Bitcoin

Großer Senat zur erweiterten Einziehung: Was der Beschluss GSSt 1/25 für Kryptowerte bedeutet

Großer Senat zur erweiterten Einziehung: Was der Beschluss GSSt 1/25 für Kryptowerte bedeutet

Worum es geht: Das LG Berlin verurteilte einen Angeklagten wegen Handeltreibens mit Kokain. Bei einer Durchsuchung zwei Jahre nach der Tat fanden die Ermittler 11.875 Euro Bargeld. Es stammte aus anderen, nicht konkretisierbaren Straftaten. Der Große Senat für Strafsachen hat entschieden, dass die erweiterte Einziehung nach § 73a Abs. 1 StGB auch solches Vermögen erfasst (Beschluss vom 1. Juni 2026 – GSSt 1/25). Der Gegenstand muss bei Begehung der Anlasstat noch nicht vorhanden gewesen sein. Es genügt, dass er bei der gerichtlichen Anordnung noch im Vermögen des Betroffenen ist. Für die erweiterte Werteinziehung reicht es, dass er zwischen Anlasstat und Anordnung im Vermögen war. Für Kryptowerte entfällt damit ein wichtiges Zeitargument der Verteidigung. Herkunftsüberzeugung und Subsidiarität gegenüber § 73 StGB bleiben aber Voraussetzung.

BGH, Großer Senat für Strafsachen, Beschluss vom 1. Juni 2026 – GSSt 1/25

Der Fall: 7.200 Euro aus der Tat, fast 12.000 Euro im Schrank

Das Landgericht Berlin verurteilte den Angeklagten wegen Handeltreibens mit Betäubungsmitteln in nicht geringer Menge unter anderem zu zwei Jahren und sechs Monaten Freiheitsstrafe. Daneben ordnete es die Einziehung des Wertes von Taterträgen in Höhe von 7.200 Euro und die erweiterte Einziehung von 11.875 Euro Bargeld an.

Der Angeklagte hatte am 20. Mai 2020 für einen Dritten ein Kilogramm Kokain entgegengenommen. 800 Gramm verkaufte er für diesen weiter. 200 Gramm behielt er und erzielte daraus 7.200 Euro für sich selbst.

Bei einer Wohnungsdurchsuchung am 19. Mai 2022 fanden die Ermittler das später eingezogene Bargeld. Nach den Feststellungen der Strafkammer stammte es aus anderen Straftaten, die sich nicht weiter konkretisieren ließen. Nachweisbar im Vermögen des Angeklagten war es erst zwei Jahre nach der Anlasstat.

Der Streit: Muss das Geld schon bei der Anlasstat da gewesen sein?

Genau an dieser zeitlichen Lücke setzte die Rechtsfrage an. Der 2. und der 4. Strafsenat hatten bislang verlangt, dass der einzuziehende Gegenstand bereits bei Begehung der Anlasstat im Vermögen des Betroffenen vorhanden war. Der 5. Strafsenat sah das anders.

Auf eine Anfrage hin schlossen sich der 1., 2., 3. und 6. Strafsenat der Sicht des 5. Strafsenats an. Nur der 4. Strafsenat hielt an seiner Auffassung fest. Wegen dieser Divergenz konnte der 5. Strafsenat nicht selbst entscheiden. Er legte die Frage dem Großen Senat für Strafsachen vor.

Die Entscheidung: Es zählt, was bei der Anordnung noch da ist

Der Große Senat stützt sich zunächst auf den Wortlaut des § 73a Abs. 1 StGB. Die Vorschrift verlangt nicht, dass der Gegenstand schon bei der Anlasstat vorhanden war. Sie verlangt nur, dass der Täter oder Teilnehmer ihn durch eine andere rechtswidrige Tat oder für sie erlangt hat.

Maßgeblich ist deshalb der Zeitpunkt der gerichtlichen Anordnung. Dann muss sich der Gegenstand noch im Vermögen des Betroffenen befinden. Wann er dort hineingelangt ist, spielt keine Rolle. Er kann also auch aus einer Tat stammen, die erst nach der Anlasstat begangen wurde.

Auch der Zweck der Norm trägt dieses Ergebnis. § 73a StGB soll deliktisch erlangtes Vermögen abschöpfen, dessen konkrete Herkunft sich nicht mehr aufklären lässt. Eine zusätzliche zeitliche Verknüpfung mit der Anlasstat würde diesen Zugriff nach Ansicht des Senats unnötig beschneiden.

Die übrigen Voraussetzungen lässt der Beschluss unberührt. § 73a Abs. 1 StGB bleibt gegenüber § 73 StGB subsidiär. Lässt sich ein Vermögensgegenstand einer konkreten oder konkretisierbaren Erwerbstat zuordnen, ist die originäre Einziehung nach § 73 StGB und gegebenenfalls § 73c StGB vorrangig. Zudem muss sich das Tatgericht aufgrund erschöpfender Beweiswürdigung von der deliktischen Herkunft überzeugen. Ein bloßer Verdacht genügt nicht.

