Es gibt ein großes Problem mit Bitcoin-Transaktionen aus geschäftlicher Sicht, über das oft niemand spricht. Nehmen wir an, ein Unternehmen zahlt einem Lieferanten in BTC von einer wiederverwendeten Wallet-Adresse. Dann können sie tatsächlich über die Rechnung hinaussehen.

Right now, while you’re reading this, a competitor can open a block explorer and see who you paid in Bitcoin for your last deal — how much, when, and to which counterparty. Transaction tracing isn’t a problem for people with something to hide. It’s a standing business risk: treasury movements, partner relationships, and deal flow sit open to anyone willing to spend an afternoon following the trail.

Der Reflex ist, anzunehmen, dass diese Gefährdung on-chain beginnt — in dem Moment, in dem du eine Transaktion signierst. Tut sie nicht. Im Juli 2026 testeten Forscher aus dem DistriNet-Team der KU Leuven 85 der beliebtesten Browser-Extension-Wallets und fanden, dass die Wallets selbst genug leaken, um ihre Nutzer zu fingerprinten und zu verfolgen — bevor jemals eine einzelne Transaktion signiert wurde.

Die Wallet pingt einen externen Server, um einen Kontostand anzuzeigen, und diese Anfrage trägt die Adresse bereits im Klartext. Dabei ist kein Exploit beteiligt; die Extensions verhalten sich genau so, wie sie gebaut wurden. Über alle 85 hinweg erreicht allein die Schwäche beim Fingerprinting 36 Wallets — also ungefähr 82 % der untersuchten Installationen — die Teilgruppe, an der sich jede spätere Zahl in diesem Abschnitt bemisst.

Und das gilt auch für die ehrlichen. Andy Greenberg verbrachte ein Jahrzehnt als der sorgfältigste Chronist der Krypto-Kriminalität, berichtete über Hacker, Händler und Geldwäscher, die die Blockchain als Versteck behandelten — und sah, wie Ermittler sie nach und nach aus ihr herauszogen. Es dauerte zehn Jahre, bis er erkannte, wie weit entfernt Bitcoin tatsächlich von „nicht nachvollziehbar“ war. Das Ledger, das sie schützen sollte, war das Protokoll, das sie überführte.

Das falsche Vertrauen läuft in eine Richtung — die Menschen, die glauben, sie hätten genug getan, um privat zu bleiben, sind meistens diejenigen, die nie etwas zu verbergen hatten: ein Spender, dessen komplette Spendenhistorie nun öffentlich ist, ein Journalist, dessen Quellen aus einer Zahlungsspur abgeleitet werden können, der B2B-Gegenüber oben.

Fast jede Ebene von dem, was hier passiert, passiert dir — nicht durch dich. Der Rest dieses Beitrags bildet die gesamte Gefährdung ab — und markiert die eine Verbindung, die jemals deine war zu schreiben.

Was von einem Wallet über die Transaktion selbst hinaus durchsickert

Eine Krypto-Wallet kann Informationen preisgeben, noch bevor du überhaupt eine Transaktion machst. Um deinen Kontostand anzuzeigen, kontaktiert eine Browser-Wallet normalerweise externe Server und sendet ihnen deine Wallet-Adresse. Forscher von der KU Leuven testeten 85 beliebte Browser-Extension-Wallets, die rund 35 Millionen Installationen im Chrome Web Store repräsentieren. Sie fanden, dass 36 Wallets — ungefähr 82 % der untersuchten Installationen — auf diese Weise identifiziert und verfolgt werden konnten.

Siebzehn Wallets, die etwa 23 Millionen Installationen abdeckten, konnten zudem Verbindungen zwischen verschiedenen Adressen offenlegen, die demselben Nutzer gehörten. In 22 der 36 betroffenen Wallets konnten Websites die Adresse auch noch lesen, nachdem der Nutzer den Zugriff widerrufen und den Browser neu gestartet hatte.

