhafteten später mehrere seiner Entwickler. Europäische Gerichte klären noch, ob der Code selbst sanktioniert werden kann oder nur die Personen, die ihn betreiben.
Tornado Cash läuft auf Ethereum, aber die rechtliche Logik überträgt sich direkt auf Bitcoin. Im April 2024 verhaftete das US-Justizministerium die Gründer von Samourai Wallet, dem Bitcoin-Privacy-Wallet, das vor allem für seine CoinJoin-Implementierung bekannt war, und beschlagnahmte die Anwendung. Am 30. Juli 2025 bekannten sich beide Mitgründer der Verschwörung zum Betrieb eines nicht lizenzierten Geldtransferunternehmens schuldig. Rodriguez wurde am 6. November 2025 zu fünf Jahren verurteilt. Hill wurde am 19. November 2025 zu vier Jahren verurteilt. Zusammen gaben sie mehr als USD 6.3 Millionen an Gebühren ab, die der Dienst verdient hatte (DOJ-Mitteilung). Auf der Bitcoin-Seite ist das die engste Entsprechung zum Fall Tornado Cash: Entwickler von Privacy-Tools, verurteilt wegen Geldtransfers. Wer Bitcoin-Mixing-Infrastruktur innerhalb der Reichweite der USA baut oder betreibt, trägt jetzt ein reales Risiko einer Gefängnisstrafe, unabhängig davon, wofür die zugrunde liegenden Coins verwendet wurden.
CoinJoin als Endnutzer zu verwenden, stellt dich nicht in dieselbe Kategorie wie den Betrieb eines Koordinators. Die regulatorische Richtung in den USA wie in der EU zeigt auf strengere Prüfung jedes Privacy-Tools.
Schweizer Einwohner sollten zudem beachten, dass die FINMA Anonymisierungstools als Auslöser für erweiterte Sorgfaltspflichten bei regulierten Börsen benannt hat. Coins, die einen Mixer berührt haben, können auf dem Rückweg eingefroren oder abgelehnt werden.
Nichts davon macht Privacy-Tools illegal oder dich zum Kriminellen, wenn du sie nutzt. Es bedeutet aber, dass du wissen solltest, was am anderen Ende passiert, bevor du auf Senden drückst, besonders wenn du bei einer regulierten Stelle auszahlen willst.
Risikohinweis
Die Blockchain ist öffentlich und dauerhaft. An dem Tag, an dem deine Identität mit einer Adresse verknüpft wird, öffnet sich die Historie in beide Richtungen. Mixing-Tools und Privacy-Techniken können zusätzliche Prüfungen durch Finanzdienstleister auslösen und dich in manchen Rechtsordnungen zu Erklärungen zwingen. Lies zuerst die Regeln in deinem Land.
Das Wichtigste für dich
- Bitcoin ist nachverfolgbar. Dein Pseudonym schützt dich nur, bis eine Adresse mit deinem Namen verknüpft wird.
- Börsen führen KYC durch und teilen Daten in wachsendem Tempo mit Steuerbehörden und Strafverfolgung.
- Neue Adressen, sorgfältiger Umgang mit UTXOs und Taproot verbessern deine Privatsphäre ohne Spezialtools.
- CoinJoin stärkt die Privatsphäre spürbar, hat aber Grenzen und kann bei manchen Stellen Prüfungen auslösen.
- Privatsphäre ist ein legitimes Interesse. Lerne die Tools, die Grenzen und den rechtlichen Kontext, bevor du zu fortgeschrittenen Optionen greifst.
Kapitelzusammenfassung
- Bitcoin ist pseudonym. Jede Transaktion ist öffentlich und dauerhaft auf der Blockchain.
- Analysefirmen und die Compliance-Systeme der Börsen verfolgen Gelder und verknüpfen Adressen mit Identitäten, besonders über KYC-Börsen.
- CoinJoin mischt Inputs und Outputs, um die Verbindung zwischen Sender und Empfänger zu brechen, mit Grenzen und Reibung bei Börsen.
- Taproot reduziert die Informationen, die komplexe Transaktionen preisgeben, ohne volle Privatsphäre zu liefern.
- Neue Adressen pro Empfang, bewusstes UTXO-Management und ein eigener Node verbessern die Privatsphäre spürbar ohne Spezialtools.
Quellen
- Nakamoto, S. Bitcoin: A Peer-to-Peer Electronic Cash System
- Narayanan, A. et al. Bitcoin and Cryptocurrency Technologies. Princeton
- Chainalysis, Elliptic, TRM Labs: öffentliche Dokumentation zur Blockchain-Analyse
- FATF-Travel-Rule-Leitlinien und EU-Umsetzung
- Wasabi Wallet und JoinMarket: technische Dokumentation
- Bitcoin Optech: Taproot-Übersicht
Dieser Inhalt dient der Bildung und stellt keine Finanzberatung dar.