Luke Childs’ Anzen: Der Bitcoin-Tresor, der das Trilemma der Selbstverwahrung löst
Ein Firmware-Fehler in einer beliebten Hardware-Wallet führte in diesem Jahr zum Verlust von über $130 Millionen aus Bitcoin-Wallets mit einfacher Signatur. Der Zufallszahlengenerator war vorhersehbar, sodass Angreifer die Startwerte nachbilden konnten, ohne das Gerät jemals zu berühren.
Der Entwickler Luke Childs beobachtete das Geschehen und stellte die Frage, die alle mieden: Warum kann ein einziger Fehler in einem Gerät Menschen ihre gesamten Ersparnisse kosten? Seine Antwort darauf ist ein neues Wallet-Design namens „Anzen“ – und es könnte die interessanteste Entwicklung sein, die es seit Jahren im Bereich der Bitcoin-Selbstverwahrung gegeben hat.
Das Trilemma der Selbstverwahrung
Childs stellt das Problem als Trilemma dar. Jede der derzeitigen Optionen für die Selbstverwahrung bietet zwei von drei Vorteilen: Sicherheit, Vertrauensunabhängigkeit und Benutzerfreundlichkeit. Keine einzige Option bietet alle drei.
Singlesig (eine Hardware-Wallet oder eine Hot Wallet) ist vertrauensunabhängig und einfach. Ein Gerät, antippen und ausgeben. Aber es ist ein riesiger Single Point of Failure. Ein Fehler, ein Diebstahl, ein fehlerhaftes Backup – und schon ist alles weg. Fast jedes Coldcard-Opfer befand sich in dieser Ecke des Dreiecks.
Multivendor-Multisig (beispielsweise 2 von 3 über drei verschiedene Hardware-Wallets verteilt) ist sicher und vertrauensunabhängig. Die tatsächliche Nutzung ist jedoch eine Qual. Mehrere Geräte, mehrere Seed-Backups, mehrere sichere Aufbewahrungsorte, mehrere PINs, die man auf keinen Fall vergessen darf. Wenn man das normalen Menschen empfiehlt, verliert man mehr Geld durch Benutzerfehler und Sperrungen als durch Hacker.
Gemeinsames Sorgerecht (Casa, Bitkey) ist sicher und einfach. Casa hat Multisig zu etwas gemacht, das auch normale Menschen nutzen können. Bitkey ging noch einen Schritt weiter: keine Seed-Phrase, Ausgaben bis zu einem bestimmten Limit ausschließlich per Smartphone. Der Haken liegt im Vertrauensmodell. Der Anbieter verfügt über einen Mitunterzeichnungsschlüssel und kontrolliert den Update-Kanal für die Smartphone-App, die einen Ihrer Schlüssel enthält. Ein einziges böswilliges Update, und schon besitzen sie zwei von drei Schlüsseln. Sicher, es handelt sich um seriöse Unternehmen. Aber wie Childs es ausdrückt: Ihre Mitarbeiter werden nicht ins Gefängnis gehen, um Ihren Stack in einem Beschlagnahmeszenario nach dem Vorbild von § 6102 zu schützen, und das sollten Sie auch nicht von ihnen erwarten.
Anzen: ein Tresor, keine Wallet
Anzen ist Childs’ Versuch, alle drei Aspekte zu vereinen: Sicherheit, Vertrauensfreiheit und Benutzerfreundlichkeit. Es handelt sich um ein trezorähnliches Konzept, das auf zwei Schlüsseln basiert – Ihrem Smartphone und einer Hardware-Wallet – und auf vorunterzeichneten, zeitgesteuerten Transaktionen beruht. Keine Dritten. Keine Server. Kein Soft Fork. Es funktioniert bereits heute mit Bitcoin und wird durch Konsensregeln abgesichert.
Das Vault-Skript ist einfach:
- Smartphone + Hardware-Wallet: sofort ausgeben
- Nur das Handy: Kosten entstehen nach 14 Monaten
- Nur Hardware-Wallet: Auszahlung nach 15 Monaten
Darüber hinaus unterstützt Anzen monatliche Zuweisungen: einen festen Betrag, den Ihr Smartphone jeden Monat ganz von selbst aus dem Cold Storage in seine Hot Wallet übertragen kann. Stellen Sie sich das wie eine automatische Überweisung vom Sparkonto auf das Girokonto am 1. jedes Monats vor.