Für den Berliner Fall heißt das: Die 11.875 Euro mussten am 20. Mai 2020 noch nicht vorhanden sein. Es genügte, dass sie bei der Einziehungsentscheidung noch da waren. Eine weitere zeitliche Grenze zieht § 76b Abs. 1 StGB. Danach verjährt die erweiterte Einziehung in 30 Jahren ab Beendigung der Erwerbstat. Diese Frist tritt neben die Herkunftsüberzeugung und die Subsidiarität, sie ersetzt sie nicht.

Erweiterte Werteinziehung: Zeitliche Überschneidung statt Stichtag

Auch für die erweiterte Einziehung des Wertes von Taterträgen nach §§ 73a Abs. 1, 73c StGB muss der Gegenstand nicht schon bei Begehung der Anlasstat vorhanden gewesen sein. Der Große Senat verlangt hier aber eine zeitliche Überschneidung. Der Gegenstand oder ein hierfür erlangtes Surrogat muss im Vermögen des Betroffenen gewesen sein, während dieser bereits Täter oder Teilnehmer der Anlasstat war.

Daraus folgt eine klare Grenze. Erfasst sind auch Gegenstände, die erst nach der Anlasstat aus einer anderen rechtswidrigen Tat erlangt wurden und vor der gerichtlichen Anordnung wieder ausgeschieden sind. Ausgeschlossen sind nur Gegenstände, die bereits vor der Anlasstat ausgeschieden waren oder zu keinem Zeitpunkt während der Täterstellung im Vermögen vorhanden waren. Sie lassen sich keiner Phase zuordnen, in der der Betroffene bereits Täter war.

Gegenständliche Einziehung und Werteinziehung knüpfen damit beide an § 73a Abs. 1 StGB an. Bei der gegenständlichen Einziehung muss der Gegenstand bei der Anordnung noch vorhanden sein. Bei der Werteinziehung genügt es, dass er zu irgendeinem Zeitpunkt zwischen Anlasstat und Anordnung im Vermögen war.

Was der Beschluss für Kryptowerte bedeutet

Der Fall betraf Bargeld. Praktisch bedeutsam ist der Beschluss aber auch für Kryptowerte. Ihre Einziehungsfähigkeit ist in der Rechtsprechung des BGH anerkannt, und zwar für die originäre Einziehung ebenso wie für die Wertersatzeinziehung. Der BGH hat die Einziehung von Kryptowährungen jedenfalls als Surrogate von Taterträgen anerkannt. In der Entscheidung vom 11. Januar 2022 – 3 StR 415/21 hat er außerdem klargestellt, dass eine zwischenzeitliche Wertsteigerung des Kryptowerts nicht ohne Weiteres zu einer Erhöhung des Einziehungsbetrags führt, wenn die Kryptowährung lediglich an die Stelle eines ursprünglichen Tatertrags getreten ist.

Für die gegenständliche erweiterte Einziehung beseitigt GSSt 1/25 ein bisher relevantes Zeitargument. Ein Coin-Bestand kann auch dann erfasst werden, wenn er erst nach der Anlasstat erworben wurde und sich bei der gerichtlichen Anordnung noch im Vermögen des Betroffenen befindet. Wallets werden typischerweise laufend befüllt und umgeschichtet. Gerade dort konnte die Verteidigung bislang auf den späteren Erwerb verweisen.

Der bloße Bestand auf einer Wallet genügt aber nicht. Das Tatgericht muss sich von der Herkunft aus rechtswidrigen Taten überzeugen. Der Bestand muss dem Betroffenen vermögensrechtlich zuzuordnen sein. Er darf zudem keiner konkret feststellbaren Tat zugeordnet werden können, sonst greift vorrangig § 73 StGB. Bei Wallets mit gemischten Beständen aus legalen und illegalen Quellen trägt das bloße Auffinden der Coins keinen Schluss auf ihre deliktische Herkunft. Das gilt besonders, wenn legale Einkommensquellen vorhanden sind.

Zu unterscheiden ist auch, welche Position eingezogen werden soll. Bei einer selbstverwalteten Wallet geht es um die Verfügungsgewalt über Private Keys oder Seed-Phrases. Bei einem Verwahrdienstleister steht dagegen ein Anspruch gegen den Anbieter im Raum. Für die Einziehungszurechnung kann bei Kryptowerten bereits die faktische Verfügungsgewalt über die Wallet maßgeblich sein.

