Open Source Selbstverwahrung & Privatsphäre: Warum du den Sandkasten verlassen musst

Bitcoin ist gebaut worden, um Vertrauen auszuschalten. Punkt. Wer sich bei der Verwahrung oder beim Senden von Transaktionen wieder auf Firmen, Hersteller, Cloud-Services oder „komfortable“ Mittelsmänner verlässt, holt sich das alte Fiat-Problem zurück: Gegenparteienrisiko.

Open Source Selbstverwahrung ist deshalb nicht Ideologie, sondern gesunder Menschenverstand: Viele Augen prüfen den Code, keine versteckten Abhängigkeiten, kein Zwang zu Updates, kein „wir regeln das für dich“.


1) Open Source: der praktische Vorteil ist brutal simpel

Open Source bedeutet: Du kannst (und andere können) prüfen, was wirklich passiert. Und noch wichtiger: Du musst niemandem vertrauen.

Denn immer wenn zwischen dir und deinem Bitcoin ein Dritter steht – Exchange, Wallet-Hersteller, App-Anbieter, „Sicherheitsdienstleister“ – gilt ein alter Grundsatz:

Wo ein Kopf ist, gibt’s auch eine Kugel.
Also: Es gibt Druckpunkte. Es gibt Angriffsflächen. Es gibt Erpressbarkeit.

Bitcoin ist das Gegenteil davon. Und Open Source ist die konsequente Umsetzung.


2) „Meine Bitcoin liegen auf dem Hardware-Wallet“ – nein

Bitcoin liegt nicht auf einem Gerät. Was zählt, ist der Schlüssel (12/24 Wörter). Wer den Schlüssel hat, hat die Kontrolle. Darum geht es.

Die zentrale Frage lautet also:

Wie entsteht dein Schlüssel – und wie stellst du sicher, dass er nie kompromittiert wird?


3) Warum kommerzielle Hardware-Wallets zu viele Angriffsvektoren haben

Viele nutzen Hardware-Wallets als „Standard“. Das Problem: Sie bringen eine ganze Liste an Risiken mit – und viele davon sind nicht theoretisch.

a) Lieferkettenrisiko

Du vertraust darauf, dass Hardware, Chips, Firmware und Verpackung auf dem Weg zu dir nicht manipuliert wurden. Bei langfristigem Vermögenstransport (Generationen, Jahrzehnte) ist das keine Kleinigkeit.

b) Datenspur beim Hersteller (und Phishing als Alltag)

Bestellst du bei einem Hersteller, bist du im Zweifel „auf einer Liste“. Werden Daten geleakt/gehackt, passiert das Übliche:

  • „Dringendes Update“
  • Fake-Mails, Fake-Seiten, Fake-Support
  • Social Engineering mit Angst und Zeitdruck

Ein falscher Klick – Bitcoin weg.

c) Technische Schwachstellen (Chip/Firmware/Dependencies)

Auch ohne „böse Absicht“: Hersteller bauen komplexe Systeme mit Update-Zwang, Bibliotheken, Schnittstellen, Apps. Das ist Angriffsfläche, weil es eben nicht dein System ist.

d) Entropie-Problem: Woher kommen die 12/24 Wörter?

Ein starker Schlüssel braucht maximale Zufälligkeit. Maschinen sind bei echter Zufälligkeit schlecht – sie erzeugen „Zufall“ nach Rezept (RNG). Das musst du glauben, nicht wissen.

Die sauberste Entropie entsteht im physischen Raum: echtes Chaos, nachvollziehbar, unabhängig.

e) Der Kardinalfehler: Der Schlüssel wird dauerhaft auf dem Gerät gespeichert

Damit degradierst du „256-Bit Unangreifbarkeit“ praktisch zu einem anderen Spiel:
Wer das Gerät hat, hat Zeit.

Ein PIN ist keine Kryptografie. Ein PIN ist ein Türchen.

f) USB/Handy/Laptop-Verbindung: Der Schlüssel berührt indirekt das Internet

Wenn ein Hardware-Wallet am Rechner/Handy hängt, hängt es an einer internetfähigen Umgebung. Dann gilt:

  • Malware
  • kompromittierte Zwischenablage (Adresse wird ersetzt)
  • manipulierte Komponenten/Updates
  • Mittelsmann-Attacken über Libraries/Interfaces

Wer glaubt, das sei „Cold Storage“, verwechselt Wunschdenken mit Realität.


