DAS BUCH Bitcoin

ten nicht mehrfach ausgegeben werden können. Daher wird Bitcoin auch als Kryptowährung bezeichnet, ob- wohl der Begriff Währung normalerweise von Staaten emittierte Zahlungsmittel bezeichnet.[10] In deutschspra- chigen Medien wird auch die Bezeichnung Kryptogeld benutzt.[11][12][13]

1 Entstehungsgeschichte

Das Konzept von Bitcoin wurde 2008 in einem White Pa- per von Satoshi Nakamoto[14] auf einer Mailingliste über Kryptographie vorgeschlagen.[15][16] Bisher wurde nicht bekannt, ob der Name für eine Person, ein Pseudonym oder eine Gruppe von Personen steht. Bitcoin basiert auf der Idee einer kryptographischen Währung, die 1998 von Wei Dai als b-money und von Nick Szabo als bit be- schrieben wurde.[17] Bitcoin-Logo „Das Kernproblem konventioneller Wäh- Bitcoin (englisch sinngemäß für „digitale Münze“) ist rungen ist das Ausmaß an Vertrauen, das nö- ein weltweit verwendbares dezentrales Zahlungssystem tig ist, damit sie funktionieren. Der Zentral- und der Name einer digitalen Geld einheit.[3][4] bank muss vertraut werden, dass sie die Wäh- Überweisungen werden von einem Zusammenschluss rung nicht entwertet, doch die Geschichte des von Rechnern über das Internet mithilfe einer speziellen Fiatgeldes ist voll von Verrat an diesem Ver- Peer-to-Peer-Anwendung abgewickelt, sodass anders trauen. Banken muss vertraut werden, dass sie als im herkömmlichen Bankverkehr keine zentrale unser Geld aufbewahren und es elektronisch Abwicklungsstelle benötigt wird. Eigentumsnachweise transferieren, doch sie verleihen es in Wellen an Bitcoin können in einer persönlichen digitalen Brief- von Kreditblasen mit einem kleinen Bruch- tasche gespeichert werden.[5] Der Umrechnungskurs von teil an Deckung. Wir müssen den Banken un- Bitcoin in andere Zahlungsmittel (Fiatgeld) bestimmt sere Privatsphäre anvertrauen, vertrauen, dass sich durch Angebot und Nachfrage.[6] sie Identitätsdieben nicht die Möglichkeit ge- ben, unsere Konten leerzuräumen. Ihre massi- Das Bitcoin-Zahlungssystem wurde erstmals 2008 in ei- ven Zusatzkosten machen Micropayments un- nem unter dem Pseudonym Satoshi Nakamoto veröf- [7] möglich. fentlichten White Paper beschrieben. Im Jahr dar- Eine Generation früher hatten Nutzer von auf wurde eine Open-Source-Referenz-Software dazu [8] Time-Sharing-Computersystemen ein ähnli- veröffentlicht. Das Bitcoin-Netzwerk basiert auf ei- ches Problem. Vor dem Aufkommen von star- ner von den Teilnehmern gemeinsam mit Hilfe einer [9] ker Verschlüsselung mussten die User sich auf Bitcoin-Software verwalteten dezentralen Datenbank Passwortschutz für ihre Daten verlassen und (die Blockchain), in der alle Transaktionen verzeichnet dem Systemadministrator vertrauen, dass die- sind. Die einzige Bedingung für die Teilnahme ist der Be- ser ihre Informationen vertraulich hielt. Diese trieb eines Bitcoin-Clients; alternativ kann auch einer der Privatsphäre konnte jederzeit aufgehoben wer- Online-Dienste genutzt werden (z. B. für mobile Gerä- den, wenn der Administrator zu dem Schluss te). Dadurch unterliegt das Bitcoin-System keinen geo- kam, dass sie weniger wog als andere Belan- graphischen Beschränkungen – ein Internet-Zugang ge- ge, oder auf Anweisung seiner Vorgesetzten. nügt – und kann länderübergreifend eingesetzt werden. Dann aber wurde starke Verschlüsselung für Mit Hilfe kryptographischer Techniken wird sicherge- die Masse der Nutzer verfügbar, und Vertrau- stellt, dass Transaktionen mit nur vom jewei- en war nicht länger nötig. Daten konnten auf ligen Eigentümer vorgenommen und die Geldeinhei- eine Weise gesichert werden, die einen Zugriff

1

® 2017 Heiko Frieberg 2 2 FUNKTIONSWEISE

durch Dritte – egal aus welchem Grund, egal ler Transaktionen öffentlich in der Transaktionsgeschich- mit wie guten Entschuldigungen, egal was sonst te verzeichnet wird und eine Verknüpfung von Bitcoin- – unmöglich machten. adressen mit identifizierenden Informationen prinzipiell Es ist Zeit, dass wir dasselbe mit Geld machen. möglich ist.[20] Wie bei Zahlungen mit Warengeld kann Mit einer elektronischen Währung, die auf ei- eine Bitcoin-Transaktion nicht widerrufen werden, nach- nem kryptografischen Beweis beruht und kein dem sie durch das Netzwerk bestätigt wurde. Die erste Vertrauen in Mittelsmänner benötigt, ist Geld Bestätigung einer Zahlung dauert im Schnitt knapp 5 Mi- sicher und kann mühelos transferiert werden.“ nuten, kann im Einzelfall oder wenn nur sehr geringe Ge- bühren gezahlt werden auch mehrere Stunden dauern. Mit – Satoshi Nakamoto[18] dem weiteren Verstreichen der Zeit kommen weitere Be- stätigungen in Form gefundener Blöcke hinzu, welche die Verbindlichkeit der Zahlung erhöhen. Zur Durchführung Das Bitcoin-Netzwerk entstand am 3. Januar 2009 mit einer Zahlung kann eine Gebühr abgeführt werden, wo- der Schöpfung der ersten 50 Bitcoins.[19] Einige Tage bei Zahlungen mit höheren Gebühren bevorzugt bestätigt später wurde unter dem Pseudonym „Satoshi Nakamo- werden. to“ auch die erste Version der Bitcoin-Referenz-Software Bitcoin Core veröffentlicht. 2.2 Die virtuelle Geldeinheit Bitcoin 2 Funktionsweise Die virtuellen Geldeinheiten, Bitcoins genannt,[10] werden dezentral in einem Rechnernetz geschöpft und verwaltet. Bitcoin besteht im Kern aus einem Zahlungssystem und Dieses Netzwerk wird aus Teilnehmern gebildet, die ei- einer Geldeinheit, welche dezentral in einem Rechnernetz nen Bitcoin-Client ausführen und sich über das Internet mit Hilfe eigener Software verwaltet bzw. geschöpft wird. miteinander verbinden. Der Bitcoin-Client verwaltet ei- Das System basiert auf einer von den Teilnehmern ge- ne digitale Brieftasche (engl. Wallet). Zudem existieren meinsam verwalteten dezentralen Datenbank, in wel- Online-Dienste, die anbieten, die digitalen Brieftaschen cher alle Transaktionen in einer Blockchain aufgezeich- der Nutzer zu verwalten.[21] Das persönliche Wallet ent- net werden. Die einzige Bedingung für die Teilnahme ist hält kryptographische Schlüssel, um Zahlungen zu auto- ein Bitcoin-Client oder die Nutzung eines diese Funk- risieren. Die privaten Schlüssel müssen bei diesem Ver- tionalität bereitstellenden Online-Dienstleisters. Dadurch fahren nicht offenbart werden. Das digitale Wallet muss unterliegt das Bitcoin-System keinen geographischen Be- jedoch gegen Verlust, Ausspähen und Schadprogramme schränkungen – außer der Verfügbarkeit einer Internet- geschützt werden. Verbindung – und kann länderübergreifend eingesetzt werden.[11] Allgemein werden Bitcoins elektronisch zwischen den Teilnehmern ausgetauscht.[22] Ihr Besitz wird durch den Besitz kryptographischer Schlüssel nachgewiesen. Jede 2.1 Zahlungssystem Bitcoin Transaktion von Geldeinheiten wird mit einer digitalen Signatur versehen und in einer öffentlichen, vom gesam- Das Zahlungssystem Bitcoin besteht zum einen aus einer ten Netzwerk betriebenen Datenbank, der Blockchain, Datenbank, der Blockchain, einer Art Journal, in der al- aufgezeichnet. le Bitcoin-Transaktionen verzeichnet sind. Das Bitcoin- Wegen der Überlegenheit altbekannter Sicherheitsme- Zahlungssystem verwendet ein Peer-to-Peer-Netzwerk, thoden, wie z. B. Tresore, haben sich auch analoge zu dem sich alle teilnehmenden Rechner mithilfe eines Offline-Varianten von Wallets für Bitcoin herausgebil- Programms verbinden. In diesem Bitcoin-Netzwerk wer- det. Kryptographische Schlüssel zu den eigenen Bitco- den alle Bitcoin-Transaktionen verzeichnet. Die Block- ins, die in der dezentralen öffentlichen Blockchain ge- chain wird redundant und dezentral auf allen Bitcoin- speichert sind, können auf Papier notiert werden. Solange Nodes gespeichert, verwaltet und laufend über das dieser private Schlüssel nur in der Hand seines Besitzers Bitcoin-Netzwerk aktualisiert. ist, kann auch nur dieser über das Bitcoin-Guthaben des Um das Bitcoin-System für Zahlungen nutzen zu kön- Papier-Wallets im Bitcoin-Netzwerk verfügen.[23] Auf nen, wird eine Bitcoin-Wallet-Software mit Internetver- diese Weise können Bitcoin-Guthaben auch ohne elektro- bindung benötigt. Bitcoin-Wallets gibt es als Desktop- nische Systeme ausgetauscht werden. Man übergibt einer Anwendungen wie z. B. Bitcoin Core und Electrum sowie anderen Person das Papier-Wallet, die dann als neuer Be- als Webanwendungen. sitzer über das entsprechende Bitcoin-Guthaben verfügen Zahlungen finden an pseudonyme Adressen statt, wel- kann. che die Software für jeden Teilnehmer beliebig neu er- Die Bitcoin-Geldeinheiten können zur Zeit auch an spezi- zeugen kann. Eine Identifizierung der Handelspartner er- ellen – meist unregulierten − Online-Börsen, ähnlich dem möglicht Bitcoin nicht. Eine vollständige Anonymität ga- Devisenmarkt, gegen andere Zahlungsmittel getauscht rantiert das System allerdings auch nicht, da die Kette al- werden.[24]

® 2017 Heiko Frieberg 3.2 Nutzer 3

Neue Einheiten des Kryptogeldes werden nach und nach Museum, das Bitcoins zum Kauf eines Kunstwerkes für durch das sogenannte Mining (dt. ‚schürfen‘) erzeugt.[25] die Museumssammlung nutzte.[44] Die Bitcoin-Teilnehmer können sich durch Aufwendung [26] Spenden von Bitcoins werden von zahlreichen NGOs von Rechenleistung an der Erzeugung beteiligen. Da- akzeptiert, so beispielsweise von WikiLeaks oder dem bei konkurrieren alle Teilnehmer um einen Betrag, der BUND Berlin. Daneben wird die Währung zum Zweck etwa alle zehn Minuten an einen der Teilnehmer ausge- des Micropayment von Organisationen angenommen, die schüttet wird, sowie um den Erwerb der Transaktionsge- sich für verschiedene gemeinnützige Zwecke einsetzen, bühren. Das Ergebnis der aufwendigen Berechnung dient sowie als Anerkennung für kreative Inhalte im Web der Bestätigung von fremden Zahlungen und sichert den verschenkt.[45] Bitcoins dienen sogar der Altersvorsor- Betrieb des Bitcoin-Netzes. Die maximale Geldmenge ist ge und dem Cyber Begging (“Online-Betteln”) sowie als durch das Netzwerkprotokoll auf 21 Millionen Einheiten Einsatz für Glücksspiele.[46][47] festgelegt und kann nicht durch einzelne Teilnehmer be- einflusst werden. Im Januar 2015 wurde der chinesische Yuan () mit einem Anteil von 71 % die Währung mit dem größten an Bitcoin-Börsen gehandelten Volumen vor US-Dollar und Euro.[48] Allerdings ist einschränkend zu bemer- 3 Verbreitung ken, dass die chinesischen Bitcoin-Börsen mit einer 0- Prozent-Gebühr ein möglicherweise verfälschendes Bild erzeugen. Die Übersichtsseite bitcoinity.org [49] listet aus diesem Grund die Börsen seit Oktober 2015 nicht mehr nach dem Handelsvolumen, sondern nach der Tiefe der Orderbooks, wodurch der Dollarmarkt an erster Stelle steht. Auf Grund der weitestgehenden Anonymität dienen Bit- coins auch der Geldwäsche, als Zahlmittel für Waf- fen und Pornografie sowie zur Abwicklung illegaler Drogengeschäfte bis hin zu Auftragsmorden über das Darknet.[50][51][52]

Anzahl der Transaktionen pro Monat 3.2 Nutzer

Im September 2011 schätzte ein Teilnehmer der Bitcoin- 3.1 Handel, Dienstleistungen und Spenden Community die Anzahl verschiedener innerhalb eines Ta- ges aktiver Bitcoin Nodes auf 60.000. Die Schätzung ba- Wie andere Währungen können Bitcoins dazu verwendet sierte auf der Auswertung bestimmter Nachrichten im werden, Güter oder Dienstleistungen zu bezahlen.[27] An- Peer-to-Peer-Netzwerk. Bis Oktober 2012 sank die mit fang März 2015 waren im OpenStreetMap-Datenbestand dieser Methode ermittelte Zahl auf knapp 20.000.[53] 6.284 Orte wie beispielsweise Geschäfte oder Hotels ein- Die Forscher Dorit Ron und Adi Shamir analysierten im getragen, die Bitcoin als Zahlungsmittel akzeptieren.[28] Mai 2012 den Transaktionsgraphen und ermittelten eine Alleine für den deutschen Markt gibt es mehr als 100 Ak- Zahl von 2,4 Millionen unabhängig verwendeten Adres- zeptanzstellen der verschiedensten Branchen.[29] sen. Diese Zahl stellt eine Obergrenze der Nutzer dar, die Zu den größten Online-Diensten, die Bitcoin als bis zu dem Zeitpunkt eine Bitcoin-Transaktion durchge- Bezahlmittel akzeptieren, gehören bisher der Social führt haben. Die aktivsten Einzelnutzer sind der Mining News Aggregator Reddit, Microsoft Account,[30] Pool Deepbit und die Handelsplattform Mt.Gox, verant- [31] [32] [33] [34] wortlich für elf Prozent und sieben Prozent aller Bitcoin- Overstock.com, Dell , Expedia und Threema. [26] Der Bloghoster WordPress.com akzeptierte Bitcoins Transaktionen. Die Referenz-Software Bitcoin Core als Zahlungsoption bis Ende Februar 2015.[35] Eini- (auch bekannt als Bitcoin-Qt) erzielte Ende 2012 rund 70.000 Downloads monatlich und im März 2013 rund ge Pizza-Bestelldienste akzeptieren Bitcoins, indem [54] sie Aufträge an große Lieferdienste weitergeben,[36] 270.000 Downloads. Die Zahl der Nutzer des Online- [37] Dienstes My Wallet wurde im Dezember 2012 mit 80.000 ebenso Essenslieferdienste für Restaurants. Wei- [55] terhin wird die Bezahlung in Bitcoins bei manchen angegeben. Spieleentwicklern,[38] kommunalen Dienstleistungen[39] Die reddit-Gruppe /r/bitcoin erreichte im September oder diversen Reiseveranstaltern[40][41] angeboten. 2012 10.000 Nutzer, im März 2013 20.000 Nutzer und Vereinzelt wurden Bitcoins im ersten Quartal 2013 im Februar 2014 bereits 107.000 Nutzer.[56][57] Eine für den Kauf von Autos und Häusern oder auch für Umfrage des Blogs netzpolitik.org im Januar 2013 ergab, Mietzahlungen genutzt.[42][43] Das Museum für an- dass 5,5 % der Leser Spenden per Bitcoin zahlen würden, gewandte Kunst (MAK) in Wien war 2015 das erste während die Alternativen Flattr und PayPal 33,0 und 27,7

® 2017 Heiko Frieberg 4 5 EIGENSCHAFTEN

% erreichten.[58] Ab Oktober 2015 begann der Bitcoin-Kurs wieder zu Eine von der Universität Münster durchgeführte Studie zu steigen. Anfang 2016 notiert er bei knapp 450 US- Dollar. Gegen Mitte des Jahres erreichte der Bitcoin-Kurs Nutzern und zum Nutzungsverhalten verdeutlichte, dass [65] die durchschnittlichen Bitcoin-Nutzer zwischen 25 und wieder 750 US-Dollar. Im Januar 2017 überschritt 44 Jahre alt sind und einen technischen Beruf ausüben. der Bitcoins-Kurs erneut die 1000-Dollar-Marke und er- reichte im März ein neues Allzeithoch bei über 1200 US- Bitcoins werden überwiegend genutzt, um zu bezahlen [64] oder zu spekulieren. Die wichtigste Motivation, Bitcoins Dollar. zu benutzen, ist der Studie zufolge die Freude daran, mit Der Wechselkurs unterliegt im Vergleich zum einem innovativen System zu experimentieren. Entgegen Devisenmarkt heftigen Kursbewegungen. vielen Vorhersagen spielen illegale Anwendungen nur ei- ne sehr geringe Rolle. Allerdings ist einzuschränken, dass die Studie mit einem Sample von etwa 106 Personen, von 5 Eigenschaften denen 60 % aus Deutschland stammen, nicht repräsenta- [59] tiv für die internationale Bitcoin-Szene ist. Fälschungssicherheit Eine Fälschung von Einheiten oder Transaktionen ist durch das verwendete asymmetrische kryptographische Verfahren, das 4 Kursentwicklung digitale Signaturen erzeugt und überprüft, mit zum jetzigen Zeitpunkt (2016) verfügbaren Mitteln nicht möglich. Das doppelte Ausgeben derselben Bitco- ins wird mittels des Proof-of-Work-Verfahrens ver- hindert. Ein Angreifer müsste im Durchschnitt mehr Rechenzeit als alle ehrlichen Bitcoin-Teilnehmer zu- sammen aufwenden, um den Proof-of-Work zu fäl- schen. Allerdings trifft dies nur auf Transaktionen zu, die bereits bestätigt wurden.

