Bitcoin Weesen

Bitcoin Weesen Nr. 27

Donnerstag, 20. August 2026 · 18:30 Uhr · Parkhotel Schwert am Walensee

📍 Parkhotel Schwert am Walensee

Datum & Uhrzeit

Donnerstag, 20. August 2026 · 18:30 Uhr · Parkhotel Schwert am Walensee

Ort

Parkhotel Schwert am Walensee

Mitbringen

Ideen, Fragen, Hardware – wir sind fĂŒr alles da.

Programm

Top-Themen

01

Gesellschaft/Weltordnung

Sicherheit

Wir sprechen ĂŒber Sicherheit gegenĂŒber Hackern sowie Sicherheit an Leib und Leben.

02

Technologie

Hacks & Fixes & Lightning

AI zeigt laufend LĂŒcken auf und wird gleichzeitig zum Stopfen verwendet.

03

Makro/Finanzen/Preis

Alles wie gehabt

Schulden, Schulden, nichts als Schulden. Die Bitcoin-These ist unverÀndert stark.

Im Detail

Was wir vorbereitet haben

Bitcoin Red Team Logo

Zum Einstieg wie immer ein kurzer Hinweis auf die Preisentwicklung seit November 2023. Wir haben bisher schon….

  • … ein ATH (all-time high) erlebt đŸ„ł
  • … eine 50%-Korrektur (“cRaSh”) gesehen 😳
  • … und stecken aktuell in einer zermĂŒrbenden SeitwĂ€rtsbewegung đŸ„±

R. U. HAPPY?

BancaStato ermöglicht Handel von KryptowÀhrungen

Die BancaStato der Tessiner Kantonalbank bietet ihren Kunden nun rund um die Uhr Handels- und Verwahroptionen fĂŒr KryptowĂ€hrungen via E-Banking sowie Mobile-Banking-App. Die technische Umsetzung gelang durch Anbindung der Sygnum B2B-API ans Avaloq-Kernbankensystem. Angeboten werden initial Bitcoin (BTC), Ethereum (ETH), Litecoin (LTC) und Solana (SOL). Transaktionen laufen in USD ab. Quelle

Stimmt es, dass Japan Bankeinlagen in $XRP umwandelt?

Nein. Japan wandelt keine Bankguthaben in Höhe von 115 Milliarden Dollar in XRP um. Die im Internet kursierende Behauptung basieren auf einer tatsÀchlichen Entwicklung bei der SBI Shinsei Bank, aber nicht so wie es im Internet kursiert.

SBI Shinsei Bank ermöglicht es ihren Kunden 20% des Zinses ihrer Einlagen in Form von Krypto-Gutscheine zu erhalten. Die Gutscheine können Berichten zufolge ĂŒber SBI VC Trade gegen KryptowĂ€hrungen wie Bitcoin, Ethereum und XRP eingelöst werden. Quelle

The Bitcoin Post Office

This is how Bitcoin really works, told as a mail depot. Everything you see moves the way the real network moves, just sped up so you can watch it. Quelle

Dubai Duty Free ermöglicht Zahlung mittels Kryptos

Berechtigte Einwohner der Vereinigten Arabischen Emirate (unklar was das bedeuted) können nun Crypto.com Pay nutzen, wenn sie in den Dubai Duty Free-GeschĂ€ften am Dubai International Airport und am Al Maktoum International Airport sowie ĂŒber die Website des Unternehmens einkaufen. Quelle

Japan stuft KryptowÀhrungen als Finanzvermögen ein

Japan hat KryptowĂ€hrungen als Finanzinstrumente neu eingestuft und damit einen strukturellen Wandel, der der rechtlichen Rahmenbedinungen fĂŒr die gesonderte Besteuerung von Krypto-Vermögenswerten und fĂŒr kĂŒnftige Krypto-Exchange-Traded Funds (ETFs) geschaffen. Weiter wurde zudem den Rahmen fĂŒr eine Senkung der derzeitigen Steuerbelastung fĂŒr KryptowĂ€hrungen von bis zu 55% auf 20% verabschiedet, wobei der niedrigere Steuersatz voraussichtlich erst 2028 in Kraft treten wird. Quelle

Sicherheit

Von Leib und Leben

France logged 77 bitcoin-linked kidnappings in the first half of 2026

Frankreich registrierte in den ersten sechs Monaten 2026 bereits 77 Krypto-bezogene FĂ€lle von EntfĂŒhrung, Freiheitsberaubung und Erpressung. Das ist mehr als im gesamten Jahr 2025 mit rund 45 FĂ€llen. Mehrere Taten wurden auf Datenlecks zurĂŒckgefĂŒhrt, etwa beim französischen Steuer-Tool Waltio, sowie auf missbrauchte Halterdaten aus Steuerkreisen. TĂ€ter kombinieren solche Daten mit Social-Media-Spuren und öffentlichen Auftritten, um Bitcoin-Besitzer zu identifizieren, und setzen dann oft sehr junge Komplizen ein, um mit körperlicher Gewalt an die Coins zu kommen.