4) Sicherheit ist nur die halbe Miete: Privatsphäre ist die zweite Säule

Bitcoin ist pseudonym, nicht automatisch anonym. Das ist Absicht: Das Kassenbuch ist nachvollziehbar, damit man den Großen auf die Finger schauen kann.

Aber: Wenn du Privatsphäre willst, musst du sie aktiv einschalten.

Der häufigste Fehler: Du sendest Transaktionen über fremde Infrastruktur, ohne es zu merken.

Viele Wallets nutzen standardmäßig einen öffentlichen Electrum-Server (oder vergleichbare Backend-Server). Das bedeutet:

  • Transaktionsdaten (Betrag, Zeitpunkt, Empfängeradresse)
  • plus Metadaten (IP/Device)
    können verknüpft werden.

Und das ist genau der Punkt, an dem Leute „doxxen“, also sich selbst offenlegen, obwohl sie glauben, sie wären privat.


5) Der VPN-Irrtum: Du verschiebst nur, du löst nichts

Viele sagen: „Dann nutze ich VPN, dann brauche ich keine eigene Node.“

Klartext: Ein VPN ist kein Bitcoin-Privatsphäre-Tool.
Du bezahlst wieder eine Firma, wieder einen Dritten, wieder einen Briefkasten – und routest deinen Traffic nur um:

  • statt Provider → VPN-Anbieter
  • statt einem Log → ein anderes Log

Wenn Privatsphäre wirklich dein Ziel ist, ist das oft sogar schlechter: zentraler Anbieter, leichter angreifbar, und du zahlst auch noch dafür.

Wenn du „wirklich“ verschlüsseln/anonymisieren willst, ist ein Tor-Browser (oder Tor-Modus im Browser) die deutlich konsequentere Architektur: kostenlos, etabliert, funktioniert seit Jahren. Ja, es wird langsamer – das ist der Preis für Privatsphäre.

Und jetzt der entscheidende Bitcoin-Punkt:

Die echte Privatsphäre bei Bitcoin kommt nicht vom VPN. Sie kommt von deiner eigenen Node.


6) Die eigene Full Node: dein Privatsphäre-Server – und dein Stimmrecht

Eine eigene Bitcoin Full Node ist im Ergebnis:

  • deine eigene Kopie des Kassenbuchs (Blockchain)
  • dein eigener Kommunikationspunkt ins Netzwerk
  • dein eigener „Privatsphäre-Server“ für Transaktionen

Viele private Nodes laufen standardmäßig hinter Tor. Deshalb „sieht“ man sie oft nicht in öffentlichen Node-Statistiken – sie sind absichtlich nicht sichtbar. Und genau deshalb passt Tor so nativ zu Bitcoin: kleine Datensätze, starke Architektur, perfekte Ergänzung.

Zusätzlich gilt:
Not your node, not your vote.
Ohne eigene Node verlässt du dich wieder darauf, dass jemand anders für dich prüft, routet, filtert, loggt.

Und ein weiterer Punkt, den viele übersehen:
Nur mit eigener Node verifizierst du deine Transaktionen selbst.
Du bist dann nicht „Nutzer“, sondern echter Netzwerkteilnehmer.


7) Fazit: Kein Sandkasten, keine Mittelsmänner – so war Bitcoin gedacht

Wenn du Bitcoin so nutzen willst, wie es im Whitepaper angelegt ist – Peer-to-Peer, ohne Mittelsmänner – dann führt an zwei Dingen kein Weg vorbei:

  1. Open Source Selbstverwahrung, die Vertrauen systematisch vermeidet
  2. Eigene Full Node, um Privatsphäre und Verifikation selbst in die Hand zu nehmen

Alles andere ist ein Sandkasten: bequem, aber kontrollierbar.


Schlussgedanke

Bitcoin ist Freiheitsgeld. Aber Freiheit gibt’s nicht als Produkt.
Freiheit ist ein Skill. Und den holst du dir – Schritt für Schritt, solide, ohne Mittelsmann.