Bitcoin-Wechselkurs von US-Dollar seit seiner Gründung[60] Kosten und Ausführungsgeschwindigkeit Zahlungen können ohne Mitwirkung von Finanzinstituten Bitcoins hatten anfangs keinen in anderen Währungen be- zwischen den Beteiligten abgewickelt werden. Die zifferbaren Wert. 2010 wurden die ersten Wechselkurse Bestätigung einer Transaktion kostet gegenwärtig durch Personen in den Bitcointalk-Foren ausgehandelt. eine Gebühr von mindestens 0,00001 Bitcoins/kB = Der Wechselkurs von US-Dollar nach Bitcoins beweg- 0,01 mBTC/kB (bei einem Kurs von 600 € etwa 0,6 te sich bis Ende 2011 meistens nur im einstelligen Be- Euro-/kB).[66] Empfohlen werden jedoch 0,5 reich, d. h., man erhielt – abgesehen von einem starken mBTC/kB (3 Euro-Cent/kB).[67] Wenn sie freiwil- Kursanstieg im Juni 2011 – für unter 10 US-Dollar ei- lig erhöht wird, kann das den Bestätigungsvorgang nen Bitcoin. Im Laufe des Jahres 2012 stieg er, verstärkt durch eine höhere Priorität bei der Berechnung ab Jahresmitte, auf 15 US-Dollar je Bitcoin zum Jah- beschleunigen. Die Gebühr wird demjenigen Teil- resende. Anfang 2013 verstärkte sich der Aufwärtstrend nehmer gutgeschrieben, der einen neuen Block mit zusehends durch die steigende Verbreitung, die mediale dieser Transaktion erzeugt. Dadurch soll verhindert Aufmerksamkeit und die Bankenkrise in Zypern.[61][62] werden, dass das Netzwerk gezielt durch sehr In der ersten Aprilhälfte erreichte der Kurs ein Maxi- viele, sehr kleine Transaktionen überlastet wird. mum bei 266 US-Dollar. Anschließend fiel der Kurs bin- Auf lange Sicht sind diese Transaktionsgebühren nen einer Woche um über 80 % auf bis zu 50 US-Dollar. als Belohnung für den Erhalt des Netzes durch Bis zum Oktober 2013 pendelte der Kurs zwischen 60 Bereitstellung von Rechenleistung geplant. und 130 US-Dollar und überstieg dann wieder die 200- Die Bestätigung einer Zahlung dauert so lange wie die Dollar-Marke. Im November 2013 stieg der Kurs binnen Erzeugung eines neuen Blocks, also etwa 10 Minu- eines Monats von ca. 200 auf bis über 1100 $/BTC. Der ten. Allerdings besteht im System nicht sofort Kon- anschließende Kursrückgang, begleitet vom Konkurs der sens über eine einzelne Bestätigung. Jede weitere Bitcoin-Handelsplattform “Mt. Gox” im Februar 2014, Bestätigung, die wieder ca. 10 Minuten dauert, er- fand seinen Tiefpunkt Anfang April 2014 mit Kursen höht die Wahrscheinlichkeit, dass die Zahlung dau- um 340 US-Dollar. Ein weiteres Zwischenhoch markier- erhaft erhalten bleibt. Nach sechs aufeinanderfol- te der Kurs etwa zwei Monate später mit ca. 670 US- genden Bestätigungen gilt eine Zahlung als hinrei- Dollar. Anschließend setzte eine erneute Abwärtsbewe- chend verbindlich bestätigt. gung ein, die ihren bisherigen Tiefpunkt Mitte Januar 2015 mit Kursen unterhalb von 180 US-Dollar fand. Im Dezentralität Das System ist aufgrund der Peer-to- weiteren Verlauf erholte sich der Kurs wieder und no- Peer-Struktur völlig dezentral, ähnlich Systemen tierte Mitte Juli 2015 knapp unterhalb der 300-Dollar- wie BitTorrent. Eine Einflussnahme auf die Geld- Marke.[63][64] menge würde erfordern, dass die Mehrheit der

® 2017 Heiko Frieberg 5.2 Anonymität versus Pseudonymität 5

Mining-Rechenleistung mit veränderter Software ist es, dass im Laufe der Zeit immer weniger Geldein- erfolgt, da sonst ein nicht allgemein anerkannter heiten erzeugt werden. Dadurch konnten die Teilnehmer Fork von Protokoll und Zahlungseinheit entstehen in der Anfangsphase des Systems erheblich schneller und würde. mit geringerem Aufwand Geldeinheiten generieren. Mit fortschreitender Zeit und steigender Teilnehmerzahl bzw. Schreibweise und Symbole In Anlehnung an die Rechenleistung wird es für den einzelnen Teilnehmer zu- Dreibuchstaben-Codes der ISO 4217 sind BTC nehmend schwieriger, Bitcoins zu erzeugen. und XBT die zurzeit gängigen Abkürzungen für die Währungseinheit. Einige Websites verwenden Im Januar 2015 wurden knapp 21 % aller Bitcoins von 100 Adressen bzw. etwa 33 % aller Bitcoins von 500 das Symbol des thailändischen Baht ฿ (U+0E3F), [70] das ein B mit einem senkrechten Strich darstellt. Adressen gehalten. Für kleine Anteile wird neben „Bitcent“ in An- lehnung an die wissenschaftliche Notation das 5.2 Anonymität versus Pseudonymität Einheitenpräfix „milli“ und die Bezeichnung mBTC verwendet. Die kleinste im aktuellen Protokoll Grundsätzlich baut Bitcoin auf der bereits möglichen darstellbare Unterteilung von 1/100.000.000 wurde Anonymität im Internet auf. Für Privatpersonen und zu Ehren des Erfinders als „Satoshi“ benannt.[68] Firmen sind Transaktionen ohne weitere Informationen Im November 2015 wurde U+20BF als code point des nicht nachvollziehbar. Unter der Voraussetzung, dass we- Bitcoinsymbols bestimmt.[69] der IP-Adressen noch Bitcoin-Adressen einer Person zu- geordnet werden können, bietet Bitcoin einen weitaus Irreversibilität von Transaktionen In der Blockchain besseren Schutz der Privatsphäre als konventionelle Zah- bestätigte Zahlungen mit Bitcoin können nicht rück- lungswege. gängig gemacht werden. Das stellt im Online- Die durch Bitcoin gewährte Anonymität ist jedoch be- Handel einen Vorteil für den Verkäufer dar, da grenzt und bietet von sich aus keine sichere Absicherung Rückbuchungen von Zahlungen bei betrügerischen gegen polizeiliche und nachrichtendienstliche Ermitt- Käufen nicht möglich sind. lungsmethoden. Zur Abwicklung von Geschäften muss normalerweise einer der Geschäftspartner zumindest teil- Einmal falsch überwiesenes Geld kann dadurch aber weise seine Anonymität aufgeben. Alle Transaktionen auch nicht durch eine zentrale Instanz zurücküber- zwischen zwei Adressen sind öffentlich protokolliert und wiesen werden. Innerhalb des Bitcoin-Systems ist werden dauerhaft im gesamten Netzwerk gespeichert. der Empfänger anonym und kann auch nicht kontak- Spätere Empfänger von Teilbeträgen können den jeweils tiert werden. Falls eine Zahlung irrtümlich erfolgt, letzten Besitzer beispielsweise bei Behörden nennen, wel- ist man daher entweder darauf angewiesen, dass der che dann die Kette der Transaktionen verfolgen können. Empfänger seine Identität außerhalb des Bitcoin- Systems preisgegeben hat oder allgemein Wohlwol- Daher verhindert Bitcoin nicht unbedingt den Nachweis len beweist und die unerwartete Einzahlung auf sein von illegalen Geschäften. Insbesondere können Ermitt- Konto zurücküberweist. Die versehentliche Einga- lungsbehörden Zugriff auf Internet-Verbindungsdaten, be von falschen Adressen aufgrund von Tippfehlern Postsendungen, virtuelle Fingerabdrücke (Browser- wird durch die Auswertung einer Prüfsumme ver- Profile) und Kontaktdaten von früheren oder späteren hindert. Beteiligten an einer Transaktionskette erhalten und ver- knüpfen. Wenn an einer Stelle eine Verbindung zu einer Person geschaffen wird, etwa durch eine abgefangene 5.1 Initiale Verteilung von Guthaben Warensendung oder eine erbrachte Dienstleistung, kann allen Transaktionen zu der zugeordneten Adresse nach- Ein Problem bei der Einführung von Bitcoin als Währung gegangen werden. Die Möglichkeiten einer Verfolgung war die anfängliche Verteilung der Geldeinheiten. Mo- von Transaktionen sind also wesentlich weitreichender derne staatliche und private Währungen sind – im Ge- als bei Bargeld. Betreiber von Börsen, die den Umtausch gensatz zu Bitcoin – durch ein Zahlungsversprechen der von Bitcoin in andere Währungen ermöglichen, sind ausgebenden Stelle gedeckt. Da Bitcoin als neues Zah- darüber hinaus meist Bestimmungen zur Bekämpfung lungsmittel anfangs kein Vertrauen genoss und der Rück- von Geldwäsche unterworfen. Darüber hinaus sehen sich tausch von keiner Stelle garantiert wird, waren Bitcoins beispielsweise die Betreiber von Börsen auch keineswegs anfänglich praktisch wertlos. Auch eine Nutzbarkeit war verpflichtet, Guthaben freizugeben, die möglicherweise aufgrund des fehlenden Angebots an Waren gegen Be- illegal erworben wurden.[71] zahlung in Bitcoins zunächst nicht gegeben. Eine experimentelle Analyse von Zahlungsflüssen im Im Fall von Bitcoin werden neue Einheiten nach einem Bitcoin-System zeigte, dass es praktisch möglich ist, Ur- Prinzip verteilt, das die Unterstützung des Netzwerks sprünge von Transaktionsketten einschlägig bekannten durch Bereitstellen von Rechenleistung belohnt (siehe Adress-Pools zuzuordnen. Gezeigt wird das anhand von Abschnitt Mining). Eine weitere Eigenschaft des Systems Zahlungen an Wikileaks.[72] Dagegen war es bisher, auch

® 2017 Heiko Frieberg 6 6 ERWERB VON BITCOINS wenn es sich um große Beträge handelte, nicht möglich, Regel Gebühren an, die je nach Anbieter variieren. Bei anhand von öffentlichen Daten Personen sicher zu iden- Online-Börsen ist der Betreiber der Börse der Handels- tifizieren, die sich illegal Guthaben durch Ausspähen der partner, dem der Kunde auch sein Geld anvertraut.[74] Die zugeordneten Schlüssel übertragen haben.[73] Handelsgebühren liegen typischerweise bei rund 0,2–1 % [75] Die Abwicklung von Bitcoin-Transaktionen über das Tor- des getauschten Betrags. Netzwerk kann Anonymität bieten, da die Nutzer nur Die Tauschbörsen sind bisher nicht reguliert,[11] unterlie- schwer über das Netzwerk zurückverfolgt werden kön- gen jedoch Auflagen zur Erschwerung von Geldwäsche, nen. Daher sind Seiten, wie es z. B. der „BlackMarket z. B. in Form von Auszahlungslimits oder Know-your- Reloaded“ für illegale Waffen war, im Tor-Netzwerk bis customer-Prinzipien.[76] Zum Handeln größerer Beträge heute auch sehr aktiv. ist in der Regel ein Identitätsnachweis erforderlich.[77] Ein- bzw. Auszahlungen erfolgen mit Bitcoins direkt durch die Überweisung auf das bzw. von dem Kunden- 6 Erwerb von Bitcoins Wallet beim Anbieter. Bei anderen Währungen können Einzahlungen häufig als SEPA-Überweisungen vorge- nommen werden. Guthaben beim Börsenbetreiber kann auf das eigene Bankkonto wieder ausgezahlt werden, da- bei können jedoch zusätzliche Gebühren anfallen. Die Sicherung der Einlagen ist nicht vorgeschrieben und wird so dem jeweiligen Anbieter überlassen. Die Profes- sionalität und auch Seriosität der Anbieter variiert dabei stark. Da große Beträge und die leichte Beweglichkeit von Bitcoins einen starken Anreiz für Angreifer liefern, Platt- formen mit hohen Guthaben zu hacken, kam es in der Benutzeroberfläche der Referenz-Implementierung Bitcoin Core Vergangenheit zu folgenschweren Einbrüchen, bei denen (2010) Kunden mitunter ihre gesamten Einlagen verloren. Auf- grund vielfach aufgetretener Probleme im Bereich Infor- Zum Empfangen und Überweisen von Bitcoins kann eine mationssicherheit werben einige Börsen mit verbesser- lokale Bitcoin-Software oder eine Online-Plattform be- ter Sicherheit und bieten teilweise Zertifizierungen ih- nutzt werden. rer Websites, Zwei-Faktor-Authentifizierungsverfahren, Haftung für verlorene Einlagen bis hin zu einer regulä- ren Einlagensicherung für Fiat-Geldbeträge.[78][79] Außerdem gibt es Dienste, welche als Wechselstuben ei- nen direkten Umtausch von gängigen Währungen, e- , und Paysafecards in Bitcoin anbieten. Die Kurse sind vorgegeben, enthaltene Gebühren sind höher als bei den Exchanges und betragen etwa 1,5 bis 5 %. Diese Services erfordern typischerweise keine Registrie- rung, so dass man die Bitcoins schnell erwerben und auf sein Wallet überweisen lassen kann. Es existieren virtuelle „Handelsplätze“, bei denen Inter- essenten Kauf- und Verkaufsangebote anmelden kön- nen. Die Transaktion findet dabei (ähnlich wie oft bei Internet-Auktionsplattformen) zwischen zwei Privatper- sonen statt. Einige Anbieter sichern Transaktionen ein- seitig durch die Hinterlegung der zu verkaufenden Bitco- ins ab und geben diese erst frei, wenn der Verkäufer den Zahlungseingang bestätigt. Bei dieser Form des Handels besteht sowohl für den Käufer als auch den Verkäufer ein gewisses Risiko, dass der Handelspartner oder auch der Treuhänder sich nicht ehrlich verhalten. Bitcoin-Geldautomat. Mit Bargeld können Bitcoins gezogen wer- den, die unmittelbar auf ein Wallet (via QR-Code) überwiesen werden. 6.1 #bitcoin-otc (IRC-Kanal) Bitcoins können entweder bei Online-Börsen oder Ein- zelpersonen gegen andere Währungen, e-Currencies oder Die älteste Erwerbsmöglichkeit ist ein IRC-Kanal namens auch Paysafecards getauscht werden. Dabei fallen in der „#bitcoin-otc“, wo Tauschangebote zwischen Privatper-

® 2017 Heiko Frieberg 7

sonen registriert werden können. Vertrauen wird herge- 7 Sicherheitsaspekte stellt durch ein GnuPG-basiertes Bewertungssystem. Die- ses Medium ist technisch vergleichsweise anspruchsvoll. 7.1 Sicherheit vor Datenverlust und Aus- spähen von Daten

6.2 Lokale Verzeichnisse Während alle Transaktionen öffentlich in der Blockchain gespeichert werden, wird der Besitz von Bitcoins durch Außerdem existieren z. B. mit den Websites localbit- private Schlüssel nachgewiesen, die ausschließlich dem coins.com regional gegliederte Verzeichnisse von Perso- Besitzer zugänglich sind. Bei einem Verlust der Schlüssel nen, die Bitcoins in ihrem Wohnort zum Tausch ge- sind die damit verbundenen Bitcoins sowohl für den Be- gen Bargeld anbieten, beispielsweise als Betreiber eines sitzer, als auch das gesamte Netzwerk verloren. Die auf Internetcafés. Die überwiegende Mehrheit der Bitcoin- 21 Mio. Bitcoins begrenzte Geldmenge reduziert sich um Nutzer weltweit befindet sich (Stand Ende 2012) in den derartige Beträge, allerdings bleiben diese im Fall eines USA, Kanada, Westeuropa, Australien und den ostasiati- Wiederauffindens von Schlüsseln unbeschränkt gültig. schen Pazifik-Anrainern wie Japan, doch es gibt auch in Durch das Ausspähen der Schlüssel erhält ein Angreifer Ländern wie Malaysia, Südafrika, Saudi-Arabien, Vene- ebenso Zugriff auf das Guthaben.[88][89] Es ist nicht aus- zuela oder Brasilien schon Tauschmöglichkeiten. geschlossen, dass solche, umgangssprachlich als „gestoh- len“ bezeichneten, Bitcoins in späteren Transaktionen zu- geordnet werden können, jedoch werden diese (analog zu 6.3 Steuerliche Handhabung Geld) als fungibel betrachtet und eine Identifizierung der „Diebe“ ist ähnlich wie bei Bargeld nur in Ausnahmefäl- In Deutschland ist Bitcoin weder gesetzliches Zahlungs- len möglich. mittel, noch E-Geld, Devisen oder Sorten,[12][80][81] al- Siehe auch: Electronic Banking #Sicherheit beim Online- lerdings ist es nach der Feststellung der BaFin ei- banking und Informationssicherheit ne Rechnungseinheit (engl. “unit of account”), welche in „multilateralen Verrechnungskreisen“ eingesetzt wer- den kann, und somit Finanzinstrument im Sinne des KWG.[82] Das wurde auch im August 2013 durch ei- 7.1.1 Sicherung im täglichen Gebrauch ne Anfrage des Abgeordneten Frank Schäffler an das Bundesfinanzministerium bestätigt, Bitcoin sei eine Art Aktuelle Software erlaubt die Verschlüsselung der elek- „privates Geld“.[3][4][83] Damit ordnet die BaFin Bitco- tronischen Geldbörse. Das schützt zwar bei einem Dieb- in als mit Devisen vergleichbare Werteinheiten ein. Wei- stahl des benutzten Computers, jedoch nicht vor einer [90] terhin wären Gewinne aus dem Verkauf von Bitcoins ein Kompromittierung durch Malware und Keylogger. Im privates Veräußerungsgeschäft und unterlägen damit der Fall einer Entwendung des Rechners kann – vorausgesetzt Einkommensteuer.[3] Geschäfte und Transaktionen, die ein Backup ist vorhanden – das Guthaben vor Nutzung in Bitcoin abgewickelt werden, unterliegen den üblichen durch den Dieb an eine neu erzeugte eigene Adresse über- Steuerpflichten; sie sind nicht geeignet, legal bspw. einer mittelt werden. [84] Umsatzbesteuerung zu entgehen. Eine weitere Sicherungsstrategie ist, die Wallet-Datei auf In Österreich stellte Niko Alm am 23. Mai 2014 ei- einem getrennten Speichermedium (z. B. auf einem USB- ne Parlamentarische Anfrage an Finanzminister Michael Stick) aufzubewahren. Für eine Gutschrift ist ein Zu- Spindelegger in Bezug auf die steuerliche und rechtliche griff auf das Wallet nicht erforderlich, und ohne die darin Handhabung von Bitcoin.[85] befindlichen Schlüssel können keine Beträge abgebucht werden. Der amerikanische Internal Revenue Service hat eine Stellungnahme herausgegeben, die vorsieht, dass Bitco- in als Eigentum (Property) zu besteuern ist.[86] Sofern 7.1.2 Speicherung auf nicht-elektronischen Medien keine Ausnahmeregelungen für kleine Beträge geschaf- fen werden, hat diese Einstufung allerdings den Nachteil, Die privaten Schlüssel für das Guthaben müssen nicht dass auch bei Kleingeschäften wie z. B. dem Erwerb ei- zwangsläufig auf einem elektronischen Medium gespei- ner Tasse Kaffee für alle Nutzer umfangreiche Buchfüh- chert werden. Sie können auch an eine Adresse über- rungspflichten anfallen würden, um die anfallenden Ka- tragen werden, deren privater Schlüssel ausschließlich pitaleinkünfte zu ermitteln. in physischer Form hinterlegt ist, z. B. indem man ihn Der EuGH hat über die Frage, ob Bitcoin von der Mehr- auf einem Stück Papier notiert (auch paper wallet ge- wertsteuer befreit werden soll oder nicht, am 22. Oktober nannt). Dieser Schlüssel kann jederzeit von einer Bitcoin- 2015 eine klare Antwort verfasst und Bitcoin als Wäh- Software importiert werden, um die Bitcoins auszugeben. rung eingestuft. Damit wird klar, dass beim Kauf oder So wurden neben Papier-Wallets bspw. auch Verkauf von Bitcoin keine Mehrwertsteuer anfällt.[87] Münzen[91][92] und Schallplatten[23] angefertigt, die

® 2017 Heiko Frieberg 8 7 SICHERHEITSASPEKTE einen Schlüssel mit einem bestimmten Betrag an Bit- Neuere Bitcoin-Clients bieten dafür eine Funktion an, coins enthalten und so praktisch wie Bargeld getauscht mit der Textnachrichten vom Sender durch starke werden können. Umgekehrt bringen sie jedoch auch die asymmetrische Verschlüsselung anhand einer ihm ge- gleichen Risiken wie Bargeld mit sich, z. B. Zerstörung hörenden öffentlich bekannten Adresse signiert werden oder Verlust. können. Der Empfänger kann umgekehrt in der Bitcoin- Software die Zugehörigkeit zu dieser Adresse überprü- fen. Die Integrität der öffentlichen Adresse wiederum 7.2 Integrität der Bitcoin-Software kann beispielsweise anhand des dezentralen Web of Trust von GnuPG oder auch einer hierarchischen Public-Key- Eine Überprüfung der Integrität der Software wird da- Infrastruktur und (bei Webseiten) durch SSL-Zertifikate durch ermöglicht, dass sie als Open-Source-Software im nachgewiesen werden.[97] Quelltext verfügbar ist. Die Überprüfung der Authentizi- tät von heruntergeladenen binären Releases wird anhand der in der FLOSS-Community üblichen digitale Signatu- ren und des Vergleichs kryptographischer Hashfunktio- 7.5 Debitorenrisiko nen vorgenommen. Der Online-Handel beinhaltet häufig ein erhöhtes Debitorenrisiko im Vergleich zum stationären Handel. 7.3 Zwei-Faktor-Authentifizierung bei Bei Transaktionen mit Bitcoin existieren wichtige Bitcoin-Börsen Besonderheiten.