Es gibt noch ein weiteres Problem. Websites können oft erkennen, welche Wallet-Extensions jemand installiert hat, ohne dass der Nutzer überhaupt eine Wallet verbindet. Die Forscher fanden außerdem, dass 23 der 36 betroffenen Wallets eine Adresse über Inhalte leaken konnten, die von einer anderen Website geladen wurden — ohne dass der Nutzer irgendetwas anklickte.

Die meisten Wallet-Anbieter, die die Forscher kontaktierten, behandelten das nicht als ernsthaften Bug. Coinbase Wallet, Coin98 und Hana nahmen Änderungen vor, während andere darunter MetaMask, Rabby und OKX keine Änderungen vornahmen. Die Forscher testeten außerdem 30 dezentrale Apps und fanden, dass nur 11 den Zugriff auf Wallets korrekt widerriefen, wenn Nutzer auf „disconnect“ klickten oder sich abmeldeten.

Sobald eine Adresse sichtbar wird, liefert die öffentliche Blockchain den Rest des Bildes.

Blockchain-Analysefirmaen suchen nach Transaktionsmustern, die darauf hindeuten, dass mehrere Adressen zu derselben Person oder Organisation gehören.

Wenn zum Beispiel mehrere Wallets wiederholt Gelder zwischen sich hin- und herschicken oder in ähnlicher Weise interagieren, kann Software sie gruppieren. Eine bekannte Adresse kann Analysten daher zu mehreren anderen führen.

Das geschieht in enormem Maßstab. Bis Mitte 2026 sagte Chainalysis, es habe mehr als 1 Milliarde Blockchain-Adressen zu über 134.000 identifizierten Entitäten gruppiert.

Das Verschieben von Geldern zwischen Blockchains bricht die Spur nicht zwangsläufig ebenfalls. Analysten können Vermögenswerte über Brücken zwischen Netzwerken hinweg verfolgen. Eine dezentrale Börse zu nutzen, blendet die Transaktion nicht automatisch aus, weil Swaps weiterhin öffentlich in der Blockchain aufgezeichnet werden.

Das Ergebnis ist ziemlich einfach: Eine Wallet-Adresse kann wie eine zufällige Zeichenfolge aussehen, aber sobald genügend Aktivität um sie herum verbunden ist, kann daraus ein detailliertes finanzielles Profil werden.

Dafür gibt es echte Beispiele, bei denen das funktioniert. Nach dem Ransomware-Angriff auf die Colonial Pipeline im Jahr 2021 verfolgten US-Ermittler Bitcoin durch mehrere Wallets und konnten etwa 2,3 Millionen US-Dollar von den 4,4 Millionen US-Dollar Lösegeld zurückgewinnen.

Helix: Der Mechanismus, den man nicht dadurch täuschen kann, dass man versucht, ihn zu verstecken

In den frühen Jahren von Bitcoin war Helix in den Darknet-Märkten sehr beliebt. Es wurde für genau eine Sache gebaut: Bitcoin nicht zurückverfolgbar zu machen. Larry Dean Harmon betrieb es von 2014 bis 2017 als Tumbler und mischte die Coins seiner Kunden, um zu verschleiern, woher ihre Gelder stammten, und er vermarktete das Ergebnis als „sauberes“ Bitcoin. Das gesamte Modell war Verschleierung. Von dem Dienst existierte nichts weiter, als die Verbindung zwischen der Herkunft einer Münze und ihrem Ziel zu durchtrennen.

Etwa 354.468 BTC, damals rund 311 Mio. US-Dollar, liefen darüber. Das Mischen veränderte, wie die Spur aussah; es entfernte die Spur nicht. Jede Münze hinterließ weiterhin eine permanente Markierung in der Blockchain — eine, die nachträglich nicht mehr verändert oder gelöscht werden konnte.

Harmon nahm bei jedem Swap 2,5 % Provision, und diese Provision ging dorthin, wo jeder andere Coin auch ging: auf die Kette, dauerhaft. Der Teil, den er für das Betreiben eines Verschleierungsdienstes abzweigte, wurde zur Aufzeichnung, die zu dem Betreiber zurückführte. Der eine Dienst, der von Grund auf dafür entworfen wurde, die Spur zu löschen, schrieb seinen Besitzer in die Spur ein, die er nicht löschen konnte.