Schutz beginnt lange vor dem Angriff. Multi-Sig-Lösungen helfen, falls die SchlĂŒssel auf getrennten GerĂ€ten an getrennten Orten liegen. So reicht ein einzelner Überfall nicht aus, um sofort eine Transaktion zu signieren. Aber auch das macht Zwang nicht unmöglich, besonders wenn Angreifer Druck ĂŒber Angehörige ausĂŒben. Am wichtigsten ist deshalb: BestĂ€nde, Wallet-Apps und ungefĂ€hres Vermögen nicht in sozialen Medien sichtbar machen und nicht darauf vertrauen, dass KYC-Daten oder Plattform-Lecks folgenlos bleiben.

GegenĂŒber Hackerangriffen

Hardware-Wallet VorfÀlle und Update Empfehlungen

Coldcard: Über Tage wurden ĂŒber 2’000 Bitcoin aus mehr als 4500 Wallets gestohlen. Der Fehler der diese Zugriffe ermöglichte lag in der Firmware des Coldcard-Wallet Anbieters Coinkite und wurde fĂŒnf Jahr lang nicht entdeckt. Es handelt sich um den Key Generater, der Teile des SchlĂŒssels nicht zufĂ€llig generierte, sondern basierend auf logisch ableitbaren Vorgaben. So sank der ZufĂ€lligkeitsgrad der SchlĂŒsselgenerierung markant und konnte mit hohem Rechenaufwand geknackt werden. Quelle

SafePal: Krypto-Wallet SafePal gibt eine Datenverletzung bekannt, bei der die Bestellinformationen von fast 40’000 Kunden offengelegt wurden. Bei diesem Vorfall wurden die persönlichen Bestelldaten der Kunden geleaked. Hingegen sind alle privaten SchlĂŒssel, Seed-Phrasen und Krypto-Vermögenswerte gemĂ€ss den AusfĂŒhrungen nicht betroffen. Quelle

BitBox: BitBox 08.2026 Dixence-Update. Quelle

Dieses Update behebt zwei ernstzunehmende Schwachstellen in der BitBox-Firmware, die intern durch das BitBox-Team entdeckt wurden. Außerdem informieren wir ĂŒber eine Schwachstelle, die bereits mit dem kĂŒrzlich veröffentlichten Oeschinen-Update behoben wurde. Sie wurde zunĂ€chst intern entdeckt und spĂ€ter unabhĂ€ngig von einem externen Sicherheitsforscher gemeldet.

Es gibt keine Berichte ĂŒber gestohlene Nutzergelder und keinen Grund zur Panik. Wir empfehlen allen Nutzern, ihre BitBox auf die neueste Firmware-Version zu aktualisieren. Damit werden alle in diesem Artikel beschriebenen Sicherheitsprobleme behoben.

Bestehende Seeds sind nicht betroffen.

Unsichere Datenhaltung bringt selbst Polizisten in Gefahr

(again, again, and again…)

Die Datenbank des Polizeicorps in UK wurde gehackt. âšĄïžđŸ‡ŹđŸ‡§ NEW – Die Namen, die Adresse und der Einsatzort von ĂŒber 100’000 Mitarbeiter der Polizei in Grossbritannien wird aktuell auf dem Darknet angeboten. (MoD, Home Office, NCA and CPS staff are also exposed. One officer says the leak “puts officers at serious risk.”)

Compass Mining Datenbank Hacked

Was konkret geklaut wurde (oder besser: was Compass bisher selber schon gemerkt hat…):

  • Account email addresses
  • Invoice and transaction history, including payment amounts, invoice amounts, and associated dates.

Es gibt zwei Klassen von Datenbanken, man sollte sich entsprechend vorbereiten:

  • solche die schon gehackt wurden
  • solche die demnĂ€chst gehackt werden

Das bedeutet, dass wir uns viel sorgfĂ€ltiger im Internet bewegen mĂŒssen:

  • wenn eine E-mail auch nur ganz leicht komisch klingt oder ausschaut: Header anschauen (z.B. eine Mail von der SBB mit absender bounces+95008-f178-marius=mess.ch@em7448.cardpage.com)
  • bevor ich was eintippe, immer Schloss-Symbol checken

Bull Bitcoin vs. französische DAC8-Umsetzung

Bull Bitcoin hat am 24. Februar 2026 beim französischen Conseil d’État eine Klage eingereicht, um das französische Dekret Nr. 2025-1276 vom 19. Dezember 2025 aufheben zu lassen. Dieses Dekret setzt DAC8 in Frankreich um. DAC8 selbst ist die EU-Richtlinie 2023/2226; sie gilt seit 1. Januar 2026, und die erste Meldung fĂŒr das Berichtsjahr 2026 ist laut EU-Kommission bis spĂ€testens 30. September 2027 fĂ€llig.