Eines der Risiken bei der Nutzung von Bitcoin-Börsen und Handelsplattformen ist die Ausspähung von Passwör- 7.5.1 Handel mit Waren mit Bitcoins als Zahlungs- tern durch Erraten oder Cracken schwacher Passwörter mittel oder Malware in Form von Keyloggern. Beim gängigen Online-Banking wird deswegen in aller Regel eine Zwei- Da Zahlungen mit Bitcoin nicht rückgängig gemacht Faktor-Authentifizierung genutzt, beispielsweise in Form werden können, besteht für Verkäufer ein geringeres von Passwort in Kombination mit mTAN. Eine solche Debitorenrisiko. Das kann zu niedrigeren Kosten für den Absicherung durch Implementierungen wie Google Au- Verkäufer bzw. günstigeren Preisen für den Käufer füh- thenticator[93] oder YubiKey wird inzwischen auch von ren. Da im Handel die Gewinnmargen oft sehr gering und zahlreichen Tauschbörsen angeboten.[94] Gebühren für unbare Zahlungsdienste oft einige Prozent betragen können, kann das einen signifikanten Preisvor- teil für beide Seiten mit sich bringen. Andererseits entfal- 7.4 Signaturen bei geschäftsmäßiger Ver- len für den Käufer Schutzmechanismen wie beispielswei- wendung se die Möglichkeit, Lastschriften für nicht gelieferte Wa- re zurückzufordern, er trägt also das volle Zahlungsrisiko. Im Bitcoin-System kann jeder Teilnehmer eine unbe- Das bedeutet, dass Geschäfte ein höheres Maß an Ver- grenzte Anzahl Bitcoin-Konten erstellen, ohne dass das trauen benötigen und unter Umständen zusätzliche Ab- von einer unabhängigen Instanz geprüft oder in irgendei- sicherungen angezeigt sind, etwa durch digital signierte ner Form überwacht wird. In Verbindung mit der techni- Kaufangebote, eine Webrecherche bezüglich der Repu- schen Eigenschaft der Nicht-Umkehrbarkeit von Trans- tation des Anbieters oder einen Nachweis der Identität aktionen sind je nach Rahmenbedingungen Betrugssze- des Verkäufers. narien oder Manipulationen denkbar, wie der Austausch der Bitcoin-Adresse in elektronisch versandten Rechnun- gen durch Man-in-the-Middle-Angriffe, Rechnungsfäl- 7.5.2 Debitorenrisiko bei Geldgeschäften schungen oder betrügerische Abrede eines Zahlungsemp- fangs. Diese Anfälligkeit ist prinzipbedingt: Da sich Bit- Ein erhöhtes Risiko besteht jedoch für Anbieter, welche coin nicht auf Institutionen wie Banken oder Gerichte Bitcoin gegen Geld handeln. Hier bietet z. B. der Ein- stützt, an die Vertrauen delegiert wird, muss auch das gang einer Zahlung per Kreditkarte (sogenannten „wei- Vertrauen zwischen den Geschäftspartnern individuell chen“ Zahlungsmitteln) keinen Schutz dagegen, dass die hergestellt werden. Zahlung nicht nach der Transaktion der Bitcoins rück- Bei umfangreicheren Geschäften mit einander noch un- gängig gemacht wird. Der Verkäufer hat in diesen Fäl- bekannten Handelspartnern kann es sicherer sein, wenn len praktisch keine Möglichkeit, seinen Anspruch durch- die Empfängeradresse belegbar nachvollzogen werden zusetzen. Dazu kommt, dass Dienste wie PayPal oder kann.[95] Für Person-zu-Person-Geldgeschäfte wurde da- Skrill in ihren allgemeinen Geschäftsbedingungen derar- für mit Bitcoin-OTC bereits früh ein eigenes, auf GnuPG tige Geschäfte explizit untersagen und der Verkäufer da- basierendes, Web of Trust etabliert, dessen Nutzung al- mit rechnen muss, dass sein Konto eingefroren und Gut- lerdings technisch relativ anspruchsvoll ist.[96] haben einbehalten wird.

® 2017 Heiko Frieberg 8.2 Blockchain 9

8 Technik vertrauenswürdigen Bitcoin Core verlassen (Simplified Payment Verification).[16] Mit einem solchen Entwurf 8.1 Peer-to-Peer-Netz wäre es möglich, eine hohe Anzahl von Transaktionen über ein kleines Netz von besonders leistungsfähigen Bitcoin-Nodes zu bearbeiten. Um sich in das Bitcoin-Netz einzuwählen, benötigt die Bitcoin-Software[9] auf dem PC oder dem Smart- Der Sicherheitsexperte Dan Kaminsky kritisiert die Ska- phone die Kenntnis von IP-Adressen anderer Bitcoin- lierbarkeit von Bitcoin. Seiner Auffassung nach würde Nodes. Für die initiale Suche nach anderen Nodes das Netzwerk bei einer starken Zunahme von Trans- (Bootstrapping) wird das Domain Name System verwen- aktionen Superknoten erfordern, da die benötigte Re- det. Der Bitcoin-Client löst einen Domainnamen auf, um chenkapazität und Bandbreite für normale Teilnehmer die IP-Adressen mehrerer anderer Bitcoin-Nodes zu er- zu aufwendig würde. Solche Superknoten würden aber halten. Die für das Bootstrapping verwendeten Domain- das Bitcoin-Netzwerk zwangsläufig in ein zentralisiertes namen sind in der Bitcoin-Software fest integriert und die und hierarchisches Netzwerk verwandeln. Dieses hätte, Services werden von Mitgliedern der Bitcoin-Community so Kaminsky, fundamental andere Eigenschaften als das betrieben. Bereits verbundene Bitcoin-Nodes tauschen heutige Netzwerk, da die Superknoten effektiv die glei- bekannte IP-Adressen untereinander aus. Schlägt das che Rolle hätten, wie sie heutzutage Banken spielen: Ins- Bootstrapping fehl, greift der Bitcoin-Client auf eine mit- besondere hätten sie die Macht, unerwünschte Transak- gelieferte Liste von Bitcoin-Nodes zu. tionen abzulehnen.[98] Der Bitcoin-Client hält eine feste Anzahl von Verbindun- gen zu beliebigen anderen Bitcoin-Nodes offen. Dadurch entsteht ein unstrukturiertes Overlay-Netz, in dem alle 8.2 Blockchain Bitcoin-Nodes untereinander verbunden sind. Die Blockchain (dt. ‚Blockkette‘) ist das Journal, in dem Anfangs wurde der Internet Relay Chat für das Boot- alle Bitcoin-Transaktionen verzeichnet werden. Sie be- strapping verwendet. Der Bitcoin-Client kodierte sei- steht aus einer Reihe von Datenblöcken, in denen jeweils ne eigene IP-Adresse und Portnummer mit Base58 als eine oder mehrere Transaktionen zusammengefasst und Nickname und wählte sich automatisch in einen IRC- mit einer Prüfsumme versehen sind. Neue Blöcke werden Channel ein, um die IP-Adressen anderer Bitcoin-Nodes in einem rechenintensiven Prozess erschaffen, der sich aus den Nicknamen zu lesen. Nachdem ursprünglich Mining nennt, und anschließend über das Netzwerk an freenode verwendet wurde, wurde mit zunehmender Nut- die Teilnehmer verbreitet.[99] zerzahl Mitte 2010 auf irc.lfnet.org ausgewichen. Das IRC-Bootstrapping ist in neueren Software-Versionen aus Die Transaktionen eines Blocks werden durch einen dem Bitcoin-Client entfernt worden. Merkle-Baum paarweise miteinander gehasht und nur der letzte Hashwert, der Root-Hash, als Prüfsumme im Header des Blocks vermerkt. Das Verketten der Blöcke 8.1.1 Skalierbarkeit erfolgt dann mithilfe dieses Root-Hashes. Jeder Block enthält im Header den Hash des gesamten vorherigen Zielsetzung der Entwickler von Bitcoin ist es, basierend Blockheaders, so ist die Reihenfolge der Blöcke eindeutig auf dem vorhandenen Protokoll ein System zu schaf- festgelegt. Außerdem ist dadurch auch das nachträgliche fen, welches der Leistungsfähigkeit von großen Zahlungs- Modifizieren vorangegangener Blöcke bzw. Transaktio- dienstleistern vergleichbar ist. Das bestehende Netzwerk nen praktisch ausgeschlossen, da die Hashes aller nach- ist allerdings nur eingeschränkt skalierbar, da Transak- folgenden Blöcke in kurzer Zeit ebenfalls neu berechnet tionen von allen Teilnehmern im Peer-to-Peer-Netzwerk werden müssten. Der erste Block in der Blockchain ist empfangen und gespeichert werden müssen. Limitieren- vorgegeben und wird Genesisblock genannt. de Faktoren sind die Bandbreite zum Empfang und Wei- Die Blockchain hat derzeit eine Größe von etwa 100 GB terversand von Transaktionen und Blöcken, die CPU- (Stand: Februar 2017).[100] Sie muss von neu beitretenden Leistung zur Verifikation eingehender Transaktionen und Bitcoin-Nodes vollständig heruntergeladen und dabei in Blöcke, und die Speicherkapazität zur Speicherung der der Regel auch auf Gültigkeit geprüft werden. Zudem ent- Blöcke. Übersteigt einer der Faktoren die Kapazität ei- hält die Bitcoin-Software eine fest integrierte Liste von nes einzelnen Teilnehmers, so kann dieser nicht mehr am wohlbekannten Blöcken aus der Vergangenheit, die mit System teilnehmen. Wird die Kapazität des Gesamtsys- der heruntergeladenen Blockchain übereinstimmen müs- tems überschritten, steigt die Dauer zur Bestätigung einer sen. Im Original-Paper wurde die Möglichkeit beschrie- Transaktion. Die Teilnehmer müssten die Transaktions- ben, Speicherplatz einzusparen, indem man ältere Trans- gebühren erhöhen, damit ihre Zahlungen bevorzugt bear- aktionen aus den Blöcken entfernt und nur den Header beitet werden. mit dem Root-Hash behält.[101]:4 Diese Funktionalität ist Nakamoto beschrieb im Whitepaper vereinfachte jedoch bis jetzt nicht in Bitcoin Core implementiert, so Bitcoin-Clients, die keine vollständige Verifikation der dass die gesamte Transaktionshistorie bis zu den Anfän- Ergebnisse durchführen, sondern sich auf einen anderen, gen nachvollziehbar ist.

® 2017 Heiko Frieberg 10 8 TECHNIK

erste empfangene Block. In seltenen Fällen kann es zu ei- nem Fork in der Blockchain kommen, bei der die Kette verzweigt und beide Zweige mit gültigen neuen Blöcken fortgeführt werden. In solch einem Fall setzt sich irgend- wann der Fork mit der längeren Kette durch, weil ange- nommen wird, dass dahinter die Mehrheit der Teilnehmer steht.[102] Die erste Transaktion in einem Block enthält die Überweisung der neu erzeugten Bitcoins und der Transaktionsgebühren.[103] Die Menge der neu erzeug- ten Bitcoins ist derzeit auf 12,5 Bitcoins pro Block be- schränkt. Versucht ein Bitcoin-Node, mehr Bitcoins zu erzeugen als ihm zustehen, wird sein Block von anderen Bitcoin-Nodes nicht akzeptiert. Ursprünglich wurden 50 Bitcoins pro Block erzeugt. Diese Zahl halbiert sich alle 210.000 Blöcke, was etwa vier Jahren entspricht, so dass die maximale Anzahl an Bitcoins, die jemals erzeugt wer- den können, auf 21 Millionen festgelegt ist. Da ein Bitco- in (in der aktuellen Bitcoin-Core-Version) in 100 Millio- nen Einheiten (Satoshis) unterteilt werden kann, ergibt sich eine Gesamtzahl von 2,1·1015, d. h. 2,1 Billiarden diskreten Einheiten.

8.3 Bitcoin-Wallets

Electrum mit Ansicht der Transaktionsgeschichte und des resul- tierenden Saldos

Ein Bitcoin-Wallet ist eine spezielle Software für das Bitcoin-System.[9] Die Wallets unterscheiden sich bezüg- lich der Anzahl an Funktionen und bezüglich der Hand- habung der Blockchain. Diese stellt ein Verzeichnis aller bisherigen Transaktionen dar, welches bei vollständigem Herunterladen über 100 Gigabyte Speicherplatz und eine entsprechend lange Zeit benötigt.

Die bestimmende Blockchain (schwarz) besteht aus der längs- Das Wallet (englisch für „Geldbeutel“ oder „Portemon- ten Folge von Blöcken ausgehend vom Ursprung zum aktuellen naie“) steht sinnbildlich für eine Art virtuellen Geldbeu- Block. Alternative Ketten verwaisen (lila), sobald sie kürzer als tel, der die Bitcoins eines Teilnehmers enthält. Da Bitco- eine andere Kette sind. ins jedoch nur innerhalb der Blockchain existieren und transferiert werden können, ist das Wallet eher vergleich- bar mit einer Kreditkarte, die bestimmte Daten enthält, Beim Erzeugen von Blöcken kann es vorkommen, dass mit denen der Kunde Zahlungen tätigen kann, selbst aber mehrere Bitcoin-Nodes gleichzeitig einen gültigen neu- kein Geld enthält. en Block erzeugen. Empfangen die anderen Teilnehmer Das Wallet ist ein digitaler Schlüsselbund, mit dem ein mehr als einen gültigen neuen Block, entscheiden diese, Benutzer nachweist, dass ihm eine gewisse Menge Bitco- welchen Block sie übernehmen. In der Regel ist das der ins gehören, und der es ihm erlaubt, diese zu überweisen.

® 2017 Heiko Frieberg 8.4 Bitcoin Wallets für Smartphones 11

zu erhalten, muss der Bitcoin-Client des Teilnehmers zu- nächst ein Schlüsselpaar erzeugen. Das Schlüsselpaar be- steht aus einem öffentlichen und einem privaten Schlüs- sel. Der private Schlüssel ist eine generierte Zufallszahl und wird im Wallet gespeichert. Er dient dem Signieren von Transaktionen, d. h. ausgehenden Zahlungen (ana- log zur Unterschrift auf einem Überweisungsträger), und sollte geheim gehalten werden. Gleichzeitig bedeutet der Verlust des privaten Schlüssels auch den Verlust der da- zugehörigen Bitcoins. Der öffentliche Schlüssel braucht nicht mit gespeichert zu werden, da er aus dem priva- ten Schlüssel berechnet[105] werden kann (siehe ECDSA #Schlüsselerzeugung).[106]

8.3.2 Vergleich von Bitcoin-Wallets

8.4 Bitcoin Wallets für Smartphones

Für Smartphones existieren mehrere Bitcoin Wallets mit Zusatzfunktionen, die für den mobilen Betrieb nützlich sind. Die Apps laden typischerweise nach der Installati- on eine reduzierte Fassung der Blockchain herunter. Eine Bitcoin-Geldbörsen (Wallets) enthalten keine Geldeinheiten, son- Bitcoin-Adresse des Wallets auf dem Smartphone kann dern Schlüsselpaare als QR-Code angezeigt werden. Dieser enthält einen spe- ziellen Uniform Resource Identifier mit der benötigten Bitcoin-Adresse sowie dem Betrag.[116] Zum Ausführen von Zahlungen können QR-Codes mit der Kamera des Telefons gescannt werden. Es ist auch möglich, Zahlun- gen später zu versenden, wenn gerade keine Internetver- bindung besteht. Zusätzlich bestehen Optionen zur Siche- rung der Wallet.[117][118][119] Im März 2011 wurde der Open-Source-Bitcoin-Client Bitcoin Wallet für Android veröffentlicht.[120] Das Augen- merk der Entwickler liegt auf einfacher Bedienung und hoher Sicherheit. Die App unterstützt neuartige Features wie Bitcoin-URIs per QR-Code oder NFC. Berechnung einer Bitcoin-Adresse aus dem öffentlichen Schlüssel Ein weiterer Bitcoin-Client für Android ist Electrum. Electrum ermöglicht es aufgrund des Konzepts determi- Die Adressen zum Empfang von Zahlungen werden aus nistischer Schlüssel, parallel mit mehreren Bitcoin Wal- den Schlüsseln erzeugt. Es können beliebig viele Schlüs- lets auf dieselben Guthaben zuzugreifen, die „Geldbör- sel – und damit auch Adressen – generiert werden. se“ befindet sich also „in der Cloud“. Damit reduziert sich auch die beim Programmstart benötigte Zeit, um die Transaktionsdaten zu laden. 8.3.1 Bitcoin-Adressen

Die Bitcoin-Adresse ist eine Kurzform (Fingerprint) des 8.5 Webbasierte und hybride Wallets öffentlichen Schlüssels und mit Base58 kodiert. Um die Adresse zu berechnen, werden zwei kryptologische Hash- Daneben existiert eine Vielzahl von Webdiensten, die ei- funktionen nacheinander auf den öffentlichen Schlüs- ne Online-Wallet anbieten. Die Sicherheit der Gutha- sel angewandt (hier: RIPEMD-160(SHA-256(pubkey))). ben hängt hier völlig von der serverseitigen Sicherheit Neben dem sich daraus ergebenden 160 Bit langen und der (schwer verifizierbaren) Vertrauenswürdigkeit Hashwert (public key hash) ist in der Adresse ein weite- der Anbieter ab. Eine Alternative zum Beispiel für mo- rer 32 Bit langer Hashwert enthalten, durch den, wie bei bile Plattformen, für die kein regulärer Bitcoin-Client einer Prüfsumme, Übertragungs- oder Tippfehler erkannt angeboten wird, sind hybride Wallets, wie zum Bei- werden sollen. Bitcoin verwendet das Elliptische-Kurven- spiel die von blockchain.info angebotene „My Wallet“- Kryptosystem ECDSA in der standardisierten 256-Bit- Websoftware.[121] Bei dieser wird der auszuführende Konfiguration secp256k1.[104] Um eine Bitcoin-Adresse Code vom Server des Anbieters geladen, die geheimen

® 2017 Heiko Frieberg 12 8 TECHNIK

Schlüssel werden jedoch clientseitig verschlüsselt und Waren ausliefert, bevor die Transaktion nachweisbar ab- übertragen. geschlossen ist.[123]

8.6 Transaktionen 8.6.1 Transaktionskosten

Beim Überweisen von Bitcoins fallen Gebühren an. Diese betragen derzeit mindestens 1.000 Satoshi (= 10 µBTC = 0,01 mBTC = 0,00001 BTC).[124][125] Die Gebühren werden einerseits erhoben, um den am Mining beteilig- ten Teilnehmern eine Belohnung für das Abwickeln der Transaktion zukommen zu lassen. Andererseits sollen die Gebühren verhindern, dass das Netzwerk mit Transaktio- nen absichtlich überlastet wird. Je höher der überweisen- de Teilnehmer die Transaktionsgebühren festsetzt, umso schneller wird die Transaktion bestätigt. Raúl Rojas sah Ende 2014 keinen Kundenvorteil in den Transaktionskosten für zahlende Kunden. Die Kosten sei- Signierung von Transaktionen en vergleichbar hoch oder leicht höher als bei der Verwen- dung von Kreditkarten. Da die Transaktionskosten von der gesamten Gemeinschaft aufgebracht werden, zahlen dabei auch Bitcoin-Besitzer, die keinerlei Transaktionen vornehmen, die entsprechenden Gebühren. Zudem müs- sen bereits beim „Zutritt“ in die Bitcoin-Economy Ge- bühren für den Ankauf von Bitcoin entrichtet werden.[126]

8.6.2 Ablauf einer Transaktion im Detail Transaktionen mit mehreren Absender- und Empfängeradressen Genaugenommen existieren im Bitcoin-System keine Die Überweisung von Bitcoins zwischen den Teil- Konten, die ein Guthaben aufweisen können. Das „Gut- nehmern wird in sog. Transaktionen abgewickelt, die haben“, das der Bitcoin-Client oder andere Wallet- für den Benutzer praktisch so funktionieren wie eine Programme ausweisen, sind eingegangene Gutschriften Banküberweisung. Der Zahlungssender muss lediglich auf die Bitcoin-Adressen aus der Wallet des Benutzers, die Bitcoin-Adresse (vergleichbar mit der Kontonummer die noch nicht weiterüberwiesen wurden (sog. unspent bzw. IBAN) des Zahlungsempfängers kennen, um ihm transaction outputs, UTXOs[127]). einen Betrag überweisen zu können. Eine Bestätigung durch den Empfänger ist nicht nötig.[122] Die Bitcoin- Jede Transaktion enthält mindestens eine Adresse als Adressen können von einem Bitcoin-Client bei Bedarf Eingabe, mindestens eine Adresse als Ausgabe, für jede generiert werden. der Empfängeradressen den entsprechenden Betrag und noch weitere Felder für die Signatur und Verwaltung. Der Der Zahlungsempfänger muss für den Empfang der Zah- Betrag wird den Eingabeadressen entnommen und den lung nicht mit dem Netzwerk verbunden sein. Der Sender Zieladressen in der angegebenen Höhe gutgeschrieben. muss sich nur kurz verbinden, um die Transaktion abzu- In einer Transaktion können auch mehrere einzelne Über- setzen. weisungen zusammengefasst werden. Guthaben kann von Eine Rückabwicklung von Transaktionen ist, nachdem mehreren Adressen zusammengeführt und unter meh- sie einmal in die Blockchain aufgenommen wurden, aus- reren Adressen aufgeteilt werden. Die Beträge werden geschlossen. Auch das Einziehen von Guthaben von ei- von den sendenden Adressen immer vollständig abgezo- nem Konto, wie beim Lastschriftverfahren, ist nicht mög- gen. Verbleibt „Wechselgeld“, wird es einer Adresse des lich. bisherigen Besitzers wieder gutgeschrieben. Es ist auch möglich, eine Überweisung von mehreren Teilnehmern Allerdings kann der Zahlungssender eine von ihm ausge- [122] löste Transaktion bis zu ebendiesem Zeitpunkt ändern. signieren zu lassen (z. B. bei einem Treuhanddienst). Problematisch daran ist, dass die Zeitspanne, die zwi- Abschließend wird die gesamte Transaktion mit dem pri- schen dem initialen Auslösen der Transaktion bis zu ih- vaten Schlüssel des Senders signiert, was sie damit au- rer Manifestierung in der Blockchain vergeht, durch- thentisiert und vor Veränderungen schützt. Danach wird aus so groß werden kann, dass Bitcoins nicht mehr als die Transaktion ins Peer-to-Peer-Netzwerk übertragen Sofort-Zahlungsmittel einsetzbar sind. Zumindest müss- und mit einem Flooding-Algorithmus verbreitet. Der Ab- te der Zahlungsempfänger ggf. das Risiko eines Total- sender schickt seine Transaktion an alle ihm bekann- ausfalls der Zahlung eingehen, wenn er seinerseits z. B. ten Bitcoin-Nodes im Netzwerk. Diese verifizieren die

® 2017 Heiko Frieberg 8.7 Mining 13

Signatur und prüfen, ob die Transaktion gültig ist. An- 8.6.5 Beschränkungen schließend leiten sie die Transaktion an die ihnen bekann- ten Bitcoin-Nodes weiter. Das wiederholt sich, bis die Laut Heise Online führt die dezentrale Konstruktion Bit- Transaktion allen Bitcoin-Nodes im Netzwerk bekannt coins zur Beschränkung auf sieben Transaktionen pro ist. Sobald genügend Bitcoin-Nodes die Transaktion be- Sekunde. Ab Anfang März 2016 überstieg die Zahl der kannt ist, beginnen diese sie zu verarbeiten, indem sie aufgegebenen Transaktionen pro Sekunde jedoch diese durch Mining einen Block erzeugen, in dem die Trans- Marke, so dass ein Rückstau entstand, der sich am 15. aktion enthalten ist. März 2016 auf ca. 30.000 Transaktionen belief.[129] Im Mai 2016 haben sich die Werte wieder normalisiert.[130]

8.6.3 Beispiel 8.7 Mining

Teilnehmer A hat zuvor einen Betrag an Teilnehmer B überwiesen, den dieser nun weiter an Teilnehmer C über- weisen möchte. Dazu erstellt Teilnehmer B eine Trans- aktion, die als Eingabe die Gutschrift von Teilnehmer A erhält und als Ausgabe die Adresse des Teilnehmers C hat. Um nachzuweisen, dass B der Besitzer der Bitcoins ist, die A ihm überwiesen hat, schreibt er seinen vollstän- Datenstruktur eines Blocks digen öffentlichen Schlüssel und die Eingabetransaktion in die neue Transaktion. Aus dem öffentlichen Schlüssel kann seine Bitcoin-Adresse berechnet und so nachgewie- sen werden, dass der Betrag zuvor von A an ihn überwie- sen wurde. Als Zahlungsempfänger gibt Teilnehmer B die Bitcoin- Adresse von Teilnehmer C an sowie den Betrag, den er C überweisen möchte. Zum Schluss signiert Teilnehmer B die Transaktion mit seinem privaten Schlüssel und überträgt sie an das Netz- werk.