Dann gibt es noch den Notfallzugang: eine größere, im Voraus festgelegte Abhebung, die Ihr Handy jederzeit auslösen kann, die nach einer Woche freigeschaltet wird und innerhalb dieser Woche storniert werden kann. Ein Dieb, der Ihr Handy stiehlt und diese Funktion auslöst, startet lediglich einen einwöchigen Timer, den Sie ausschalten können.
Jede vorab genehmigte Zuweisung kann zudem sofort widerrufen werden, indem die Mittel wieder in den Cold Storage zurückgeführt werden.
Die Routine macht das Ganze so praktisch: Einmal im Jahr bestätigen Sie die Vault-Richtlinie auf Ihrer Hardware-Wallet erneut. Mit einem einzigen Tastendruck werden die Transaktionen des gesamten Jahres vorab signiert. An den übrigen 364 Tagen übernimmt das Smartphone den Betrieb des Vaults. Ihre Hardware-Wallet kommt wieder in die Schublade.
Warum dies wichtig ist, wenn man seine eigene Bank ist
Genau darauf basiert diese Website: Die zeitliche Verzögerung ist das Merkmal, das die Selbstverwahrung für normale Menschen sicher macht. Eine zeitgesteuerte Sperre verwandelt Panik in Geduld. Sie schützt vor Diebstahl, Nötigung, Phishing-Druck und sogar vor dem Tod – und das alles mit einem einzigen Mechanismus.
Anzen geht bei diesem Konzept weiter als jedes andere derzeit erhältliche Produkt. Es verfügt über die Sicherheitsstufe einer 2-von-3-Multisig-Signatur (ein Angreifer muss beide völlig unabhängige Schlüssel auf völlig unabhängigen Geräten kompromittieren), übersteht den Verlust eines einzelnen Schlüssels und stellt im Alltag geringere Anforderungen an Sie als eine Hardware-Wallet mit Einfachsignatur, bei der Sie das Gerät bei jeder Ausgabe zur Hand haben müssen.
Ehrliche Vorbehalte
Anzen ist noch in einem frühen Stadium. Es gibt einen funktionierenden Prototyp, der im Mainnet mit echtem Geld läuft; er ist Open Source und unter der MIT-Lizenz veröffentlicht, und das Repository ist öffentlich zugänglich. Es handelt sich jedoch um eine Befehlszeilenschnittstelle (CLI) und nicht um ein Produkt. Childs macht deutlich, dass es noch nicht produktionsreif ist.
Die größere Lücke liegt bei der Hardware. Derzeit unterstützt keine Hardware-Wallet diese Art von Design ordnungsgemäß, da sie alle auf einer einzigen Grundfunktion basieren: „Diese Transaktion unterschreiben“. Anzen benötigt eine andere Grundfunktion: „Diese Richtlinie genehmigen“. Ihr Smartphone entwirft den Plan, die Hardware-Wallet zeigt Ihnen das Ganze in verständlicher Sprache an, und mit einem Knopfdruck wird der Plan genehmigt. Solange die Hardware-Anbieter diesen Bildschirm nicht entwickeln, bleibt Anzen ein Prototyp mit einer großartigen Idee.
Dennoch kommt es auf die Idee an. Ob es nun als „Anzen“, als eigenständiger Modus innerhalb von „Bitkey“ oder als Kombination aus „Ledger“ und Smartphone auf den Markt kommt – die Richtung ist klar: Tresore mit Zeitverzögerung sind die Zukunft der Selbstverwahrung. Die Branche hat gerade eine $130-Millionen-Lektion darüber erhalten, warum eine Ein-Signatur-Authentifizierung nicht ausreicht.
Lesen Sie hier den vollständigen Bericht von Childs: Die Lösung des Trilemmas der Selbstverwahrung bei Bitcoin. Der Code ist auf GitHub zu finden: github.com/lukechilds/anzen.
Finde deine Konfiguration
Anzen ist die Zukunft. Derzeit ist ein gut aufgesetztes Multisig-System der beste Schutz, den die meisten Bitcoin-Nutzer tatsächlich nutzen können. Beantworten Sie ein paar Fragen und erhalten Sie in 2 Minuten Ihre empfohlene Konfiguration: neverlosebitcoin.com/wizard/.