Worum geht es?

Bull Bitcoin argumentiert im Kern, DAC8 erzwinge eine massive Sammlung und Weitergabe personenbezogener Krypto-Transaktionsdaten, was unverhĂ€ltnismĂ€ĂŸig sei und Sicherheitsrisiken schaffe. Kurz: DAC8 ist die EU-Steuer-Meldepflicht fĂŒr Krypto plus automatischer Datenaustausch zwischen Staaten.

In der Darstellung des Falls werden insbesondere vier Linien betont:

  • mangelnde VerhĂ€ltnismĂ€ĂŸigkeit wegen der Transparenz öffentlicher Blockchains
  • fehlender Nachweis der Wirksamkeit
  • mögliche Ausweichreaktionen der Nutzer in weniger regulierte KanĂ€le
  • … und das Argument, dass es bereits gezielte Auskunftsrechte der Steuerbehörden als milderes Mittel gebe

AusfÀlle bei Lightning-Zahlungen

Aufgrund von publizierten (und noch nicht publizierten) CVEs im Code der wichtigen Lightning-Software wurden viele KanÀle geschlossen. Insbesondere der Lightning-Node der Krypto-Börse Kraken wurde komplett abgebaut und auch WalletOfSatoshi.com hat 80% der KanÀle geschlossen und die KapazitÀt von 150 auf 8 BTC gesenkt.

Dies hat auch Auswirkungen auf die ZuverlĂ€ssigkeit von Zahlungen ĂŒber Open_Hand und die Mountainlake-Dienste. So hatte ich Probleme im Spar zu bezahlen. Nun bin ich daran, neue KanĂ€le aufzubauen um die Route zu DFX.swiss wieder sicherzustellen.

Bitcoin Red Team

Das Red Team wurde von Rob Hamilton und Calle ins Leben gerufen, um die Löcher im “Bitcoin-Stack” vor böswilligen Angreifern zu finden. Die neuste Welle von Hacker-Angriffen wurde auch aufgrund neuer KI-Modelle möglich.

Gained a ton of new insights working in bitcoin red team đŸŸ„ that i wish i could share without vague posting. but this is what i got anon.

  • we’re experiencing a massive collision between decades of human open source slop against 2 weeks of kimi k3 (not good)
  • everything is broken, bitcoin is burning
  • bitcoin is becoming stronger through this
  • bitcoin is the obvious first target but the rest of the world will follow shortly
  • sometimes old things need to burn so new things can grow on healthy soil
  • humans should never code in c (just stop)
  • lightning is complicated and is more broken than the average (sorry)
  • verification is free. we used to complain about slop PRs. then about slop security audits. if you can’t handle the information overload, stop complaining and use AI to sort through it.
  • those projects that started AI audits months ago are in a completely different position than those who didn’t
  • projects need their own AI audit pipeline going into the future
  • the burden for a developer to keep software safe and secure is pretty stressful and not for everyone. it has become a lot more stressful now.
  • unmaintained projects are most probably broken, don’t rely on them. i’d rather one-shot it myself with a modern AI
  • multiple concurrent, diverse human approaches have proven to be the best vulnerability search method
  • external red teaming will probably have to continue forever
  • we’ve basically completed a basic scan of virtually the entirety of bitcoin open source. the low hanging fruit is done.
  • we’ve reported a ton of real critical and high vulnerabilities. project maintainers across the board have validated our findings.
  • response speed is very different across projects and shows how healthy each project is. i recommend acting fast these days.
  • red team etiquette matters. if you don’t disclose responsibly, boast on twitter about your findings on a particular project, or make indications about the nature of particular findings, you’ve disqualified yourself as a serious security researcher. trust is the most important factor in this game. if you lose it, it’s very hard to win it back.
  • did i mention that humans should not code in c?

BIP-110 Nothingburger

This Week in Bitcoin (Episode 118)

  • 8:27: Start der BIP-110 Ereignisse um den Split
  • 13:50: Start des Livestreams mit den BIP-110 BefĂŒrwortern

Wer einmal im Detail sehen will, wie sich kognitive Dissonanz anhört, der sollte sich den Clip um 13:50 einmal anhören.

Schulden, Schulden, nichts als Schulden

Irgendwann muss die Rechnung bezahlt werden. Wahrscheinlich von denen, deren “Wertsachen” vor allem aus den Schulden bestehen, die andere bei ihnen haben. Schwache WĂ€hrungen gehören da auch dazu.