8.6.4 Dienste für Online-Händler

Mögliche Nachteile der Zahlung mit Bitcoin für Händ- Vorhersage der Gesamtmenge an Bitcoins bis zum Jahr 2033 ler sind die erforderliche technische Betreuung und die Kursschwankungen, die Preiskalkulationen erschweren. Durch das Mining werden neue Blöcke erzeugt und an- Daher ist eine Reihe von Diensten entstanden, welche schließend zur Blockchain hinzugefügt. Durch neue Blö- den Verkauf von Waren gegen Bitcoins erleichtern sol- cke werden neue Bitcoins ausgegeben und gleichzeitig ein len. Ein Beispiel ist der Dienst bit-pay: Der Händler gibt Teil der neuen oder noch offenen Transaktionen bestätigt. den Preis seiner Ware in einer Fiatwährung an, der Preis Bis zum November 2012 wurden 50, anschließend bis wird automatisch in den Bitcoin-Preis umgerechnet und zum Juli 2016 25 und seitdem 12,5 Bitcoins mit jedem eine Bitcoin-Adresse erzeugt.[128] Eine eingehende Zah- neuem Block ausgezahlt.[131] Auf diese Weise findet eine lung wird automatisch sofort dem Händler in der von ihm dezentrale Geldschöpfung statt.[132] Der Vorgang ist sehr benutzten Währung gutgeschrieben, was das Kursrisiko rechenintensiv und im Gegenzug erhält der Teilnehmer, für den Händler eliminiert und Risiken die aus der Nut- der einen gültigen Block erzeugt, als Belohnung die ge- zung von Online-Wallets entstehen, reduziert. Somit iso- schöpften Bitcoins und die Gebühren aus den enthaltenen liert der Dienst den Händler von der Bitcoin-Transaktion Transaktionen. Nachdem ein neuer gültiger Block gefun- und den Kunden von der Transaktion in der Fiatwäh- den wurde, wird er, wie unbestätigte Transaktionen, per rung. Solche Dienste können, da sie weitestgehend auto- Flooding-Algorithmus an alle Bitcoin-Nodes im Netz- matisierbar sind, wesentlich kostengünstiger als Zahlun- werk als neue längere gültige Blockchain verbreitet.[133] gen über Kreditkarte operieren, setzen aber das Vertrauen Das Mining im Bitcoin-System löst auf diese Weise auch des Händlers (und in gewissem Ausmaß, auch der Kun- das Problem der byzantinischen Generäle: Da es keine den) in den Dienst voraus. zentrale Instanz gibt, welche die Teilnehmer beglaubigt,

® 2017 Heiko Frieberg 14 8 TECHNIK

vertrauen sich die Bitcoin-Nodes prinzipbedingt gegen- 2. Hashwert berechnen: h = SHA256(SHA256(block seitig nicht. Das Problem besteht für jeden Bitcoin-Node header)) darin, herauszufinden, welche Blöcke bzw. welche Block- chain nun die „richtige“ ist, d. h. welcher die Mehrheit 3. Wenn h >= Schwellwert, Blockheader verändern vertraut. Gültige Blöcke werden nur durch das rechen- und zurück zu Schritt 2 intensive Mining erschaffen. So vertraut jeder Bitcoin- Node der längsten gültigen Blockkette, da hinter dieser 4. Sonst (h < Schwellwert): Gültiger Block gefunden, die meiste Rechenleistung steht und deswegen auch die Berechnung stoppen und Block veröffentlichen. Mehrheit der Teilnehmer vermutet wird.[133] Um sicherzustellen, dass ein Hashwert unterhalb der vor- gegebenen Schwelle gefunden werden kann, gibt es im 8.7.1 Proof-of-Work und Mining-Schwierigkeit Blockheader verschiedene Felder, deren Wert verändert werden kann. Speziell für diesen Zweck existiert das Feld → Hauptartikel: Kryptowährung#Ressourcen-Verbrauch Nonce.[134] und Proof of Work

Praktisch die gesamte Rechenleistung des Bitcoin- 8.7.2 Mining-Rechenleistung und Stromverbrauch Netzwerks entfällt beim Mining auf das Lösen einer kryptographischen Aufgabe, den Proof-of-Work. Damit Die Website bitcoinwatch.com schätzte die Rechen- soll sichergestellt werden, dass das Erzeugen gültiger leistung des Bitcoin-Netzwerks im Februar 2014 auf Blöcke mit einem gewissen Aufwand verbunden ist, so rund 217 ExaFLOPS.[135] Das wäre schneller als dass eine nachträgliche Modifikation der Blockkette, wie die Supercomputer Tianhe-2 oder Titan, ist jedoch bspw. beim Szenario eines 51-%-Angriffs, praktisch aus- ein ungenaues Vergleichsmaß, da FLOPS die An- geschlossen werden kann. zahl Gleitkommaoperationen pro Sekunde wiedergeben, während beim Bitcoin-Mining ausschließlich Ganzzahl- Operationen durchgeführt werden. Schwierigkeitsgrad Die Schwierigkeit der Aufgabe wird im Netzwerk dynamisch so geregelt, dass im Mit- Schätzungen für den Stromverbrauch des Bitcoin- tel alle zehn Minuten ein neuer Block erzeugt wird. D. Netzwerks bewegen sich Anfang August 2011 zwi- h., mit steigender Rechenleistung des Netzwerks wird schen 24 Megawatt und 200 Megawatt, was dem Strom- verbrauch einer Kleinstadt beziehungsweise Großstadt auch das Lösen der Aufgabe immer aufwendiger (sie- [136] he auch Kryptowährung #Ressourcen-Verbrauch). Die entspräche. Schätzungen im Dezember 2012 gehen Wahrscheinlichkeit eines Teilnehmers, die richtige Lö- bei einer Hashrate von 25 Terahashes pro Sekunde und 650 Watt benötigter Leistung pro Gigahash/Sekunde von sung zu finden, ist proportional zu der eingesetzten Re- [137] chenleistung. Alle zwei Wochen passen die Bitcoin- einem Stromverbrauch von ca. 15 Megawatt aus. Nodes den Schwierigkeitsgrad des Minings an die ak- Durch das Erscheinen von ASICs für Bitcoin-Mining tuelle Rechenleistung des gesamten Systems an, so dass wird mit einer Leistungsaufnahme von ca. 1 Watt pro Gigahash/Sekunde zzgl. der benötigten Leistung für ei- weiterhin im Schnitt alle zehn Minuten eine neue Lösung [138] gefunden wird. Lösungen, die dem aktuellen Schwierig- nen Computer zur Ansteuerung gerechnet. Ein Feld- keitsgrad nicht entsprechen, werden von anderen Bitcoin- test des Speicheranbieters iDrive mit 600 Servern im Nodes nicht akzeptiert. off-peak Modus ergab ein Ergebnis von 0,4 Bitco- in pro Jahr.[139] Ein wachsender Anteil des Bitcoin- Minings nutzt aus Kostengründen (aufgrund Erreichens Proof-of-Work Der Proof-of-Work besteht bei Bit- der Netzparität) erneuerbare Energieträger.[140][141] coin darin, einen Hashwert zu finden, der unterhalb ei- nes bestimmten Schwellwerts liegt. Der Schwellwert ist umgekehrt proportional zur Mining-Schwierigkeit. Durch 8.7.3 Spezialisierte Hardware den Schwellwert kann der Aufwand zum Lösen des Proof-of-Work geregelt werden, denn je niedriger dieser Das Mining auf dem Prozessor eines handelsüblichen Wert ist, umso unwahrscheinlicher ist es, einen passen- Computers war – außer während einer kurzen Zeit zu den Hash zu finden. Der Hash wird durch zweimaliges Beginn – noch nie rentabel. Mining lohnte sich daher Anwenden der kryptologischen Hashfunktion SHA-256 nur auf Grafikprozessoren oder spezialisierter (dedizier- auf den Anfangsbereich eines Blocks (Blockheader) be- ter) Hardware wie FPGAs. Da mit der Zeit pro Einheit rechnet. an Rechenleistung auf Grafikprozessoren immer weniger Bitcoins erzeugt wurden und der Stromkostenanteil daher Der Ablauf funktioniert folgendermaßen: stieg, wurden etwa seit Ende 2011 verstärkt FPGAs ge- nutzt. Diese verbinden hohe Hardwarekosten und niedri- 1. Block initialisieren, Root-Hash des Blocks aus gen Stromverbrauch mit einer sehr hohen Rechenkapazi- Transaktionen berechnen tät in Bezug auf eine spezielle Rechenanforderung für die

® 2017 Heiko Frieberg 8.8 Softwarefehler und Angriffsszenarien im Bitcoin-System 15

Mininghardware für 2016 erwartet wird.[147] Der Trend geht zu zentralisiertem Cloud-Mining[148] als riskante Kapitalanlage.[149][150] Das könnte das ehemals sichere dezentrale Bitcoin-Mining-Model bedrohen und einen 51%-Angriff[151][152] wahrscheinlicher machen.

8.8 Softwarefehler und Angriffsszenarien im Bitcoin-System

Designfehler in Bitcoin oder Softwarefehler in der ver- breiteten Implementierung Bitcoin Core können zum ASICMiner ASIC-basiertes USB-Bitcoin-Mining-Gerät zeitweiligen Ausfall oder zum Zusammenbruch des Sys- tems führen. Allerdings lässt sich die Software verändern, um z. B. Fehler zu beheben. Diese veränderte Version muss dann aber von so vielen Anwendern akzeptiert bzw. verwendet werden, dass mehr als die Hälfte der Rechen- leistung darauf entfällt. Wenn das zu Bitcoin-Einheiten führt, die für eine frühere Version der Software nicht mehr gültig sind, wird es als Hard Fork bezeichnet.

8.8.1 Szenario eines 51-%-Angriffs

Die Situation eines Forks der Blockchain ist deswegen von sehr hoher Bedeutung, weil der Besitzer von über 50 % der Rechenleistung bereits bestätigte Blöcke mit dar- ASIC-Bitcoin-Mining-Hardware, die Mitte bis Ende 2013 ver- in enthaltenen Transaktionen wieder rückgängig machen breitet war und durch neue Blöcke ersetzen kann. Ein häufiges Missverständnis besteht darin, dass ein Be- sie hergestellt wurden. Mittlerweile haben Hardwarebau- sitzer von 51 % der Bitcoin-Rechenleistung „ungültige“ steine wie ASICs auch die FPGAs fast vollständig abge- Blöcke erzeugen oder die Währung durch Erzeugung zu- löst, da ihre Leistung noch deutlich höher liegt. sätzlicher Geldeinheiten inflationieren kann. Das ist je- Ende Januar 2013 erschienen erste lauffähige, kommer- doch selbst bei 99,99 % der Rechenleistung unmöglich, ziell erhältliche ASIC-Systeme zum Mining von Bitcoins. da eine Erzeugung von ungültigen Blöcken genauso wie Mit diesen ist es möglich, Bitcoins rund 50-mal schneller eine Erzeugung zusätzlicher Geldeinheiten eine Verlet- zu minen als bisher mit GPU-basierten Systemen. Da- zung des Bitcoin-Protokolls darstellen würde. Standard- bei ist der Stromverbrauch, welcher einen erheblichen konforme Bitcoin-Software würde solche Blöcke darum Teil der Kosten ausmacht, jedoch deutlich geringer. Die stets als ungültig zurückweisen. Der Angreifer müsste al- Folge war, dass die Schwierigkeit des Minings so weit so nicht nur 51 % der Rechenleistung besitzen, sondern anstieg, dass GPU-basiertes Mining (wie bereits zuvor den Benutzern auch noch eine neue korrupte Bitcoin- CPU-basierte Systeme) innerhalb weniger Monate weit- Software dauerhaft unterschieben, was wegen des Open- gehend unwirtschaftlich wurden.[142][143] So liefern die Source-Charakters von Bitcoin praktisch ausgeschlossen im Bild gezeigten ASICMiner Block Erupter USB[144] in ist; vergleichbar wäre falsches Geld im Umlauf, welches 130-nm-Chip-Technik, welche Mitte bis Ende 2013 ver- von normalen Konsumenten sofort als solches erkannt breitet waren, ca. 333 Megahash pro Sekunde (Mhash/) würde. und arbeiten mit einer Effizienz von 130 Megahash pro Eine Unterwanderung des Bitcoin-Netzwerks durch die Joule (Mhash/J). Mininghardware[145] in 28-nm-Technik, Konzentration von großen Mengen an Rechenleistung die ab Mitte 2014 verfügbar wurde, liefert die zehnfa- durch einzelne Akteure ist theoretisch denkbar. Sie wäre che Effizienz von ca. 1.3 Gigahash pro Joule (Ghash/J) jedoch mit einem sehr hohen finanziellen Aufwand ver- oder mehr.[146] Ultra-effiziente ASIC-Mininghardware in bunden und könnte durch geeignete Modifikationen der 28-nm-Technik mit 6 Ghash/J (0,19 J/Ghash) wurde be- Software vermutlich vereitelt werden. Der Mining-Pool reits für 2015 angekündigt, bevor der Einstieg in die GHash überschritt im Juni 2014 kurzzeitig die 50-%- noch höher effiziente 14-nm-Chip-Technik bei ASIC- Marke.[153]

® 2017 Heiko Frieberg 16 9 KONTROVERSE

8.9 Bitcoin-Technik in anderen Projekten eines Schneeballsystems.[160][161] Befürworter von Bitcoin entgegnen dem, dass die Wäh- Da Bitcoin unter der MIT-Lizenz steht, darf der Quell- rung aufgrund ihrer inhärenten Eigenschaften sowie ihrer code auch für andere Programme verwendet werden. Handhabungsvorteile einen realen Nutzen habe,[162] und Im Falle von Namecoin wurde so ein verteiltes Domain dass die Kursgewinne mit Netzwerkeffekten begründbar Name System (DNS) geschaffen. Alternative Währun- seien. Die plötzlichen Kurssteigerungen seien Ergebnis gen, die auf der Bitcoin-Technik aufbauen, sind Litecoin, einer schnellen Ausweitung der Nachfrage bei nur lang- , Primecoin, Devcoin, Ixcoin und TerraCoin. sam wachsendem Angebot und stellten für die früh einge- Bitcoin ist elementarer Bestandteil der Trusted-time stam- stiegenen Beteiligten, aufgrund des hohen Risikos eines ping[154] Implementation Originstamp.[155] Misserfolges, eine Kompensation dar. Mit der Zeit wer- de die Währung aufgrund von Sättigungseffekten wahr- scheinlich einen stabileren Kurs erreichen.[163] 9 Kontroverse Die Europäische Zentralbank befasste sich u. a. auch mit Bitcoin und dem Vorwurf eines Schneeballsystems [164] Kontroversen um Bitcoin betreffen vor allem drei Aspek- in einem im Oktober 2012 erschienenen Bericht. Sie te: Zum Ersten wird das Risiko eines Fehlschlags auf- legt sich nicht fest, ob Bitcoin ein Schneeballsystem sei grund einer Abwertung und langfristig mangelnden Ver- oder nicht. Zwar gebe es „keinen zentralen Organisator, trauens mit der Folge einer wieder sinkenden Nutzung der das System unterlaufen und mit den Geldern ver- diskutiert. Zum Zweiten werden mögliche Konsequenzen schwinden [könne]“ und „außerdem verspricht das Sys- betrachtet, die sich aus einer dauerhaften Akzeptanz und tem niemandem hohe Profite“. Es gebe jedoch eine klare einer hohen Verbreitung ergäben. Zum Dritten wird das Informationsasymmetrie, da das System zwar einerseits Verhältnis zu bestehenden Normen und ihre langfristige sehr komplex zu verstehen sei, es andererseits aber sehr Durchsetzbarkeit diskutiert. leicht benutzt werden könne, ohne sich zuvor über die Ri- siken eines Kollapses im Klaren zu sein. Nach 2013 wurde der Vorwurf eines Ponzi-Schemas je- 9.1 Unabhängigkeit von Banken, Zah- doch weitgehend eingestellt. lungsdienstleistern und staatlichen Währungen 9.3 Finanzielle Risiken Seit der Debatte um WikiLeaks Mitte 2010 bzw. der Sperrung von WikiLeaks-Konten bei Visa, Mastercard Der Ankauf nennenswerter Beträge in Bitcoins ist bisher und vor allem PayPal[156] wurde Bitcoin als Alternative eine hochriskante Investition. Der Journalist Timothy B. diskutiert, da es keine übergeordneten Instanzen besitzt, Lee, der selbst in Bitcoins investiert hat, nennt die folgen- die direkten Einfluss nehmen können.[157] Da die Sperre den wichtigsten Risiken:[165] anhält, obwohl es selbst nach Auffassung des ehemali- gen US-Finanzminister Timothy Geithner keine rechtli- • Die Gefahr von irreversiblen Verlusten durch Mal- che Grundlage dafür gibt, rief WikiLeaks dazu auf, Bit- ware, Datenverlust oder Einbrüchen bei Online- coin zur Übermittlung von Spenden zu nutzen.[158][159] Börsen

• Das Risiko starker Einschränkungen durch staatli- 9.2 Vorwurf eines Ponzi-Schemas che Regulation als Maßnahme gegen Geldwäsche • Im Zusammenhang mit den seit etwa Oktober 2010 zu Eine Überlastung der Kapazität des Systems, die beobachtenden starken Kurssteigerungen und der erhöh- zumindest zeitweise Transaktionen langsam sowie ten medialen Aufmerksamkeit wird verschiedentlich kri- kleine Transaktionen sehr teuer machen könnte tisiert, dass Bitcoin Eigenschaften eines Ponzi-Schemas • Eine gegenüber dem steigenden Kurs und den damit (ähnlich einem Schneeballsystem) habe. verbundenen hohen Erwartungen zu geringe kom- Kritiker werfen dem Bitcoin-System vor, dass nur Gewin- merzielle Nutzung ne erzielt werden könnten, wenn sich neue Käufer fänden, die bereit wären, Bitcoins zu höheren Preisen zu kaufen – so wie es momentan auch geschehe. Da Bitcoins je- 9.4 Legitimität einer nichtzentralen Geld- doch an sich keinen (materiellen) Wert hätten, wäre es schöpfung zwangsläufig, dass der Kurs auf Null fiele und so die brei- te Masse an Nachzüglern am Ende mit wertlosen Bitco- Falls die Zahlungseinheit sich etabliert und ein Handel mit ins dastünde. Dadurch hätte im Endeffekt ein Transfer ihr stattfindet, findet faktisch eine Geldschöpfung statt, von etablierten Währungen an die früheren Besitzer statt- die im Fall von Zentralbankgeld traditionell ein Mono- gefunden und das wiederum sei ein klassisches Merkmal pol der Notenbanken darstellt, im Fall von Kredit- und