Die Volatilität von Kryptowerten ist eine praktische Beobachtung, keine rechtliche Folge des Beschlusses. Eingezogen wird bei der gegenständlichen Einziehung der konkrete Kryptowert. Eine zwischenzeitliche Wertsteigerung führt nicht ohne Weiteres zu einem zusätzlichen Einziehungsbetrag. Für Kryptowerte, die als Surrogat an die Stelle eines Tatertrags getreten sind, kommt es nach dem BGH auf ihren aktuellen Wert grundsätzlich nicht an. Maßgeblich ist dann der ursprüngliche Tatertrag (BGH, Beschluss vom 11. Januar 2022 – 3 StR 415/21).

Sind die Coins vor dem Urteil veräußert worden, kommt die Werteinziehung nach § 73c StGB in Betracht. Das setzt voraus, dass der Bestand zuvor die Voraussetzungen des § 73a Abs. 1 StGB erfüllt hat und in der maßgeblichen Zeit im Vermögen des Betroffenen war. Ein Transfer auf eine nicht mehr zugreifbare Adresse bedeutet zudem nicht ohne Weiteres, dass der Gegenstand rechtlich aus dem Vermögen ausgeschieden ist. Technische Zugriffsmöglichkeit und vermögensrechtliche Zuordnung sind auseinanderzuhalten.

Auch die Sicherungsmaßnahmen im Ermittlungsverfahren sind sauber zu trennen. Der Vermögensarrest nach § 111e StPO sichert einen möglichen Anspruch auf Wertersatzeinziehung. Die Beschlagnahme nach § 111b StPO sichert einen konkreten Gegenstand für die spätere Einziehung. Bei Kryptowerten können frühe Maßnahmen die spätere Vollstreckung erheblich erleichtern. Sie präjudizieren aber weder die Einziehungsentscheidung noch deren Einordnung als gegenständliche Einziehung oder Werteinziehung.

Unionsrechtlich fügt sich der Beschluss in die Richtlinie (EU) 2024/1260 über die Abschöpfung und Einziehung von Vermögenswerten ein. Sie ist bis zum 23. November 2026 umzusetzen und sieht keine Beschränkung auf Gegenstände vor, die schon bei der Anlasstat vorhanden waren. Der Große Senat stützt sich allerdings nicht maßgeblich auf die Richtlinie. Tragend sind Wortlaut, Systematik, Entstehungsgeschichte und Zweck des deutschen Rechts.

Kritische Würdigung: Die Anlasstat als Anknüpfungspunkt

Das Wortlautargument des Großen Senats ist kaum zu widerlegen. § 73a Abs. 1 StGB enthält keine zeitliche Grenze. Wer eine solche Grenze verlangt, muss sie in die Norm hineinlesen.

Die Folgen verdienen dennoch Aufmerksamkeit. Die erweiterte Einziehung ist eine Ausnahmevorschrift. Sie erlaubt den Zugriff auf Vermögen, ohne dass die konkrete Erwerbstat festgestellt wird. Die bisherige Rechtsprechung des 2. und 4. Strafsenats hatte diese Ausnahme zusätzlich zeitlich an die abgeurteilte Tat gekoppelt. Diese Klammer fällt nun weg.

Zugespitzt wird die Anlasstat zum Türöffner. Präziser ist sie zeitlicher und verfahrensrechtlicher Anknüpfungspunkt, ohne die erweiterte Einziehung auf das Vermögen bei Begehung der Tat zu beschränken. Das gesamte Vermögen steht damit nicht zur Disposition. Der Zugriff bleibt auf deliktisch erlangte Werte begrenzt, die keiner anderen feststellbaren Tat zuzuordnen sind. Das Zugriffsfenster wächst aber mit der Verfahrensdauer, die der Beschuldigte nicht steuert.

Umso stärker kommt es auf die Herkunftsüberzeugung an. Die Rechtsprechung verlangt für § 73a StGB die uneingeschränkte Überzeugung des Tatgerichts. Die konkrete Erwerbstat muss es dagegen nicht feststellen. Eine Beweislastumkehr zulasten des Betroffenen gibt es nicht. Die wirtschaftlichen Verhältnisse, insbesondere dokumentierte legale Einkünfte, haben für die Überzeugungsbildung aber erhebliches Gewicht. Bei Kryptowerten, deren Herkunft häufig nur über Blockchain-Analysen erschlossen wird, muss die Verteidigung hier ansetzen.

Meine Bewertung: Der Beschluss ist methodisch vertretbar. Kriminalpolitisch ist er ein weiterer Schritt hin zu einer Vermögensabschöpfung, die sich von der konkreten Tat löst. Die Verteidigung sollte legale Erwerbsquellen und die Entstehung der Vermögensposition deshalb früh und belastbar dokumentieren. Das ersetzt nicht die richterliche Überzeugungsbildung, kann aber vernünftige Zweifel an der deliktischen Herkunft begründen.