Wie eine Wallet-Spur an eine reale Person gebunden wird

Helix zeigt, dass das Herumreichen von Bitcoin die Spur nicht zwangsläufig löscht. Aber dem Geld nachzufolgen ist nur die halbe Arbeit. Analysten müssen diese Wallet-Adressen immer noch mit einer realen Person oder einem echten Unternehmen verknüpfen.

Das passiert normalerweise, wenn Gelder eine regulierte Börse berühren. Börsen wissen, zu welchen Einzahlungsadressen ihre Kunden gehören, und führen Identitätsdaten durch KYC-Prüfungen. Wenn Ermittler Bitcoin zu einer dieser Adressen zurückverfolgen, können sie die Kontodetails im Rahmen eines rechtlichen Verfahrens anfordern.

Diese eine Verbindung kann viel mehr offenbaren als eine einzelne Transaktion. Wenn Blockchain-Analysen bereits mehrere Adressen als wahrscheinlich zum selben Eigentümer gehörig verknüpft haben, kann die Identifizierung einer davon einen Namen auf die ganze Gruppe bringen. Die Börse mag nur von der Adresse wissen, die ihre Plattform berührt hat, aber die frühere Analyse kann sie mit dem Rest verbinden.

Manchmal ist keine rechtliche Anfrage nötig. Menschen und Unternehmen veröffentlichen Wallet-Adressen regelmäßig selbst — auf Websites, Spenden-Seiten, Telegram-Chats oder in öffentlichen Profilen. Sobald eine Adresse offen mit einem Namen verknüpft ist, sind auch ihre früheren Transaktionen sichtbar.

Für Unternehmen entsteht daraus ein grundlegendes Datenschutzproblem. Eine Lieferanten-Zahlung kann frühere Zahlungen, Geldbewegungen im Treasury und andere Gegenparteien offenlegen. Weil Blockchain-Transaktionen dauerhaft und zeitgestempelt sind, kann ein identifiziertes Wallet Jahre an Aktivität leichter rekonstruierbar machen.

Wo Blockchain-Tracing schiefgehen kann

Das bedeutet nicht, dass die Blockchain-Analyse immer korrekt ist.

Die Systeme, die Wallets miteinander verbinden, stützen sich stark auf Muster und Wahrscheinlichkeit. Sie können falsch positive und falsch negative Ergebnisse erzeugen: Unschuldige Aktivitäten können als verdächtig markiert werden, während verdächtige Aktivitäten übersehen werden können.

Ein Problem ist die Transaktionshistorie. Bitcoin kann viele Eigentümer durchlaufen. Wenn Coins zuvor über einen Mixer oder ein als riskant eingestuftes Wallet gelaufen sind, kann ein späterer Besitzer diese Vermutung „mit übernehmen“, obwohl er mit der früheren Aktivität nichts zu tun hat.

Ein dokumentierter P2P-Käufer hatte ein Konto eingefroren bekommen, weil das Bitcoin, das er erhielt, durch einen Mixer gelaufen war, bevor er es besaß.

Für Börsen und andere regulierte Unternehmen haben diese Fehler praktische Kosten. Ein falscher Alarm kann die Gelder eines legitimen Kunden einfrieren und ein Compliance- und Support-Problem auslösen.

Es gibt außerdem Grenzen dafür, was Rückverfolgungsunternehmen sehen können. datenschutzorientierte Kryptowährungen wie Monero sind viel schwerer zu verfolgen. Ermittlungen können auch enden, wenn Gelder an Börsen in Rechtsräumen gelangen, die sich weigern zu kooperieren.

Selbst die größten Unternehmen für Blockchain-Analytik haben große Korrekturen vorgenommen. Anfang 2025 senkte Chainalysis seine Schätzung, wie viel Krypto Nordkorea im vorigen Jahr gestohlen hatte, von 1 Milliarde US-Dollar auf 660,5 Millionen US-Dollar — eine Korrektur von mehr als 300 Millionen US-Dollar, nachdem mehrere Hacks neu bewertet wurden.