® 2017 Heiko Frieberg 9.6 Risiken von Deflation und Inflation 17

Buchgeld jedoch vor allem durch die Geschäftsbanken nischer Währungen, etwa durch geringere Preisstabilität stattfindet. Eine Vergrößerung der Geldmenge gegenüber oder Reputationsrisiken für die Zentralbanken.[171][164] den Warenwerten (sei es durch Bargeld oder Kreditgeld) Viele Befürworter von Bitcoin sehen die extrem locke- führt bei gegebener Umlaufgeschwindigkeit tendenziell re Geldpolitik der Zentralbanken seit der Finanzkrise ih- zu Inflation (siehe auch: Quantitätstheorie, Neutralität des rerseits als nicht nachhaltig an, kritisieren diese nach- Geldes). Durch den damit verbundenen Kaufkraftverlust drücklich und sehen den inhärenten Schutz gegen Infla- bestehender Guthaben erfolgt letztlich immer ein Trans- tion durch eine übermäßige Ausweitung der Geldmenge fer von Vermögenswerten an die Geld ausgebende Stelle. als langfristigen Vorteil von Bitcoin. Im Fall von Bitcoins entfiele diese Einnahmequelle für die Zentralbanken. Daher wird beispielsweise vom deutschen 9.6 Risiken von Deflation und Inflation Interessenverband „Bundesverband Digitale Wirtschaft“ die Legitimität einer nichtzentralen Geldschöpfung be- 9.6.1 Deflationäre Risiken stritten. Nach Auffassung des Verbandes sind Bonus- und Guthabensysteme wie Vielflieger-Meilen, Linden Dol- Gerhard Rösl von der Hochschule Regensburg kann kei- lars, Facebook Credits oder Payback-Card nicht von die- ne offensichtlichen Probleme der Währung erkennen. Er sem Legitimitätsproblem betroffen. sehe kein erhöhtes Missbrauchspotential im Vergleich zu Das erwähnte Banknotenmonopol wird heute durch den Bargeld und bei der Konzeption von Bitcoins sei offenbar Status des gesetzlichen Zahlungsmittels sowie in der darauf geachtet worden, dass die Wechselkurse sowohl EU durch das Münzgesetz von 2002 gestützt. Ein Ver- im Hinblick auf andere Währungen als auch im Hinblick bot alternativer Währungen enthalten diese Rechtsnor- auf zu bezahlende Leistung flexibel seien.[172] men nicht. Eine neue Währung ist jedoch aufgrund Die Auswirkungen von Währungen auf Preise und wirt- der Netzwerkeffekte der etablierten Währungen extrem schaftliche Prozesse werden unter dem Begriff der schwierig einzuführen. „Neutralität des Geldes“ diskutiert. Die Folgerungen der Befürworter und Nutzer von Bitcoin vertreten die Auf- verschiedenen volkswirtschaftlichen Schulen sind sehr fassung, durch die Entkopplung der Geldschöpfung von unterschiedlich und schwierig empirisch und in allgemei- zentralen Machtstrukturen lasse sich eine Demokratisie- ner Form zu belegen. rung des Geldwesens bewirken. Auch die Ablösung des bestehenden, im Wesentlichen auf Krediten basierenden Systems, bei dem Geld stets mit Schuldzinsen belastet ist, 9.6.2 Inflationäre Risiken wird teilweise als wünschenswert angesehen.[166][167] Kritikern zufolge werde die Akzeptanz von Bitcoin als al- ternative Währung zu einer beispiellosen Hyperinflation derselben führen. Wenn Kunden und Händler Bitcoins 9.5 Mögliche Folgen für die Geldpolitik akzeptieren, würden sie auch ähnliche Ersatzwährungen akzeptieren. Auch wenn die Höchstzahl an Bitcoins be- Am 1. Juni 2011 veröffentlichte der deutsche „Bun- schränkt ist, können dennoch unbegrenzt weitere Wäh- desverband Digitale Wirtschaft“ eine Pressemeldung, in rungen geschaffen und so die Geldmenge beliebig aus- der er Konsumenten von der Nutzung Bitcoins abrät. geweitet werden. Und „sobald klar würde, dass [auch Diese hätten, da sie keiner staatlichen Kontrolle unter- bei solchen virtuellen Währungen] keine Beschränkung liegen, „das Potenzial, der gesamten Gesellschaft […] [der Geldschöpfung] möglich ist, werden die Leute er- durch Steuerhinterziehung, Geldwäsche oder andere il- kennen, dass ihre Guthaben jeden Moment wertlos wer- legale Geschäfte nachhaltig zu schaden“. Des Weiteren den können, und die Nachfrage nach Bitcoins und ähnli- widerspreche eine automatisierte Geldmengensteuerung chen Währungen wird zusammenbrechen und das Expe- wie im Falle der ‚Bitcoins‘ jeder Konjunkturpolitik und riment beenden“.[161] entziehe ihr damit den Boden.[168][169] Parallel dazu gibt es jedoch auch die Entwicklung, dass Unternehmen wie der Online-Händler Amazon 9.7 Offene rechtliche Fragen (Amazon Coins), Linden Labs (Linden Dollars), Face- book (Facebook Credits) oder Microsoft (Microsoft Aufgrund der Neuartigkeit von Bitcoin und der mit dem Points) eigene Währungen in Umlauf bringen oder das Medium geschaffenen Verbindung bisher unvereinbarer versuchen. Zu den Vorteilen für die Unternehmen gehö- Merkmale existieren zahlreiche bisher ungeklärte recht- [173] ren eine größere Kundenbindung und ein Ausbau domi- liche Fragen. nanter Stellungen am Markt. Darüber hinaus geben Ver- braucher aus psychologischen Gründen virtuelles Geld 9.7.1 Guidelines der US-Finanzaufsicht leichter aus.[170] Auch die Europäische Zentralbank sieht Risiken bei ei- Am 18. März 2013 gab die Financial Crimes En- ner wachsenden Einführung frei konvertierbarer elektro- forcement Network (FinCEN), eine Abteilung des

® 2017 Heiko Frieberg 18 10 WICHTIGE EREIGNISSE UND MEDIENBERICHTE

amerikanischen Finanzministeriums, einen Bericht her- Vertreter von Bitcoin-Tauschbörsen wie beispielsweise aus, der die Einstufung von zentralisierten und dezen- Mark Karpelès von Mt.Gox oder dem Zahlungsdienst- tralen virtuellen Währungen bezüglich eines Status als leister Dwolla erklärten daraufhin, dass sie mit Behörden „Money Service Businesses“ (MSB) betraf. Darin wur- bereits zwecks einer Zusammenarbeit zur Kontrolle ille- den digitale Währungen und Zahlungssysteme eingeord- galer Transaktionen in Kontakt ständen und auch weitere net, die von keiner staatlichen Stelle herausgegeben wer- Vorkehrungen wie beispielsweise Auszahlungslimits ge- den. Nutzer von virtuellen Währungen wurden als frei troffen worden seien.[180] von Auflagen für MSBs eingestuft. Organisationen dage- Siehe auch: SWIFT#Weitergabe vertraulicher Daten an gen, welche virtuelle Währungen herstellen oder als Zah- US-amerikanische und europäische Behörden lungsdienstleister aufträten, würden den Regelungen für MSB Zahlungsdienstleister unterliegen, die insbesonde- re Melde- und Buchführungspflichten zur Eindämmung von Geldwäsche vorsehen. Nach wörtlicher Interpreta- tion könnte das auch Personen betreffen, die Bitcoin- 10 Wichtige Ereignisse und Medi- Mining betreiben: „...a person that creates units of conver- enberichte tible virtual and sells those units to another person for real currency or its equivalent is engaged in transmis- sion to another location and is a money transmitter.“ [174] 10.1 Verluste, Diebstähle, Hacks, Betrugs- fälle und Ausfälle Weiterhin wurden Organisationen als Zahlungsdienstleis- ter und Wechseldienst benannt, die virtuelle Währungen Aufgrund der genannten starken Ähnlichkeiten mit Bar- für Zahlungsdienste einsetzen.[175][176] Da diese Einstu- geld können Bitcoins im übertragenen Sinne verloren ge- fung auch Personen betreffen würde, die Bitcoin-Mining hen, gestohlen werden, oder durch Betrug oder Erpres- in sehr kleinem Umfang betreiben, wurden die Gui- sung den Besitzer wechseln. Dazu tragen neben der Mög- delines (die keinen gesetzlichen Charakter haben) von lichkeit völliger Anonymität, zeitweilig enormer Kurs- der Bitcoin Foundation, einer Interessenvertretung der steigerungen und teilweise unprofessionellem Vorgehen Bitcoin-Nutzer, als zu weitgehend kritisiert.[177] auch ein starkes Anwachsen von Geldgeschäften und Insgesamt verbessern die Guidelines jedoch die Rechts- spekulativen Angeboten seit Anfang 2011 sowie ei- sicherheit, da die grundsätzliche Legalität einer Nutzung ne gewisse Wildwest-Mentalität bei.[181] Dabei erwie- von Bitcoin damit offensichtlich nicht mehr in Zweifel sen sich vor allem die Online-Börsen immer wieder als steht und Bitcoins erstmals von einer staatlichen Stelle als Schwachstellen.[182] Zahlungsmittel oder Währung eingestuft wurden.

10.1.1 2010 9.8 Vorwurf der Verwendung für illegale • Am 15. August 2010 wurde der bisher schwers- Zwecke te Softwarefehler im Bitcoin-System entdeckt und behoben. Grundsätzlich wird geprüft, ob die Sum- Anfang Juni 2011 erschien ein Artikel beim Online- me der Ausgänge einer Transaktion die der Ein- Portal Gawker, in dem über Silk Road, eine mit dem An- gänge nicht überschreiten. Eine eigens präparier- onymisierungsnetzwerk Tor zugängliche Seite berichtet te Transaktion führte aufgrund eines fehlerhaften wurde, auf der gegen Bitcoin Drogen angeboten wurden. Ganzzahlüberlaufs zu einer nicht geprüften negati- Dieser Bericht wurde von den US-amerikanischen Sena- ven Gesamtsumme, so dass die Transaktion als gül- toren Charles Schumer und Joe Manchin aufgegriffen, tig akzeptiert wurde und zu einer Gutschrift von die ein Verbot der Seite forderten und aufgrund der Ver- 184 Milliarden BTC führte. Für die Behebung war wendbarkeit zur Bezahlung illegaler Waren die Legalität es notwendig, das Netzwerk umgehend zu stoppen [178] von Bitcoin allgemein in Zweifel zogen. Tatsächlich und ein eilig erzeugtes Update zu verteilen. Die spielt Bargeld bei den Aktivitäten der Schattenwirtschaft, ungültige Transaktion wurde aus der Blockchain deren gesamter Umfang in Deutschland auf etwa 12 bis entfernt.[183][184] 17 % des Bruttoinlandsprodukts geschätzt wird, aufgrund seiner Anonymität eine besondere Rolle. Deswegen gibt es eine Tendenz zur zunehmenden Kontrolle von Bargeld- 10.1.2 2011 Transaktionen. Ein Gesetzentwurf zur Optimierung der Geldwäscheprävention, der eine Registrierung bei bis- • Am 13. Juni 2011 erklärte der Nutzer Allinvain, her anonymen Zahlungen mit Systemen wie der Paysafe- dass bei einem Einbruch in seinen Computer ein Be- card vorsieht, wurde von der deutschen Bundesregierung trag von 25.000 BTC entwendet wurde (zu diesem vorgelegt.[179] Eine noch weitergehende Kontrolle von Zeitpunkt umgerechnet 502.750 USD). Das gestoh- Zahlungsdaten durch die USA findet im Rahmen des po- lene Guthaben wurde vom Dieb unerkannt wieder litisch stark umstrittenen SWIFT-Abkommens statt. in den Kreislauf zurück gemischt.[185]

® 2017 Heiko Frieberg 10.1 Verluste, Diebstähle, Hacks, Betrugsfälle und Ausfälle 19

• Am 19. Juni 2011 verschaffte sich ein Angreifer • Am 12. Mai 2012 wurde bekannt, dass bei einem bei der größten Online-Börse Mt.Gox Zugriff auf Einbruch in Server der Bitcoin-Börse Bitcoinica ein Konto mit einem Guthaben von etwa 500.000 18.547 BTC (damals rund 87.000 USD) entwen- BTC (zu diesem Zeitpunkt rund 8,75 Mio. US- det wurden. Als Ursache wurde ein unzureichend Dollar). Der Angreifer platzierte eine Verkaufsorder gesicherter E-Mail-Server angegeben.[193][194] Am mit einem Volumen von 100.000 BTC zum Preis 30. Juli erfolgte ein dritter Zwischenfall, bei dem in von 1 Cent pro Bitcoin, bei einem Marktpreis von den Mt.Gox-Account von Bitcoinica eingebrochen rund 17 US-Dollar. Das Angebot erfüllte sämtli- wurde und 40.000 BTC verloren gingen. Nachdem che offenen Kaufgesuche und führte zu einem kurz- Transaktionen aus diesem Guthaben auf den Eigen- zeitigen Zusammenbruch des Handels. Der Handel tümer Zhou Tong zurückgeführt worden waren, gab bei Mt. Gox und der zweitgrößten Börse TradeHill dieser an, den gestohlenen Betrag vom Dieb zurück- wurde infolgedessen vorläufig ausgesetzt, die Prei- erhalten zu haben.[195][196] In der Folge wurde am se kehrten jedoch nach Minuten zu ihren vorheri- 1. August 2012 die Liquidierung von Bitcoinica be- gen Niveaus zurück. Zudem wurden auch Passwör- kannt gegeben.[197][198] ter und Mailadressen ausgespäht und im Internet • Etwa am 18. August 2012 brach das bisher größte veröffentlicht.[186] Schneeballsystem „Bitcoin Savings and Trust“ zu- • Am 26. Juli 2011 informierte der Betreiber der sammen, welches von einem Individuum mit dem damals drittgrößten Tauschbörse Bitomat.pl, dass Pseudonym Pirateat40 initiiert wurde. Den „Inves- es aufgrund eines Datenverlustes zum Verlust von toren“, die vorher von zahlreichen Forennutzern vor Bitcoin-Einlagen der Kunden in Höhe von 17.000 dem offensichtlichen Ponzi-Schema gewarnt wor- BTC (zum Zeitpunkt rund 170.000 €), gekommen den waren, waren Gewinne bis zu 7 % wöchentlich sei.[187] in Aussicht gestellt worden.[199][200] Der gesamte Schaden wird auf bis zu 500.000 BTC geschätzt.[201] • Am 11. August 2011 kündigte die japanische Be- treiberfirma von Mt. Gox, Tibanne, überraschend • Am 22. Dezember erklärte der Betreiber der an, den Dienst Bitomat.pl zu übernehmen und die auf Spendenbasis angebotenen Tauschbörse bitmar- Nutzer in die eigene Nutzerbasis zu integrieren. ket.eu über das Forum bitcointalk, dass er (entgegen Dabei würden die Guthaben der Nutzer vollstän- dem Versprechen eines Treuhanddienstes) mit den dig übernommen. Die Einlagen der Nutzer würden Einlagen der Nutzer spekuliert und Einlagen bei der durch Mt. Gox ausgezahlt und es werde weiterhin Börse Bitcoinica angelegt habe, die sich Anfang Au- möglich sein, polnische Złoty durch lokale polnische gust für zahlungsunfähig erklärte. Insgesamt habe er Banktransfers ein- und auszuzahlen.[188] dabei rund 20.000 BTC, entsprechend rund 200.000 EUR, verloren. Da er kein eigenes Vermögen ha- • Im August 2011 verkündete der E-Wallet-Dienst be, sei er nicht in der Lage, die Einlagen der Nutzer MyBitcoin.com, gehackt worden zu sein, und stellte zurückzuzahlen.[202] Der Dienst war – ebenfalls An- darauf hin seinen Dienst ein. Die Kunden erhielten fang August – vom Initiator an den Programmierer knapp die Hälfte ihrer Einlagen wieder.[189][190][191] der Website übertragen worden.[203] Dieser Dienst stellte Nutzern eine Online-Wallet zur Verfügung, was allerdings bedeutete, dass – wie bei Tauschbörsen ebenfalls – sämtliche dort gespeicher- 10.1.4 2013 ten Beträge dem Dienst anvertraut wurden. Schon • Am 11. März kam es aufgrund eines zuvor war kritisiert worden, dass der Dienst mit Softwarefehlers zu einer Abspaltung (Fork) einer Postfach-Adresse in Charlestown in der Re- der Blockchain. Ursache war, dass die Version 0.8 publik St. Kitts und Nevis (Kleine Antillen), ei- der Referenzimplementation der Bitcoin-Software nem Offshore-Finanzplatz, praktisch anonym ge- so geändert worden war, dass ein Block eine größere führt wurde. Anzahl von Transaktionen umfassen konnte, um die stark wachsende Zahl von Transaktionen zu 10.1.3 2012 verarbeiten. Gleichzeitig wurde das Datenbank- Backend von Bitcoin Core zur Speicherung der • Am 1. März 2012 wurden bei einem Einbruch auf Blöcke von Berkeley DB auf eine leistungsfähigere acht Kundenkonten auf Server des Cloud-Providers Datenbank umgestellt. Durch die Version 0.8 wur- Linode Wallet-Daten im Gegenwert von 40.000 de ein großer Block erzeugt, den die alte Version BTC (damals rund 150.000 €) ausgespäht. Zu 0.7 als ungültig ablehnt, da dabei ein Limit der den Kunden gehörten Dienstleister und Bitcoin- Datenbank überschritten wird.[204] Die dadurch Börsenbetreiber. Verantwortlich für den Einbruch entstandene Abspaltung der Blockchain war eine war ein Fehler in der Management-Software des problematische Situation, da die neu erzeugten Cloud-Servers, ein Verschulden der Kunden wurde Geldeinheiten nur für einen der beiden Zweige nicht ermittelt.[192] gültig sind.