Peter sieht ein Bitcoin-Steigerungspotential von 100x in den nÀchsten zehn Jahren, nicht zuletzt aus der Umschichtung von Gelder aus dem Immobilienmarkt. Wir hatten noch nie ein Geld, dessen Menge absolut beschrÀnkt ist. Selbst die Goldmenge wÀchst mit 1.5-2% pro Jahr.


In den ersten Minuten hat man das GefĂŒhl, dass Michael ein FIAT-ler ist. Mit der Zeit merkt man aber, dass er das aktuell System kritisch, nĂŒchtern, und pragmatisch analysiert:

  • Die Hauptaufgabe der FinanzmĂ€rkte ist es, Schulden zu refinanzieren. Falls dies nicht mehr gelingt, resultiert daraus eine Finanzkrise.
  • Paradoxerweise wollen die FinanzmĂ€rkte, dass die LiquiditĂ€t bei ihnen bleibt und fĂŒr (falsche) Kursfeuerwerke sorgt und nicht etwa in die Realwirtschaft abwandert. Letzteres ist gut fĂŒr die Konsumenten aber kurzfristig schlecht fĂŒr die Investoren.
  • Die Zentralbanken werden das Finanzsystem mit LiquiditĂ€t versorgen: (QE1, QE2, QE3, QE4, …).
  • Die demographische Entwicklung sieht schlecht aus in der westlichen Welt

BitcoinSuisse Quantum Hub

Der Quantum-Hub von BitcoinSuisse ist eine starke Informations-Quelle zu den aktuellen Entwicklungen bei Quantencomputern und deren mögliche Auswirkungen auf Bitcoin.

Demo

Silent Payments

S.P. ermöglichen das Pubizieren und Teilen einer statischen Bitcoin Adresse ohne das dadurch die ganze Welt sÀtmliche Ein- und Auszahlungen mitverfolgen kann.

Folgende Wallets können aktuell bereits an neuen Addressen senden (jedoch noch nicht darauf empfangen): Wasabi Wallet, BitBox app, BlindBit Desktop, BlueWallet, Cake Wallet, Dana Wallet, Nunchuk Wallet

Wallets mit vollem Support: Sparrow Wallet

Adress Format (Spenden an diese Adresse gehen zuhanden von Bitcoin Weesen)

sp1qqdkz0nktewxmguazkwaern3ymlhnk6jdtldz0sdtr6me2sqrkxkzxqc2lgf3z92pu44vq389pwxzeygazg678tgvwqywx0wgyj09247lscmtyq7x

Zahlungen kommen dann auf eine herkömmliche Bitcoin Adresse zu liegen, z.B. “bc1pyx....." (Bitcoin Bech32m Taproot-Adresse). Im Explorer kann man also nicht unterscheiden, ob es sich um eine Silent Payment oder eine herkömmliche Transaktion handelt.

Der Backend-Server muss allerdings fĂŒr Silent Payments eingerichtet sein um zu erkennen, dass eine Zahlung angekommen ist:

frigate.mountainlake.io:50012

NB: Offebar war fĂŒr die Implementierung von Silent Payments ein Pull Request notwendig, der noch nicht in den main branch von Bitcoin core aufgenommen wurde. Daran kann man sehen wie neu dieses Adress-Format ist.

Weitere Technische Details

Die sp-Adresse enthÀlt im Wesentlichen:

  • das Netzwerk ĂŒber den Prefix, z. B. sp fĂŒr Mainnet
  • die Version des Silent-Payment-Formats, bei v0 typischerweise sp1q...
  • zwei Ă¶ffentliche SchlĂŒssel des EmpfĂ€ngers:
    • der Scan Public Key
    • der Spend Public Key (github.com)

Der Sender nimmt die sp-Adresse des EmpfĂ€ngers und kombiniert deren Public Keys mit den eigenen Input-Private-Keys der Transaktion, um per ECDH/shared secret die konkrete einmalige Zieladresse zu berechnen.

Der Sender berechnet einen SchlĂŒsselwert, den beide Seiten unabhĂ€ngig voneinander ausrechnen können. Aus diesem SchlĂŒsselwert entsteht dann der konkrete Taproot-Output. Silent Payments sind so gebaut, dass keine Interaktion nötig ist: der EmpfĂ€nger veröffentlicht eine statische Silent-Payment-Adresse, und der Sender benutzt diese zusammen mit den SchlĂŒsseln seiner gewĂ€hlten Inputs, um ein gemeinsames Geheimnis abzuleiten. (bitcoinops.org).

Der EmpfĂ€nger erkennt die Zahlung, indem er fĂŒr jede relevante Transaktion fragt: „Wenn ich meinen geheimen Scan-Key mit der öffentlich sichtbaren Sender-Komponente dieser Transaktion kombiniere, entsteht dann genau der Taproot-Output, den ich hier sehe?“ 

Weiter stöbern

Mehr Treffen & Ressourcen

WordPress Appliance - Powered by TurnKey Linux