Auch die Zuverlässigkeit dieser Systeme wurde vor Gericht angefochten. Verteidigungsteams in Fällen einschließlich Bitcoin Fog und Tornado Cash stellten infrage, wie viel Gewicht auf Analysen gelegt werden sollte, die von proprietärer Software erzeugt werden und von Außenstehenden nicht vollständig überprüft werden können.

Diese Prüfung ist auch deshalb wichtig, weil Chainalysis ein großer Auftragnehmer der US-Regierung ist. Unabhängige Berichterstattung auf Basis von Bundesakten ergab, dass das Unternehmen mehr als 93,2 Millionen US-Dollar an staatlichen Fördermitteln erhalten hatte.

Das größte Risiko eines falschen Ergebnisses trifft unschuldige Nutzer. Eine irrtümliche Verknüpfung kann ein Konto einfrieren. In Ländern mit schwächeren Schutzmaßnahmen können dieselben Rückverfolgungs-Tools Spender, Journalisten oder Menschen, die politische Opposition finanzieren, offenlegen. Blockchain-Tracking kann sehr viel aufdecken, aber das Ergebnis sollte niemals als automatisch korrekt behandelt werden.

Der eine Teil der Trail-Spur, den Nutzer noch kontrollieren können

Der größte Teil der oben beschriebenen Gefährdung passiert außerhalb der Kontrolle der Nutzer. Wallets können Adressen leaken, bevor überhaupt eine Transaktion gemacht wird. Die Blockchain-Analyse kann mehrere Adressen miteinander verbinden, und regulierte Börsen können diese Wallets anhand von KYC-Aufzeichnungen an eine reale Identität binden.

Der Teil, den Nutzer noch direkt kontrollieren können, ist die Verbindung zwischen Absender und Empfänger. Wenn ein Wallet ein anderes bezahlt, wird diese Verbindung dauerhaft on-chain festgehalten und kann später Gegenparteien, Geldbewegungen des Treasuries und Geschäftsbeziehungen offenbaren.

ChangeNOW führte Private Transfers ein, um diese direkte Verbindung zu entfernen. Die Funktion leitet eine Zahlung über eine separate Einmaladresse weiter, sodass der Empfänger die Gelder nicht direkt vom Absender erhält. Das durchbricht den sichtbaren Pfad von Absender zu Empfänger, ohne zu behaupten, die breitere Transaktion anonym zu machen.

Die übrige Gefährdung bleibt. Wallet-Metadaten können weiterhin auslaufen, die Blockchain-Analyse kann weiterhin die Aktivitäten rundherum verfolgen, und AML-Prüfungen gelten weiterhin in den Phasen Einzahlung, Überweisung und Auszahlung.

Für API-Partner ist Private Transfers eine optionale Funktion innerhalb der bestehenden Transfer-Infrastruktur. Es verwendet denselben API-Schlüssel und dasselbe Gebührenmodell und erfordert kein separates Produkt oder keine separate Integration. Sein Zweck ist enger: die eine sichtbare Verbindung zu entfernen, die Nutzer tatsächlich nicht erstellen müssen.

Fazit

Zurück zu dem Punkt, an dem es begann. Andy Greenberg verbrachte Jahre damit zu glauben, die Blockchain verstecke die Menschen, die sie nutzen — und kam auf der anderen Seite mit dem gegenteiligen Ergebnis heraus: „Es hat mich ein Jahrzehnt gekostet, zu erkennen, wie anders von nicht nachvollziehbarem Bitcoin das tatsächlich war.“ Auf diesem Boden steht der ganze Beitrag. Nicht-Zurückverfolgbarkeit als vollständige Eigenschaft gibt es nicht. Die Wallet leakt, die Kettenaufzeichnungen, der Cluster ergibt einen Namen.

Das ist die Position, die man als Partner vertreten kann: nicht Anonymität, die ein Jahrzehnt verfolgter Coins eher als Geschichte denn als Eigenschaft zeigt, sondern eine klare Erklärung, welche Schicht schließt und welche offen bleibt. Private Transfers entfernt die eine Verbindung, die der Nutzer selbst hätte herstellen können.