® 2017 Heiko Frieberg 20 10 WICHTIGE EREIGNISSE UND MEDIENBERICHTE

Als Gegenmaßnahme riefen die Entwickler da- der die Insolvenzanmeldung in Japan und den zu auf, die Version 0.8 nicht mehr für das Mi- USA folgte. Mt.Gox erklärte gegenüber einem US- ning einzusetzen und ausschließlich dafür auf Gericht, dass rund 850.000 Bitcoins verloren gegan- Version 0.7 zurückzugehen. Somit wurde die gen seien, wovon 750.000 Bitcoins den Anlegern durch die ältere Version unterstützte Block- und 100.000 Bitcoins der Handelsplattform selbst chain zur längsten Kette und in Folge der in zuzuordnen sind.[219] die Software eingebauten Regeln auch von den Bitcoin-Nodes der Version 0.8 als gültig aner- • Anfang April wurde eine Sicherheitslücke in Bitcoin kannt. Die von der neueren Software bestätig- Core bekannt, die über den Heartbleed-Bug der ent- ten Transaktionen wurden automatisch in die haltenen OpenSSL-Bibliothek zustande kam.[220] mehrheitlich verwendete Blockchain übernom- Betroffen waren das neue Zahlungsprotokoll so- men, womit die Situation bereinigt war. Bis auf wie die SSL-Option der RPC-API. Die Bitcoin- die neu geschöpften und mit dem nun ungülti- Entwickler reagierten jedoch schnell darauf und gen zu großen Block verknüpften Geldeinhei- behoben diese Sicherheitslücke mit dem nächsten ten gingen keine Transaktionen oder Guthaben Release.[221] verloren. Um sicherzustellen, dass keine Coins in beiden Blockchains gleichzeitig gezielt ausgegeben 10.1.6 2016 werden konnten (Double Spend Attacke),[205] suspendierten die Börsen kurzzeitig die An- Die wichtigste Bitcoin-Börse Bitfinex stellte nach der nahme von Bitcoin-Einzahlungen.[206][207] Entdeckung von Diebstahl von 120.000 Bitcoins mit ei- nem Gegenwert von rund 65 Millionen Dollar (58 Mio. • Euro) um Anfang August 2016 den Betrieb vorläufig Am 3. April 2013 wurde Instawallet, ein web- [222] basierter Wallet-Anbieter, gehackt[208] und über ein. 35.000 Bitcoins entwendet[209] (damals etwa 4,6 Mio. USD). Der Dienst wurde daraufhin eingestellt. 10.2 Verbreitung und weitere Ereignisse • Am 17. April 2013 wurde die damals viertgrößte Börse BitFloor geschlossen, da die Konten durch 10.2.1 Bis 2012 die amerikanische Bank des Unternehmens gesperrt wurden und keine ausreichende Liquidität mehr vor- • [210] Mitte Juli 2011 gehörten zu den an Online- handen war. Börsen gehandelten Währungen US-Dollar, Briti- • Am 2. Mai 2013 verkündete CoinLab, das ers- sches Pfund, Euro, Polnische Zloty, Tschechische te fremdfinanzierte Bitcoinunternehmen, dass es Kronen, Australische Dollar, Chinesische Renmin- Mt.Gox wegen Vertragsverletzung auf Schadenser- bi, Indische Rupien, Saudische Rial, Chilenische satz i. H. v. 75 Mio. USD verklagen werde und die Pesos sowie virtuelle Währungen wie Second Life [223] Geschäftsbeziehungen eingestellt wurden.[211][212] Linden Dollar und Liberty Reserve US-Dollars. Bis Ende 2012 kamen Japanische Yen, Schwei- • Am 15. Mai 2013 beschlagnahmte das Ministerium zer Franken, Dänische Kronen, Russische Rubel, für Innere Sicherheit der Vereinigten Staaten Kon- Schwedische Kronen, Kanadische Dollar, Brasilia- ten der Onlinebörse Mt.Gox beim Zahlungsdienst- nische Real, Hongkong-Dollar, Neuseeland-Dollar, leister Dwolla, da Mt.Gox es versäumt hatte, Singapur-Dollar und Thailändische Baht hinzu, so sich in den USA als Zahlungsdienstleister zu dass die Währungen nahezu aller wichtigen Indus- registrieren.[213][214] triestaaten vertreten sind.[224]

• Im September 2012 warb das Startup CoinBase über 10.1.5 2014 Crowdfunding erfolgreich über 600.000 USD Grün- • Anfang Februar 2014 wurden zahlreiche Bitcoin- dungskapital ein. Unter den herausragenden Geld- Börsen, darunter Mt.Gox, Bitstamp und BTC-e, Op- gebern waren der Seed Incubator Y Combinator fer von Angriffen von Botnetzen, bei dem Versuch mit Beteiligung des amerikanischen Programmie- einen als transaction malleability bekannten Pro- rers und Kapitalgebers Paul Graham und weitere [215][216] bekannten Technologie-Investoren, darunter Alexis grammfehler auszunutzen. Daraufhin stell- [225] ten etliche Börsen, darunter auch die größte deut- Ohanian, Trevor Blackwell und IDG Ventures. sche Bitcoin-Börse bitcoin.de,[217] vorübergehend Das finanzierte Projekt umfasst die Entwicklung die Auszahlungen ein. massentauglicher Zahlungsdienstleistungen für Bit- coin für den US-amerikanischen Markt, wie bei- • Ende Februar 2014 berichtete die Presse über ei- spielsweise den unkomplizierten Erwerb von kleinen ne Unerreichbarkeit der Bitcoin-Börse Mt.Gox.,[218] Beträgen und Zahlungen per Smartphone.

® 2017 Heiko Frieberg 10.2 Verbreitung und weitere Ereignisse 21

• Am 15. November 2012 kündigte Andy Skjelton, Online-Händlern ermöglicht, gegen Gebühren für Betreiber des Blog-Hosters WordPress.com an, in die Abwicklung von Bestellung Lager und Lie- Zukunft Bitcoin als Zahlungsmittel anzunehmen. ferdienste von Amazon zu nutzen. Damit können Der Dienst ist mit rund 60 Millionen Websites ei- Online-Händler, die diesen Dienst nutzen, Bestel- ner der weltweit größten Blog-Hoster.[226] lungen auf ihrer eigenen Website entgegennehmen, die sofort mit Bitcoin bezahlt und durch Amazon • Am 7. Dezember 2012 gab die vom Unterneh- ausgeführt werden. Anders als bei konkurrierenden men Paymium (einer Website ohne bekannte Kon- Zahlungsmethoden wie PayPal können Bestellun- taktdaten) betriebene französische Handelsplatt- gen vollständig automatisiert an Amazon weiterge- form Bitcoin-central bekannt, dass sie nach in- leitet werden und sind aus allen Ländern der Welt tensiven Gesprächen mit den Regulierungsbehör- möglich.[234][235] den TRACFIN, ACP und der Banque de France eine Kooperation mit dem lizenzierten Zahlungs- • Im Juni 2013 gaben die Winklevoss-Zwillinge be- dienstleister Aqoba eingegangen sei.[227] Dadurch kannt, dass sie einen Fonds für Bitcoins auf- sind Fiat-Guthaben durch das System der Banken- legen wollen, um so die Geldanlage in Bitco- Einlagensicherung (Fonds de garantie des dépôts) ins auch für nicht-computeraffine Investoren zu geschützt, im Gegenzug wird der Dienst einschlä- erleichtern.[236][237] [228] gigen Regulierungen unterworfen. Nach einem • Am 6. August 2013 entschied ein US- Diebstahl von mehreren Hundert Bitcoins wurde Bezirksgericht, dass Bitcoin „eine Währung die Börse im April 2013 geschlossen, um – laut oder eine Form von Geld“ sei und demzufolge eine Aussage des Betreibers – das Sicherheitskonzept [229] Anlage in „Bitcoin Savings and Trust“ der Anlage zu überarbeiten. Im September 2013 ging Pay- von Wertpapieren gleichkomme.[238][239] mium eine neue Partnerschaft mit dem Zahlungs- dienstleister Lemon Way ein und eröffnete die Börse • Am 5. Dezember 2013 verbot die chinesische Zen- Bitcoin-Central erneut.[230][231] tralbank in einem ersten Schritt Finanzinstituten und Zahlungsdienstleistern, Transaktionen in Bitco- ins abzuwickeln. Am 17. Dezember konkretisier- 10.2.2 2013 te die Zentralbank dies, indem sie den Zahlungs- dienstleistern auch das Clearing mit Bitcoin-Börsen • Am 7. Januar 2013 gab der Zahlungsdienstleister ab dem 31. Januar 2014 untersagte.[240] Einen Tag BitPay bekannt, zusätzlich 510.000 USD an Inves- später gab die bis dahin größte Bitcoin-Börse des titionen eingeworben zu haben. Das Unternehmen Landes, BTC China, bekannt, keine weiteren Ein- bietet Bitcoin-basierte Webshop-Lösungen und die zahlungen mehr anzunehmen.[241] Handhabung der Zahlungen für Firmen im Online- Handel an. Zu den Investoren zählten Shakil Khan, Barry Silbert, Jimmy Furland und Roger Ver. Die 10.2.3 2014 Erhöhung des Kapitals sei im Zuge einer Entwick- lung sinnvoll gewesen, bei der das Unternehmen • Am 28. Februar 2014 wurde bekannt, dass Mt.Gox, nach der Entscheidung von WordPress eine Ge- der Betreiber der größten Bitcoin-Börse, insolvent [242] samtzahl von 2100 Firmen als Kunden gewonnen ist. [232] habe. • Seit Juli 2014 akzeptiert das international • Am 4. März 2013 eröffnete der Online-Markt bit- tätige Computerunternehmen Dell Bitcoin- [243][244] coinstore.com mit einem Angebot von 500.000 Zahlungen. Computer- und Elektronikartikeln aus dem Waren- • Seit dem 30. Juli 2014 bietet die Wikimedia Foun- bestand des IT-Großhändlers Ingram Micro. Der dation, Betreiberin von Wikipedia, die offizielle Gründer und Bitcoin-Aktivist Roger Ver, der bereits Möglichkeit des Spendens per Bitcoin an.[245] CEO des seit dem Jahr 2000 bestehenden Online- • Markts Memorydealers.com ist, nannte als explizi- Seit dem 22. September 2014 bietet Greenpeace die [246] tes Ziel, mit Angeboten, welche bis zu zehn Pro- Möglichkeit des Spendens per Bitcoin an. zent unter den einschlägigen Preisen großer Online- • Seit dem 23. September 2014 bietet PayPal Händler wie Amazon.com lägen, den Kostenvorteil Händlern die Möglichkeit, Zahlungen per Bitcoin von Bitcoin zu demonstrieren und schließlich die entgegenzunehmen.[247] großen Händler zur Übernahme von Bitcoin als Zah- lungsmittel zu zwingen.[233] 10.2.4 2015 • Am 6. März 2013 gab das Unternehmen Bit- Pay bekannt, dass es die Integration des Diens- • Am 15. August 2015 wurde die Abspaltung der tes Amazon Fulfillment mit Bitcoin anbiete. Ful- originalen Bitcoin-Software Bitcoin XT veröffent- fillment by Amazon (FBA) ist ein Service, der es licht, mit der es zukünftig möglich sein soll,

® 2017 Heiko Frieberg 22 12 LITERATUR

mehr Transaktionen zu verarbeiten. Dazu wird • Thomas Lowenthal: Bitcoin, inside the encrypted, die Limitierung der Blockgröße von einem Me- peer-to-peer digital currency. In: arstechnica.com. gabyte aufgehoben. Sollte die Abspaltung Akzep- (en): Law and Disorder. Tech law and policy in the tanz finden, wird ein Hard Fork der Blockchain digital age. 8. Juni 2011 durchgeführt.[248] Ein Hard Fork bedeutet eine • Paul Bohm: Bitcoin’s Value is Decentralization. 17. nicht abwärtskompatible Änderung des Bitcoin- Juni 2011, paulbohm.com Protokolls, die dazu führen kann, dass ältere Cli- ents die Transaktionen aktueller Clients nicht ver- • Dean Tomasevic: Bitcoin und das Image-Problem. stehen. Aufgrund der nicht getesteten Folgen einer 15. Juni 2011, mybitcoin.de Hard Fork wird diese von den Bitcoin-Entwicklern falls möglich vermieden.[249] 12.1.2 2012

• 10.2.5 2016 Nicolas Mendoza: Understanding Bitcoin. Al Jazee- ra, 9. Juni 2012 • Am 14. Januar 2016 kündigte Mike Hearn, ein lang- • Timothy B. Lee: Porn, gambling, and malware: Bit- jähriger Bitcoin-Entwickler, an, sich aus der Ent- coin as the 'Net’s Wild West. A year after the bubble wicklung zurückzuziehen, da er das Experiment Bit- popped, we check on the ’s progress. coin für gescheitert hielt. Dies begründete er haupt- In: arstechnica.com (en), 8. Juni 2012 sächlich mit Streitigkeiten zwischen den Entwick- lern, die dazu führen, dass notwendige Änderungen • Naomi O'Leary: Bitcoin, the City traders’ anarchic nicht bzw. nur teilweise oder zu spät umgesetzt wer- new toy. Reuters, 2. April 2012 den. Im Zuge dessen verkündete er weiterhin, dass • Comeback des Bitcoin: Die Cyberwährung meldet er bereits seit geraumer Zeit für das internationa- sich zurück. Handelsblatt, 1. Dezember 2012 le Banken-Konsortium R3 tätig war, welches einen zentralisierten, “besseren” Bitcoin bauen wollte, die- ses Vorhaben aber schnell wieder verwarf.[250][251] 12.1.3 2013

• Anfang Mai behauptete der australische Unterneh- • Nicolas Mendoza: Bitcoin rises. Al Jazeera, 13. März mer Craig Steven Wright, er sei Satoshi Nakamoto, 2013 der Erfinder von Bitcoin.[252] Nach wenigen Tagen • Maria Bustillos: The Bitcoin Boom. New Yorker, 2. zog Wright seine Ankündigung, verifizierbare Be- April 2013 weise zu liefern, zurück, hielt aber die Behauptung, Nakamoto zu sein, aufrecht.[253] • Helgo Eberwein, Anna Zoe Steiner: „Bitcoin“: Krimi- nalität und Recht. PDF-Datei; 235 kB. Öffentliche • Ab Juli 2016 erlaubt die Schweizer Stadt Zug ver- Sicherheit 7–8/2013, 20ff suchsweise bis Ende 2016 das Bezahlen von Be- trägen bis umgerechnet 200 Schweizer Franken am • Axel Kannenberg: Der Bitcoin-Goldrausch – Warum Schalter der Einwohnerkontrolle. Es ist dies die ers- immer mehr Leute Bitcoins schürfen und nur wenige te staatliche Behörde weltweit, welche Bitcoin in ei- dabei reich werden. In c’t 25/2013, S. 136ff [254] nem Pilotversuch akzeptiert. • Christof Windeck: PC-Mainboards speziell für das Bitcoin-Mining. In: Heise online. 16. November 2013, abgerufen am 4. Oktober 2016. 11 Siehe auch • Eric Frey: Bitcoins gehören verboten. Der Standard vom 7. Dezember 2013 • Liste von Kryptowährungen

12.1.4 2014

12 Literatur • Robin Sidel, Michael J. Casey, Christopher M. Mat- thews: Bitcoin-Lobby kämpft nach Silk Road und Mt. 12.1 Presseartikel Gox ums Überleben. In Wall Street Journal Deutsch- land vom 4. April 2014 12.1.1 2011 12.1.5 2015 • Florian Hofmann, Jörn Loviscach: Virtuelles Ver- mögen – Die digitale Währung Bitcoin. In c’t, Nr. 17, • Mark Preuss: US Marshal Bitcoin Auktion verbucht 2011, S. 74–79 starkes Interesse. BTC-Echo vom 6. März 2015

® 2017 Heiko Frieberg 23

12.1.6 2016 • Dorit Ron, Adi Shamir: Quantitative Analysis of the Full Bitcoin Transaction Graph (PDF; 1,77 MB). • Christof Leisinger: Bitcoin-Märchen ohne Happy In: Ahmad-Reza Sadeghi (Hrsg.): Financial Crypto- End?, Neue Zürcher Zeitung vom 29. Januar 2016 graphy and Data Security, FC 2013. Springer: Ber- lin/Heidelberg 2013, ISBN 978-3-642-39883-4. S. 6–24. 12.1.7 2017 • George Selgin: Synthetic Commodity Mo- • Holger Zschäpitz: Der Bitcoin ist erstmals mehr wert ney. University of Georgia, 10. April 2013. als Gold, WeltN24 vom 2. März 2017 doi:10.2139/ssrn.2000118.

12.2 Wissenschaftliche Arbeiten 13 Weblinks • Dominik König, Benjamin Beck: Bitcoin. Der Versuch einer vertragstypologischen Einordnung Commons: Bitcoin – Sammlung von Bildern, Videos von kryptographischem Geld. In: JuristenZeitung und Audiodateien 03/2015, S. 130–138. • Lutz Auffenberg: Bitcoins als Rechnungseinheiten. • Eine kritische Auseinandersetzung mit der aktuellen Website (gesponsert von der Bitcoin Foundation) Verwaltungspraxis der BaFin. In: Neue Zeitschrift • Info über die blockchain für Verwaltungsrecht 17/2015, S. 1184–1187. • Bitcoin-Wiki • Adam Back: Hashcash – A Denial of Service Counter-Measure (PDF; 85 kB). 2002. • CoinMap – Karte mit Bitcoin-Akzeptanzstellen • Simon Barber et al.: Bitter to Better – How to Ma- • US Library of Congress: Regulation of Bitcoin in ke Bitcoin a Better Currency (PDF; 468 kB). In: Selected Jurisdictions (english) Angelos D. Keromytis (Hrsg.): Financial Crypto- • graphy and Data Security, FC 2012. Springer, Ber- BitcoinWisdom - Echtzeitkurse verschiedener Bit- lin/Heidelberg 2012, ISBN 978-3-642-32945-6. S. und Litecoinbörsen. In: bitcoinwisdom.com. Abgeru- 399–414. fen am 5. August 2016. • • Helgo Eberwein, Arthur Stadler, Anna Zoe Steiner: Stephan Kaufmann: Bitcoin Internet-Währung, Mil- Bitcoins: Rechtliche Aspekte einer virtuellen Wäh- lionen aus dem Nichts. Frankfurter Rundschau rung (PDF; 4,6 MB). In: Erich Schweighofer, Franz GmbH, 28. November 2013, abgerufen am 8. Ja- Kummer, Walter Hötzendorfer (Hrsg.): Transpa- nuar 2017. renz. Tagungsband des 17. Internationalen Rechts- • Matthias Kündig: Was Sie über Bitcoin wissen sollten. informatiksymposiums, 2014. S. 669–676. Schweizer Radio und Fernsehen, 13. Februar 2015, • Helgo Eberwein, Anna Zoe Steiner (Hrsg): Bitcoins. abgerufen am 8. Januar 2017. Jan Sramek Verlag, Wien 2014, ISBN 978-3-7097- 0017-4. 14 Einzelnachweise • Bela Gipp, Norman Meuschke, André Gernandt: Decentralized Trusted Timestamping using the Cryp- [1] FAQ: Netzwerk. In: Bitcoin-Wiki. 24. November 2012, ab- to Currency Bitcoin. Cornell University Library, 13. gerufen am 26. Mai 2013. Februar 2015. arxiv:1502.04015. [2] Protocol specification. In: Bitcoin-Wiki. 5. Mai 2013, ab- • Tyler Moore, Nicolas Christin: Beware the Middle- gerufen am 26. Mai 2013 (englisch). man: Empirical Analysis of Bitcoin-Exchange Risk (PDF; 258 kB). In: Ahmad-Reza Sadeghi (Hrsg.): [3] Franz Nestler: Deutschland erkennt Bitcoins als privates Financial Cryptography and Data Security, FC Geld an. In: Frankfurter Allgemeine Zeitung. 16. August 2013. Abgerufen am 29. Oktober 2014. 2013. Springer: Berlin/Heidelberg 2013, ISBN 978- 3-642-39883-4. S. 25–33. [4] Kunstwährung Bitcoin gilt als „privates Geld“, Neue Os- • nabrücker Zeitung GmbH & Co. KG. 16. August 2013. Satoshi Nakamoto: Bitcoin: A Peer-to-Peer Electro- Abgerufen am 29. Oktober 2014. nic Cash System (PDF; 184 kB). 2008. [5] Money and Capital. In: Brian Duignan (Hrsg.): Eco- • Fergal Reid, Martin Harrigan: An Analysis of An- nomics: Taking the Mystery Out of Money Series. Rosen onymity in the Bitcoin System. Cornell University Li- Publishing, New York 2012, ISBN 978-1-61530-898-9, brary, 22. Juli 2011. arxiv:1107.4524. S. 48 (amerikanisches Englisch).

® 2017 Heiko Frieberg 24 14 EINZELNACHWEISE

[6] Axel Kannenberg: Bitcoin im Sinkflug: Schwächeanfall judgment call weighing the principle of pri- auf dem Weg in den Mainstream. In: heise online. 8. Ok- vacy against other concerns, or at the behest tober 2014. Abgerufen am 9. Oktober 2014. of his superiors. Then strong encryption beca- me available to the masses, and trust was no [7] Bitcoin: A Peer-to-Peer Electronic Cash System. bitco- longer required. Data could be secured in a in.org. Oktober 2008. Abgerufen am 14. Mai 2016. way that was physically impossible for others to access, no matter for what reason, no mat- [8] Joshua Davis: The Crypto-Currency: Bitcoin and its mys- ter how good the excuse, no matter what. terious inventor.. In: The New Yorker. Abgerufen am 10. Its time we had the same thing for money. With Oktober 2014. e-currency based on cryptographic proof, wi- [9] „To reduce confusion between Bitcoin-the-network and thout the need to trust a third party middle- Bitcoin-the-software we have renamed the reference cli- man, money can be secure and transactions ent to Bitcoin Core.“ Bitcoin Core version 0.9.0 released effortless. -Rebranding to Bitcoin Core, Bitcoin Project. 19. März 2014. Abgerufen am 3. November 2014. Satoshi Nakamoto: Bitcoin open source imple- mentation of P2P currency. 11. Februar 2009 [10] Axel Kannenberg: US-Steuerbehörde: Bitcoins sind keine (p2pfoundation.ning.com [abgerufen am 22. Juni Währung. In: heise online. 26. März 2014. Abgerufen am 2013]). 9. Oktober 2014. [19] Block 0 – Bitcoin Block Explorer. Abgerufen am 15. Ja- [11] Axel Kannenberg: Kryptogeld-Regulierung in Deutsch- nuar 2013. land: “Bitcoins fair behandeln”. In: heise online, 27. Sep- tember 2014. Abgerufen am 9. Oktober 2014. [20] Richard Stallman on good things and bad things about Bit- coin. RT broadcasting Moscow – Washington. Abgerufen [12] Anka Hakert: Steuergeheimnis Bitcoin. In: c’t. S. 48 ff. 2. am 9. Oktober 2014. Oktober 2014. Abgerufen am 29. Oktober 2014. [21] Wählen Sie ihre Wallet. Abgerufen am 1. September 2015. [13] Bitcoin-Party: Bit-Drop-Projekt verschenkt Krypto-Geld, CHIP Digital GmbH. 28. August 2014. Abgerufen am 29. [22] Bitcoin - die digitale Währung, heise online. 2014. Abge- Oktober 2014. rufen am 9. Oktober 2014.

[14] (bsc): Der wahre Mann hinter Bitcoin. In: heise online. 22. [23] Daniel AJ Sokolov: Schallplatte als Wallet für Bitcoins August 2014. Abgerufen am 9. Oktober 2014. und andere Kryptowährungen. In: heise online. 2. Septem- ber 2014. Abgerufen am 9. Oktober 2014. [15] Satoshi Nakamoto: Bitcoin P2P e-cash paper. 2008 (mail- archive.com [abgerufen am 5. Juni 2011]). [24] Christoph Fröhlich: Was steckt hinter der Netz-Währung? In: Stern.de. 9. April 2013, abgerufen am 26. Mai 2013. [16] Satoshi Nakamoto: Bitcoin: A Peer-to-Peer Electronic Cash System. 2008 (bitcoin.org (PDF; 184 kB)). [25] Axel Kannenberg: Der Bitcoin-Goldrausch. In: c’t. Abge- rufen am 9. Oktober 2014. [17] Nick Szabo: Bitcoin, what took ye so long? 28. Mai 2011 (unenumerated.blogspot.com [abgerufen am 4. Ju- [26] Dorit Ron und Adi Shamir: Quantitative Analysis of the ni 2011]). Full Bitcoin Transaction Graph. In: IACR Cryptology ePrint Archive. Nr. 584, 2012 (PDF-Datei; 1,9 MB). [18] Originalzitat: [27] Handel. Abgerufen am 3. März 2014 (Liste von Händlern, The root problem with conventional currency die Bitcoin akzeptieren (auf de.bitcoin.it)). is all the trust thats required to make it work. The central bank must be trusted not to debase [28] CoinMap the currency, but the history of fiat currenci- es is full of breaches of that trust. Banks must [29] die Bitcoin-Shopping-Liste. Abgerufen am 12. Januar be trusted to hold our money and transfer it 2016. electronically, but they lend it out in waves of credit bubbles with barely a fraction in reser- [30] Now you can exchange bitcoins to buy apps, games and ve. We have to trust them with our privacy, more for Windows, Windows Phone and Xbox. Abgerufen trust them not to let identity thieves drain our am 1. September 2015. accounts. Their massive overhead costs make [31] Shawn Knight: Overstock does nearly $1 million in Bitco- micropayments impossible. in sales in first month. In: techspot.com, 21. Februar 2013 A generation ago, multi-user time-sharing (englisch) computer systems had a similar problem. Be- fore strong encryption, users had to rely on [32] Dell now accepts bitcoin. Abgerufen am 1. September password protection to secure their files, pla- 2015. cing trust in the system administrator to keep their information private. Privacy could al- [33] Bitcoin Terms & Conditions. Abgerufen am 1. September ways be overridden by the admin based on his 2015.

® 2017 Heiko Frieberg 25

[34] Threema Shop (Android). Threema GmbH, 2016, archi- [56] How can you tell how many users Bitcoin has?, bitcoin viert vom Original am 11. November 2016, abgerufen am stack exchange, 16. September 2012 14. Januar 2017. [57] 40,000 readers on /r/Bitcoin : Bitcoin [35] WordPress Drops Bitcoin Payment Option, Says it 'May' Re- turn. Abgerufen am 1. September 2015. [58] Markus Beckedahl: Unser Blog soll schöner werden (VI): Crowdfunding? In netzpolitik.org, 11. Januar 2013 [36] Bitcoin virtual currency can now be used to pay for pizza, BBC News, 12. Februar 2013 [59] Studie: hierfür werden Bitcoins genutzt. Abgerufen am 12. Januar 2016. [37] Pizza mit Bitcoins bezahlen – schafft es die digitale Wäh- rung endlich in die echte Geschäftswelt? 14. Februar 2013, [60] blockchain.info. Basic Thinking Blog [61] Ian Steadman: Bitcoin interest spikes in Spain as Cyprus [38] Earn Bitcoin with Heyzap Ads, Heyzaps Developer Blog, financial crisis grows. In Wired UK, 20. März 2013 (eng- abgerufen 5. April 2013 lisch)

[39] Local Governments Can Now Accept Bitcoin with E-Gov [62] Perfect Storm pushed Bitcoin towards the $100 mark, Link, Kyt Dotson, Silicon Angle, 1. April 2013 Curt Hopkins, Daily Dot am 28. März 2013

[40] Trade – Bitcoin [63] Handelspreis (USD) auf blockchain.info

[41] Dark Stone Bromelias Practice Center, Listung auf der [64] Preisindex auf coindesk.com Webseite bitcoin.travel, abgerufen am 5. April 2013 [65] Meldung des Erreichens der 750-USD-Marke auf crypto- [42] Canadian man to sell house for Bitcoin virtual currency. coinsnews.com In: BBC News, 20. März 2013 (englisch) [66] Floating Fees for 0.10. Abgerufen am 1. September 2015. [43] John Greenwood: Alberta man may be first to sell house for bitcoin virtual currency. In financialpost.com, 13. März [67] Bitcoin Fees for Transactions | bitcoinfees.21.co. In: bitco- 2013 (englisch) infees.21.co. Abgerufen am 9. März 2016.

[44] MAK Vienna becomes first museum to use bitcoining to ac- [68] Commonly used abbreviations, words and phrases on bit- quire art, a Harm van den Dorpel. cointalk, bitcointalk.org Forum, 19. November 2012 [45] Spenden. Abgerufen am 30. September 2011 (Liste von [69] Ken Lunde () on Twitter. In: Twitter. Abgerufen am Organisationen, die Spenden in Bitcoin akzeptieren (auf 9. März 2016. de.bitcoin.it)). [70] BitcoinRichList. Abgerufen am 9. Januar 2015. [46] Betteln steuerfrei. Michael Mross, 2. März 2013, abgeru- fen am 8. Januar 2017. [71] mtgox.com has blocked my account with 45 000 USD in it!, User Baron sowie Antwort von Mt.Gox auf bitcoin- [47] Max Kops: Wie sicher sind Bitcoin Online Casinos? BTC- talk.org, 21. November 2011 bis ECHO UG, 15. August 2016, abgerufen am 8. Januar 2017. [72] Fergal Reid, Martin Harrigan: An Analysis of Anonymity [48] http://www.bitcoincharts.com/charts/volumepie/, abge- in the Bitcoin System. 22. Juli 2011, arxiv:1107.4524v1 rufen 9. Januar 2015 [73] Ein Zweifelsfall betrifft den Eigentümer von Bitcoinica, [49] bitcoinity.org/markets Zhou Tong, der angab, gestohlene Guthaben zurücker- halten zu haben: https://bitcointalk.org/index.php?topic= [50] Joseph Cox: Polizei sprengt millionenschweren Bitcoin- 83794.0#post_july_2012_bitcoinica_theft Geldwäsche-Ring. Vice Media Inc., 21. Januar 2016, ab- gerufen am 8. Januar 2017. [74] Selling bitcoins. Abgerufen am 30. September 2011 (Liste von Dienstleistern, die Bitcoins kaufen (auf en.bitcoin.it)). [51] Thomas Stadler: Geldwäsche und Bitcoin. 14. Februar 2016, abgerufen am 8. Januar 2017. [75] Bitcoin-Marktplätze – Bitcoins kaufen und verkaufen

[52] Kopfgeld-Website, 124 Bitcoins für den Mord am US- [76] liliontransfer.org Notenbankchef. SPIEGEL ONLINE GmbH, 20. Novem- ber 2013, abgerufen am 8. Januar 2017. [77] Paymium AML/KYC/CFT Policies (PDF; 59 kB), abge- rufen 29. Dezember 2012 [53] RowIT: Bitcoin Peer to Peer Network Status. Dokument zuletzt am 21. Oktober 2012 geändert, abgerufen am 24. [78] Ruxum: Wall Street Level Security Comes To Bitcoin Juni 2013 With New Exchange, techcrunch, 28. Juli 2011

[54] Download Statistics: All Files [79] Jemima Kiss: Virtual currency Bitcoin registers with Eu- ropean regulators, The Guardian, 7. Dezember 2012 [55] Bitcoin in 2012: By the Numbers. In thebitcointrader.com, 31. Dezember 2012 [80] Bitcoins: Währung oder Ware?, Jens Ferner

® 2017 Heiko Frieberg 26 14 EINZELNACHWEISE

[81] Christoph Sorge, Artus Krohn-Grimberghe: Bitcoin – Ei- [105] Hierarchical Deterministic Key Creation. Abgerufen am ne Erste Einordnung. (PDF; 312 kB) In Datenschutz und 23. September 2014. Datensicherheit 36 (2012) Nr. 7, S. 479–484 [106] Address Conversion. Abgerufen am 23. September 2014. [82] Bafin: Merkblatt u. a. z Bitcoin [107] Original-Bitcoin Core auf SourceForge [83] Kathrin Gotthold, Daniel Eckert: Deutschland erkennt Bitcoin als „privates Geld“ an. In: WeltN24. 16. August [108] MultiBit 2013. Abgerufen am 29. Oktober 2014. [109] Electrum

[84] Levin Keller: Bitcoin und die Umsatzsteuer. 12. Oktober [110] Bitcoin Wallet auf Google Play 2013, abgerufen am 5. September 2014. [111] Bitcoin Wallet in der BlackBerry World [85] rechtliche Klarstellung zu Bitcoin und weiteren virtuellen Währungen (1577/J). Abgerufen am 1. September 2015. [112] Armory

[86] IRS: Virtual Currency Guidance: Virtual Currency Is [113] Hive Treated as Property for U.S. Federal Tax Purposes, sowie die zugehörige Notice 2014–21 (abgerufen am 30. März [114] Mycelium 2014) [115] greenaddress.it

[87] Bitcoin echtes Geld: Echtes Geld [116] en.bitcoin.it

[88] Timothy Lee: A risky currency? Alleged $500,000 Bitcoin [117] Bitcoin for Android: Mobile Payment mit virtueller Wäh- heist raises questions. In arstechnica.com, 15. Juni 2011 rung, Dieter Petereit, 6. Juli 2011 auf t3n.de (englisch) [118] Bitcoin: Android-App für die digitale P2P-Währung ver- [89] Primärquelle: I just got hacked – any help is welcome!, fügbar, Frank, 6. Juli 2011, Andriodnews.de allinvain am 13. Juni 2011 auf forum.bitcoin.org [119] Bitcoin payments go mobile with Bitcoin for Android, [90] Gavin Andresen: Why aren’t bitcoin wallets encrypted? Matt, 6. Juli 2011, thenextweb.com gavinthink.blogspot.com [120] release announcement für Bitcoin Wallet [91] U.S. Government Nastygram Shuts Down One-Man Bitcoin Mint. Abgerufen am 17. Oktober 2014. [121] My Wallet: Be Your Own Bank. Abgerufen am 1. Septem- ber 2015. [92] Physical Bitcoins by Casascius. Abgerufen am 17. Oktober 2014. [122] Transactions. Abgerufen am 22. September 2014.

[93] Beschreibung: How to use 2-factor auth on mtgox, even [123] Backlogs. Abgerufen am 2016-20-01. without a smartphone Bitcoin Forum, 21. September 2012 [124] Transaction Fees And Change. Abgerufen am 22. Septem- [94] Which Two-factor authentication methods are available ber 2014. at which exchanges? In stackexchange.com, abgerufen 30. Dezember 2012 [125] README.txt. Archiviert vom Original am 13. Februar 2015, abgerufen am 1. September 2015. [95] Sicheres Handeln, Text auf de.bitcoin.it [126] Raúl Rojas: Wie viel ist ein Bitcoin wirklich wert?. Telepo- [96] Secure Trading, Informationen zum Web of Trust von lis, 18. Dezember 2014 Bitcoin-OTC [127] UTXOs. Abgerufen am 1. September 2015. [97] analysis of the strong set in the PGP web of trust [128] Bit-Pay: Solving The Bitcoin Merchant Problem, bt- [98] Dan Kaminsky: Some Thoughts on Bitcoin (SlideShare) cnn.com, 11. August 2011

[99] Block Chain. Abgerufen am 22. September 2014. [129] Sascha Mattke: Kapazitätsgrenze erreicht: Bitcoin- Transaktionen in der Warteschlange. In: heise online. 15. [100] blockchain.info: Bitcoin Blockchain Größe März 2016, abgerufen am 16. März 2016.

[101] https://bitcoin.org/bitcoin.pdf [130] Anzahl der unbestätigten Transaktionen. Abgerufen am 14. Mai 2016. [102] Block Height And Forking. Abgerufen am 21. September 2014. [131] Bitcoin Block Halving – Das solltest du wissen. www. btc-echo.de, abgerufen am 18. Juli 2016. [103] Bitcoin Developer Reference. Abgerufen am 21. Septem- ber 2014. [132] Mining. Abgerufen am 21. September 2014.

[104] Standards For Efficient Cryptography Group: SEC 2: Re- [133] Paul Bohm: Bitcoin’s Value is Decentralization. In paul- commended Elliptic Curve Domain Parameters. Version bohm.com, 17. Juni 2011, abgerufen am 4. April 2013 1.0. 20. September 2000 (PDF-Datei; 150 kB). (englisch)

® 2017 Heiko Frieberg 27

[134] Proof Of Work. Abgerufen am 21. September 2014. [155] Decentralized Trusted Timestamping using the Crypto Cur- rency Bitcoin (Englisch, PDF, 470 kB) [135] bitcoinwatch.com [156] Malte Conradi, Johannes Kuhn: Ku-Klux-Klan ja, Wiki- [136] Florian Hofmann, Jörn Loviscach: Virtuelles Vermögen. leaks nein. In Süddeutsche Zeitung, 21. März 2012 Die Digitale Währung Bitcoin. c’t Nr. 17 vom 1. August 2011, S. 74–79, Heise Verlag, Hannover [157] Keir Thomas: Could the Wikileaks Scandal Lead to New Virtual Currency? In: PC World. 12. Dezember 2010 [137] Bitcoin Währungs-Statistiken. Abgerufen am 1. September (amerikanisches Englisch, pcworld.com [abgerufen am 3. 2015. Juni 2011]).

[138] Mining hardware comparison – Bitcoin [158] Op-Ed: WikiLeaks using card’s own campaign to fight back? Priceless. Melissa Higgins, 1. Juli 2011, digital- [139] iDriveBlog: We tried mining bitcoins… Here’s what hap- journal.com pened… (en.) [159] WikiLeaks releases advertisement coinciding with the six [140] Geothermal Gold: Why Bitcoin Mines are Moving to month unlawful banking blockage against it, WikiLeaks Iceland, Anthony Cuthbertson in International Business auf wikileaks.org, 28. Juni 2011 Times [160] BitCoin, Pyramid Schemes and Alternate Currencies, The [141] DigitalBTC’s New Mining Centre Powered 100% by Refined Geek, 20. Mai 2011 Renewable Energy, Nermin Hajdarbegovic auf coin- desk.com, 27. August 2014 [161] Eric Posner: Fool’s Gold. In: Slate. 11. April 2013, abge- rufen am 13. April 2013 (englisch). [142] Adrianne Jeffries: Miner problem: big changes are coming for Bitcoin’s working class In theverge.com, 16. November [162] The Economics Of Bitcoin – Doug Casey Gets It Wrong, 2012 (englisch) Michael Suede, Libertarian News, 23. Juni 2011

[143] Evan Rodgers: 23-year-old releases new chips that 'mine' [163] Is Bitcoin a Ponzi scheme?, FAQ auf https://en.bitcoin.it/ Bitcoins 50 times faster. In theverge.com, 1. Februar 2013 wiki/FAQ (englisch) [164] Virtual Currency Schemes. European Central Bank, Sep- [144] Mining hardware comparison. bitcoin.it. Abgerufen am 5. tember 2012, abgerufen am 13. April 2013 (PDF-Datei; Oktober 2014. 1,9 MB, englisch).

[145] ANTMINER S3+ -B10. Bitmain Tech Ltd. Abgerufen am [165] Four Reasons You Shouldn't Buy Bitcoins Timothy B. 5. Oktober 2014. Lee, Forbes, 2. April 2013

[146] Bitcoin mining hardware comparison. coinplorer.com. [166] Matthew Burrows: Bitcoin virtual currency challen- Abgerufen am 5. Oktober 2014. ges world’s centralized monetary systems. straight.com, Vancouver, 6. Mai 2011 [147] Stan Higgins: ASIC Maker Seeks to Bring German Effi- ciency to Bitcoin Mining. CoinDesk 2014. Abgerufen am [167] Aaron Koenig Bitcoins – Hype oder Hoffnung? antibuero- 5. Oktober 2014. kratieteam.net, 8. Juni 2011

[148] FIN-2014-R007: Application of Money Services Business [168] Bundesverband Digitale Wirtschaft: BVDW warnt Ver- regulations to the rental of computer systems for mining braucher und Händler vor Bitcoins als Zahlungsmittel, virtual currency. Financial Crimes Enforcement Network. Pressemeldung vom 1. Juni 2011 29. April 2014. Abgerufen am 10. Mai 2014. [169] Ole Reißmann: Wirtschaftsverband erwartet Bitcoin- [149] Anna Maria Landgraf: Dresdner Startup CoinBau entwi- Verbot. In Spiegel Online, 1. Juni 2011 ckelt Bitcoin-Hardware. Netzpiloten AG – 2014. Abgeru- fen am 7. Oktober 2014. [170] Rachel Metz: Amazon setzt auf den Spielgeld-Effekt. In Technology Review, 12. Februar 2013 [150] Bitcoin, die trügerische Anlage-Alternative?, Heise Zeit- schriften Verlag. 29. November 2013. Abgerufen am 7. [171] Rainer Sommer: EZB gegen Cybermoney. In Telepolis, 12. Oktober 2014. November 2012

[151] 51 Prozent der Rechenleistung für Bitcoin in einer Hand. [172] Christian Stöcker: Geld aus der Steckdose. In Spiegel On- In: GHash, Golem.de – 2014, 16. Juni 2014. Abgerufen line, 31. Mai 2011 am 7. Oktober 2014. [173] Regulation of Bitcoin in Selected Jurisdictions [152] Bitcoin einfach erklärt. 2013-04-23. Abgerufen am 7. Ok- [174] Timothy Lee: http://arstechnica. tober 2014. com/tech-policy/2013/03/ [153] Handelsblatt: Bitcoin leidet an hausgemachten Problemen, us-regulator-bitcoin-exchanges-must-comply-with-money-laundering-laws/. abgerufen am 24. Juni 2014 In: arstechnica.com. Abgerufen am 19. März 2013: „Bit- coin miners must also register if they trade in their [154] Trusted-time stamping (engl. WP) earnings for dollars.“

® 2017 Heiko Frieberg 28 14 EINZELNACHWEISE

[175] US govt clarifies virtual currency regulatory position. Fin- [196] Mircea Poescu, The Bitcoin Drama Timeline, abgerufen extra. Abgerufen am 19. März 2013. 29. Dezember 2012

[176] Application of FinCEN’s Regulations to Persons Admi- [197] Bitcoinica – Bitcoin nistering, Exchanging, or Using Virtual Currencies (PDF- Datei; 281 kB) Department of the Treasury Financial [198] [ANN] Bitcoinica Consultancy abandons customers. Bit- Crimes Enforcement Network. Abgerufen am 19. März coinica to enter Liquidation 2013. [199] Bitcoin Savings and Trust | Home | Closed [177] Patrick Murck: Today, we are all money transmitters... [200] Bitcoin ponzi scheme – investors lose $5 million USD in (no, really!). Bitcoin Foundation. Abgerufen am 19. März online hedge fund — RT USA 2013.

[178] Richard Chirgwin: US senators draw a bead on Bitcoin. In [201] The Bitcoin Drama Timeline pe Trilema – Un blog de The Register, 8. Juni 2010 Mircea Popescu

[179] Anonyme Online-Zahlungen durch Geldwäschegesetz mög- [202] BitMarket.Eu has closed down. A new secure site Bita- licherweise vor dem Aus. In Heise online, 28. Juni 2011 lo.com is coming soon

[180] The virtual currency debate, exchange and hysteria. In si- [203] BitMarket.Eu has closed down. A new secure site Bita- liconprairienews.com, 21. Juni 2011 (Interview mit Ben lo.com is coming soon Milne, englisch) [204] Bitcoin-development Warning: many 0.7 nodes break on [181] Naomi O'Leary: Bitcoin, the City traders’ anarchic new large number of tx/block; fork risk Pieter Wuille, Bitcoin- toy, Reuters, 2. April 2012 development-Mailliste, 12. März 2013

[182] Jon Tullett and Robin Scher: Bitcoin gains banking access, [205] A successful DOUBLE SPEND US$10000 against OK- itweb.co.za, 7. Januar 2013 PAY this morning, User Macbook air am 12. März 2013 auf Bitcointalk.org [183] Bitcoinwiki: Indicents, Incident CVE-2010-5139 [206] Timothy B. Lee: Major glitch in Bitcoin network sparks [184] Strange block 74638 bitcointalk.org Forum, 15. August sell-off; price temporarily falls 23 % In arstechnica.com, 2010 12. März 2013 (englisch)

[185] List of Major Bitcoin Heists, Thefts, Hacks, Scams, and [207] Bitcoin blockchain issue – bitcoin deposits temporarily sus- Losses pended. In Mt.Gox, 12. März 2013 (englisch)

[186] Account database compromised, nitcommoney.com, 20. [208] Another Bitcoin Wallet Service, Instawallet, Suffers At- Juni 2011 tack, Shuts Down Until Further Notice | TechCrunch

[187] Third Largest Bitcoin Exchange Bitomat Lost Their Wal- [209] Bitcoin Transaktion let, Over 17,000 Bitcoins Missing Kit Dotson, 1. August 5c265c7f63176a07d8c1a90c336e8faac133e69b95eb29e69026377781ebdd1e. 2011 auf Siloconangle.com Abgerufen am 1. September 2015.

[188] Mt.Gox, The World’s Largest Bitcoin Exchange to Acqui- [210] bitfloor re Bitomat.pl, Compensate Loss Of Bitcoins, mtgox.com am 11. August 2011 [211] Status Update. Archiviert vom Original am 5. August 2013, abgerufen am 1. September 2015. [189] Adrianne Jeffries: MyBitcoin Spokesman Finally Comes Forward: “What Did You Think We Did After the Hack? [212] Massive Bitcoin Business Partnership Devolves Into $75 We Got Shitfaced” In betabeat.com, 8. August 2011 (eng- Million Lawsuit lisch) [213] Feds Seize Assets From Mt. Gox’s Dwolla Account, Ac- [190] Bitomat Loses Data and MyBitCoin Shuts down – New cuse It Of Violating Money Transfer Regulations | Tech- Bitcoin Crisis?, 31. Juli 2011, launch.is Crunch

[191] mybitcoin down or just me?, bitconforum, 31. Juli 2011. [214] US Department of Homeland Security verbietet Zahlun- gen an Mt.Gox [192] Jürgen Seeger: Bitcoins im Wert von über 150.000 Euro gestohlen. In Heise online, 3. März 2012 [215] Bitcoin Exchanges Under 'Massive and Concerted Attack'

[193] SiliconANGLE: Bitcoinica Suffers Staggering $87,000 [216] What the 'Bitcoin Bug' Means: A Guide to Transaction Bitcoin Loss in Server Breach Malleability

[194] Bitcoin-Börse Bitcoinica ausgeraubt In Heise online, 14. [217] bitcoin.de stellt alle Auszahlungen ein Mai 2012 [218] Mt.Gox ist einfach weg – Bitcoin-Anleger verlieren 300 [195] List of Major Bitcoin Heists, Thefts, Hacks, Scams, and Millionen Dollar – Finanznachrichten auf Finanzen100 – Losses Finanzen100

® 2017 Heiko Frieberg 29

[219] Mt. Gox meldet auch in den USA Insolvenz an. auf heise [241] China’s Biggest Bitcoin Exchange Unable to Take New online. 11. März 2014, abgerufen am 11. März 2014 Deposits – Bloomberg

[220] kritische Sicherheitslücke in Bitcoin Core Version 0.9.0 [242] Bitcoin-Börse Mt.Gox ist insolvent | heise online

[221] Bitcoin Core version 0.9.1 released [243] Dell now accepts bitcoin. Abgerufen am 1. September 2015. [222] Bitcoin-Börse setzt nach Diebstahl Betrieb aus orf.at, An- fang August 2016, abgerufen 3. August 2016. [244] Dell akzeptiert Bitcoin als Zahlungsmittel. Abgerufen am 1. September 2015. [223] Bitcoin Exchanges Popping Up Like Daisies, Bitcoin Mo- ney 28. Juli 2011 [245] Wikimedia-Blog-Nachricht „Wikimedia Foundation Now Accepts Bitcoin“ [224] Bitcoin Charts / Markets. Abgerufen am 9. Dezember 2012. [246] Greenpeace now accepting Bitcoin donations. Abgerufen am 1. September 2015. [225] Coinbase, First Crowd Funded Bitcoin Company, Raises Over $600K. In Privacy Online News (englisch) [247] PayPal and Virtual Currency. Abgerufen am 1. September 2015. [226] Pay another Way [248] Stephan Dörner: Bitcoin spaltet die Software der eigenen [227] Dan Seifert: Bitcoin exchange gains clearance to operate as Währung. In: WeltN24, 16. August 2015. a real bank in France. In theverge.com, 7. Dezember 2012 (englisch) [249] Otto, Carsten: Was passiert bei einem Hardfork? Abgeru- fen am 12. Januar 2016. [228] aml-kyc-en.pdf (toter Link) [250] Wittenhorst, Tilman: Bitcoin-Entwickler sieht Kryptowäh- [229] Axel Kannenberg: Bitcoin: Diebstahl bei Bitcoin-Central rung gescheitert. heise.de, 17. Januar 2016, abgerufen am und Ozcoin. In Heise online, 25. April 2013 18. Januar 2016.

[230] En bref: Apple, Paymium, Buyster, Revue-Banque, 24. [251] Hearn, Mike: The resolution of the Bitcoin experiment. 14. September 2013 Januar 2016, abgerufen am 18. Januar 2016 (englisch).

[231] Bitcoin-Central exchange reopens after 6 months hiatus, [252] Dieser Mann hat den Bitcoin erfunden. In: Frankfurter All- Technienews, 25. September 2013 gemeine Zeitung. Mai 2016, abgerufen am 3. Mai 2016.

[232] Drew Olanoff: BitPay Banks $510K In Investment To Be- [253] Alex hern: Craig Wright U-turns on pledge to provide evi- come PayPal for Bitcoin, Already Has 2,100 Businesses On dence he invented bitcoin. In: theguardian.com. 5. Mai Board. In techCrunch, 7. Januar 2013 2016, abgerufen am 6. Mai 2016 (HTTPS, englisch).

[233] Morgen Peck: A New Large-scale Bitcoin Merchant Sets [254] Erich Aschwanden: Stadt Zug wird weltweit zum Bitcoin- Out to Teach Amazon A Lesson. In IEEE Spectrum, 4. März Pionier. In: Neue Zürcher Zeitung. 10. Mai 2016, abgeru- 2013 (englisch) fen am 10. Mai 2016.

[234] Vitalik Buterin: BitPay Announces Integration with Ful- fillment by Amazon In bitcoinmagazine.com, 6. März Normdaten (Sachbegriff): GND: 1041888279 2013 (englisch)

[235] Jeremy Kirk: Bitcoin processor links web shopping carts to Amazon.com’s shipping. In itworld.com, 6. März 2013 (englisch)

[236] Nathaniel Popper, Peter Lattman: Winklevoss Twins Plan First Fund for Bitcoins. In DealBook, 1. Juli 2013 (eng- lisch)

[237] Winklevoss-Zwillinge planen Bitcoin- Vermögensgesellschaft. In Spiegel Online, 2. Juli 2013

[238] Memorandum opinion regarding the courts subject matter jurisdiction. 6. August 2013 (englisch; PDF-Datei; 416 kB)

[239] US-Richter stuft Bitcoins als reguläre Währung ein. In Spiegel Online, 8. August 2013

[240] China Bans Payment Companies From Clearing Bitcoin, News Says – Bloomberg

® 2017 Heiko Frieberg 30 15 TEXT- UND BILDQUELLEN, AUTOREN UND LIZENZEN

15 Text- und Bildquellen, Autoren und Lizenzen

15.1 Text

• Bitcoin Quelle: https://de.wikipedia.org/wiki/Bitcoin?oldid=163413711 Autoren: Aka, IGEL, DF5GO, Nainoa, Arne, Tkarcher, Gebu, Matt1971, Tsor, Matthäus Wander, Seewolf, HenrikGebauer, Kubieziel, Ernesto, Kandschwar, Naddy, Galaxy07, Pietz, RokerHRO, Muss- klprozz, M0rph, Dnaber, MFM, Tilman Berger, Ot, Raffzahn, Gerhardvalentin, Simplicius, -jkb-, Sputnik, Torsch, Koerpertraining, Non- volatil, Cepheiden, Frank Schulenburg, HAL Neuntausend, MarioS, MetalSnake, Lustiger seth, Polarlys, Simon04, Kalyxo, MI6, Nicor, MartinThoma, Irrgärtner, Martin Bahmann, Udo T., Tuxman, Janra, J.Ammon, Erik Streb, Froggy, Goonie~dewiki, Codc, Vux, Hubertl, Ldegen, Imzadi, Spacesson, Daferdi, Leyo, Boday, RedBot, Liesel, Matysik, Jodoform, Zapyon, O.Koslowski, PaulBommel, Itti, , Kh80, Abu-Dun, Saibot2, Shoshone, Gr650, GünniX, Density, Marcus Cyron, Siehe-auch-Löscher, MovGP0, Hansbaer, Erzbischof, MB- one, Ra'ike, HH58, Felix Stember, TStephan, JFKCom, Suirenn, J.-A. Koch, Zahnradzacken, Elvaube, Smial, ProloSozz, Euku, Androl, Eynre, R15ch13, Wegner8, Plaenk, Stell98, Löschfix, Aswirthm, Joise, Frank C. Müller, HReuter, Weapon X, ThomasHofmann, Glau- schwuffel, Matzematik, Zxmt, Domob, Betateschter, Shadak, Guenson, Pool, Hausner, Stefan Fröhlich, Henning Blatt, Coaster J, MatteX, Robb der Physiker, Seestaernli, Zone42, Uncopy, Rotkraut, Stefan Knauf, Invisigoth67, JKS, Felistoria, Thgoiter, 08-15, DuMonde, Sys- def, Seader, Franz Halac, Volker Fritzsche, Loopkid, Tönjes, Karsten11, Abderitestatos, GGShinobi, Mwmahlberg, Möchtegern, Rufus46, Spuk968, AydinC, Maximilian Schönherr, Maczunk, YMS, Mendralim, Ben Ben, Horst Gräbner, Dr. Peter Baltes, ThE cRaCkEr, Schrau- benbürschchen, Muck31, Florean Fortescue, Gohnarch, Vrumfondel, Snapsi, Jürgen Engel, Sebbot, Plettman, Dunedan, Baumfreund-FFM, Cspan64, Tets, Koenraad, Kuebi, Flavia67, MADE, Xqt, Giftmischer, Madanor, HHE99, Structed, Bomzibar, Nobody perfect, Perfekte- sChaos, Dreaven3, Gerold Broser, Mideal, Repat, Alros002, Martin Wantke, Stauffen, AndreasFahrrad, Ausgechillt, Osman1985, Dottore E., Regi51, Flasi, Eschenmoser, Blik, Kmhkmh, Atlasowa, TheFox21, Der.Traeumer, Walldorf2000, Jón, Chricho, Rasos, Witzleben, Trustable, MRothe, Rotkaeppchen68, Snoopy1964, Wwewrestling, Micha, JøMa, Busydude, CroMagnon, Treaki, Alnilam, Blaimi, To- pe~dewiki, Pittimann, Maelcum, Plankton314, Neozoon, Se4598, Emergency doc, Tokikake, Ute Erb, Inkowik, KayHo XIII., Digisus, Agash C, Flamenc, Hypocritical, Lowenthusio, Sprachpfleger, QuantumSquirrel, Mich.kramer, Rschen7754, SF007, Schotterebene, Laak- norBot, Hadibe, Komischn, Bhabba, Zorrobot, Offenbacherjung, Ecureuil espagnol, Klip game, Amirobot, MystBot, Luckas-bot, UKoch, Pass3456, Zhitelew, Copa017, Piy, DonPedro71, Tyll Leyden, Wowo2008, ArthurBot, Fiskbullar, Wingsofcourage, Unsignedvoid, Pwa- genblast, Morten Haan, Brodkey65, Itu, Neuwissen, Kulturagent, Mario-WL, Aney1, Acky69, Knut.C, Rolf acker, Jojhnjoy, Chakamanka- budibaba, 24karamea, Wilske, Pölkkyposkisolisti, Nameless23, Jogo.obb, Tsukamasa, LucienBOT, Patagonischer Berglöwe, Falco20019, , Leonard the magnificent beast, IrrtNie, Lifelight, MorbZ-Bot, Derbrauni, Serols, Kalorie, Baird’s Tapir, Fredo 93, Mongole, Mab- schaaf, Georgstmk, Bigbossfarin, Muroshi, JamesP, Helium4, TeesJ, Martin1978, Ripchip Bot, Gorlingor, GeorgSimon, KurtR, Klaron, EmausBot, Mahgue, Susann Schweden, Vorrauslöscher, Imbericle, ZéroBot, Ottomanisch, Janfreddy, Melksoft, Prüm, Ὁ οἶστρος, Fleg- mon, Dr. Hartwig Raeder, RonMeier, Saila456, Aerdnas, Gonzo.Lubitsch, Stephan.rehfeld, Lectorium, Chris127, Dario3000, Wikitanvir- Bot, ChuispastonBot, Nicolas Barbier, Targaryen, Sitic, Luziusmeisser, Malkomet, Sbjf, MerlIwBot, Mikered, BeverlyHillsCop, Tommes, KLBot2, Frze, Headbreak, Hkoeln, SeeIt, Patrick G. DLG, Eoiser, MitigationMeasure, Gettler23, Thesurvived99, Theophilus77, McZu- satz, ThisIsNotReal, Lektorat Cogito, Tomás66, Juncensis, Andreas Schwarzkopf, Michaelfeuster, Elements 2011, Kontemarlos, Boshomi, Ködermaus, Чарлий, Lauersprung, Ricordisamoa, Sonba, Norbert Bangert, Radiojunkie, Ceen~dewiki, Florian838, 0x0F, Nik22, Reclus, Dominik.Kuehl, KalkGruesstDenRestDerWelt, Exxe e, Uwdh, Innobello, Krantnejie, Eppelheim, YFdyh-bot, Seldam, Rmcharb, Peter Gröbner, Saukerl88, Babene03, SeyTi, Supermohi, Rabengruft, Hopkinsenior, Antax, Najadenn, Ronny van Berlin, EssexGirl, Tarciano de Almeida, Pyfisch, Anidaat, Aticu, Druckversion, MNRothbard, Pockssagas, Golgar, Exo16, KomDok, Brenzi, CoreUnlmtd, Erinmakes, Marcus Kitzmann, !aoniug, Astrofreund, Filterkaffee, Hfotopoulos, Arcurus, Yeru 314, Tacachie, Natsu Dragoneel, ReCracked, Stephaela, GWzffW, HostFat, Bitcoin4currencycom, Gempenfluh, Fediar, TaxonBot, , BitcoinPay, Cryck, Unfugsbeseitiger, D-5000, GrezZ- zYy, Structure~dewiki, Basiliussap, Wienerwaelder, MarkPr84, MariaAnnaWien, Luke081515Bot, Uwe Martens, Zutzy, KimHolgerKel- ting, Ster3oPro, Rollis Igel, Albrecht62, Alf aus Mannheim, Senechthon, Bitcoin-live, Ursanne, Skjoole, O. Schuetz, MaxDTH1982, IG Save Marija Milunovic, RivellaRot, David.koller.1981 und Anonyme: 487

15.2 Bilder

• Datei:ASICMINER_USB_Block_Erupter.jpg Quelle: https://upload.wikimedia.org/wikipedia/commons/d/d3/ASICMINER_USB_ Block_Erupter.jpg Lizenz: CC BY-SA 3.0 Autoren: Eigenes Werk Ursprünglicher Schöpfer: Targaryen • Datei:BTC_number_of_transactions_per_month.png Quelle: https://upload.wikimedia.org/wikipedia/commons/c/c8/BTC_number_ of_transactions_per_month.png Lizenz: CC0 Autoren: Eigenes Werk Ursprünglicher Schöpfer: Zhitelew • Datei:Bitcoin.svg Quelle: https://upload.wikimedia.org/wikipedia/commons/4/46/Bitcoin.svg Lizenz: CC0 Autoren: Diese Datei wurde von diesem Werk abgeleitet: Bitcoin logo.svg Ursprünglicher Schöpfer: Bitboy • Datei:Bitcoin_Address.png Quelle: https://upload.wikimedia.org/wikipedia/commons/8/8e/Bitcoin_Address.png Lizenz: CC BY-SA 3.0 Autoren: Eigenes Werk Ursprünglicher Schöpfer: Matthäus Wander • Datei:Bitcoin_Block_Data.png Quelle: https://upload.wikimedia.org/wikipedia/commons/7/7a/Bitcoin_Block_Data.png Lizenz: CC BY-SA 3.0 Autoren: Eigenes Werk Ursprünglicher Schöpfer: Matthäus Wander • Datei:Bitcoin_Geldautomat.jpg Quelle: https://upload.wikimedia.org/wikipedia/commons/f/f3/Bitcoin_Geldautomat.jpg Lizenz: CC BY-SA 3.0 Autoren: Eigenes Werk Ursprünglicher Schöpfer: Micha L. Rieser • Datei:Bitcoin_Transaction_Inputs_and_Outputs.png Quelle: https://upload.wikimedia.org/wikipedia/commons/7/7f/Bitcoin_ Transaction_Inputs_and_Outputs.png Lizenz: CC BY-SA 3.0 Autoren: Eigenes Werk Ursprünglicher Schöpfer: Matthäus Wander • Datei:Bitcoin_Transaction_Visual.png Quelle: https://upload.wikimedia.org/wikipedia/commons/5/5e/Bitcoin_Transaction_Visual. png Lizenz: MIT Autoren: http://bitcoin.org/bitcoin.pdf Ursprünglicher Schöpfer: Satoshi Nakamoto • Datei:Bitcoin_Wallet.png Quelle: https://upload.wikimedia.org/wikipedia/commons/2/25/Bitcoin_Wallet.png Lizenz: CC BY-SA 3.0 Autoren: Eigenes Werk Ursprünglicher Schöpfer: Matthäus Wander • Datei:Bitcoin_screenshot_windows7.png Quelle: https://upload.wikimedia.org/wikipedia/commons/3/3d/Bitcoin_screenshot_ windows7.png Lizenz: MIT Autoren: bitcoin.org homepage Ursprünglicher Schöpfer: Satoshi Nakamoto

® 2017 Heiko Frieberg 15.3 Inhaltslizenz 31

• Datei:Bitcoin_usd_price.png Quelle: https://upload.wikimedia.org/wikipedia/commons/0/01/Bitcoin_usd_price.png Lizenz: CC BY-SA 4.0 Autoren: Eigenes Werk Ursprünglicher Schöpfer: Ster3oPro • Datei:Blockchain.svg Quelle: https://upload.wikimedia.org/wikipedia/commons/9/98/Blockchain.svg Lizenz: CC BY 3.0 Autoren: Bitcoin Wiki: https://en.bitcoin.it/wiki/File:Blockchain.png Ursprünglicher Schöpfer: • original file: Theymos from Bitcoin wiki • vectorization: Eigenes Werk • Datei:Capture-Electrum.png Quelle: https://upload.wikimedia.org/wikipedia/commons/f/fc/Capture-Electrum.png Lizenz: CC BY 3.0 Autoren: https://en.bitcoin.it/wiki/File:Capture-Electrum.png, http://electrum.org/community.html; https://github.com/spesmilo/electrum Ursprünglicher Schöpfer: Screenshot by User ThomasV on en.bitcoin.it, which is also developer and maintainer of the software; Software License is GNU GPL V3 • Datei:Commons-logo.svg Quelle: https://upload.wikimedia.org/wikipedia/commons/4/4a/Commons-logo.svg Lizenz: Public domain Au- toren: This version created by Pumbaa, using a proper partial circle and SVG geometry features. (Former versions used to be slightly warped.) Ursprünglicher Schöpfer: SVG version was created by User:Grunt and cleaned up by 3247, based on the earlier PNG version, created by Reidab. • Datei:Qsicon_Quelle.svg Quelle: https://upload.wikimedia.org/wikipedia/commons/b/b7/Qsicon_Quelle.svg Lizenz: CC BY 3.0 Autoren: based on Image:Qsicon_Quelle.png and Image:QS icon template.svg Ursprünglicher Schöpfer: Hk kng, Image:Qsicon_Quelle.png is by User:San Jose, Image:QS icon template.svg is by User:JesperZedlitz • Datei:Total_bitcoins_over_time.png Quelle: https://upload.wikimedia.org/wikipedia/commons/5/54/Total_bitcoins_over_time.png Li- zenz: CC BY 3.0 Autoren: https://en.bitcoin.it/wiki/File:Total_bitcoins_over_time_graph.png Ursprünglicher Schöpfer: Insti • Datei:USB_Erupter.jpg Quelle: https://upload.wikimedia.org/wikipedia/commons/e/ec/USB_Erupter.jpg Lizenz: CC0 Autoren: Eigenes Werk Ursprünglicher Schöpfer: FML

15.3 Inhaltslizenz

• Creative Commons Attribution-Share Alike 3.0

® 2017 Heiko Frieberg