Fazit: Das Zeitargument ist verbraucht

Der Große Senat hat die zeitlichen Voraussetzungen der erweiterten Einziehung nach § 73a Abs. 1 StGB präzisiert und für die gegenständliche Einziehung geöffnet. Der einzuziehende Gegenstand muss nicht bereits bei Begehung der Anlasstat im Vermögen des Betroffenen vorhanden gewesen sein. Es genügt, dass er durch oder für eine andere rechtswidrige Tat erlangt wurde und sich bei der gerichtlichen Anordnung noch im Vermögen des Täters oder Teilnehmers befindet.

Für die erweiterte Einziehung des Wertes von Taterträgen nach § 73a Abs. 1, § 73c StGB gilt ebenfalls keine Pflicht zum Vorhandensein bei Begehung der Anlasstat. Erforderlich bleibt jedoch, dass der Gegenstand oder ein hierfür erlangtes Surrogat zwischen der Anlasstat und der gerichtlichen Anordnung im Vermögen des Betroffenen vorhanden war.

Die Entscheidung beseitigt damit das bisherige Argument, ein erst nach der Anlasstat erworbener Vermögensgegenstand sei schon aus zeitlichen Gründen von der erweiterten Einziehung ausgeschlossen. Sie beseitigt aber nicht die übrigen Begrenzungen. Erforderlich bleiben die richterliche Überzeugung von der deliktischen Herkunft, die Subsidiarität der erweiterten Einziehung gegenüber § 73 StGB, die vermögensrechtliche Zuordnung und die zeitliche Grenze des § 76b StGB. Gerade bei Kryptowerten wird die Verteidigung deshalb weiterhin bei der Herkunft, der Zuordnung und der Plausibilisierung legaler Erwerbsquellen ansetzen müssen.

Häufige Fragen

Was ist die erweiterte Einziehung nach § 73a StGB?
Sie erlaubt die Einziehung von Gegenständen, die aus anderen rechtswidrigen Taten stammen als der abgeurteilten Tat. Die Herkunftstat muss nicht konkret festgestellt werden. Das Gericht muss aber von der deliktischen Herkunft überzeugt sein. Gegenüber der Einziehung nach § 73 StGB ist sie subsidiär.

Was hat der Große Senat am 1. Juni 2026 entschieden?
Der einzuziehende Gegenstand muss nicht schon bei Begehung der Anlasstat im Vermögen des Betroffenen gewesen sein. Es genügt, dass er bei der gerichtlichen Anordnung noch vorhanden ist (BGH, Beschluss vom 1. Juni 2026 – GSSt 1/25).

Können auch Bitcoin und andere Kryptowährungen erweitert eingezogen werden?
Ja. Kryptowerte sind einziehungsfähig. Nach dem Beschluss können auch Coins erfasst werden, die erst nach der Anlasstat erworben wurden. Voraussetzung bleibt die Überzeugung des Gerichts von ihrer deliktischen Herkunft.

Muss der Gegenstand für die Werteinziehung schon bei der Anlasstat vorhanden gewesen sein?
Nein. Für die erweiterte Werteinziehung nach §§ 73a, 73c StGB muss der Gegenstand oder ein Surrogat zu irgendeinem Zeitpunkt zwischen Anlasstat und gerichtlicher Anordnung im Vermögen des Betroffenen gewesen sein.

Wann verjährt die erweiterte Einziehung?
Nach § 76b Abs. 1 StGB in 30 Jahren. Die Frist beginnt mit Beendigung der Tat, durch die der Gegenstand erlangt wurde.

 

Posted by Dr. Mathias Grzesiek in Kryptowährungen, Rechtsprechung
Rechtliche Voraussetzungen und praktische Umsetzbarkeit der Einziehung von Kryptowährungen im Strafverfahren

Rechtliche Voraussetzungen und praktische Umsetzbarkeit der Einziehung von Kryptowährungen im Strafverfahren

„Crime must not pay.“[1] Aus diesem Grund sollen rechtswidrig erlangte Vermögensvorteile nach den §§ 73 ff. StGB abgeschöpft werden. Doch lohnen sich Straftaten eventuell doch, wenn nicht Geld, sondern Kryptowährungen erlangt werden? Unterliegen Kryptowährungen überhaupt der Einziehung nach den §§ 73 ff. StGB und selbst wenn, können diese überhaupt eingezogen werden? Diese Fragen werden in dem folgenden Beitrag beantwortet. Dazu soll zunächst die Funktionsweise von Kryptowährungen anhand von Bitcoin untersucht und anschließend mit anderen gängigen Kryptowährungen verglichen werden. Nachdem eine rechtliche Einordnung von Kryptowährungen erfolgt ist, wird schwerpunktmäßig die Frage beantwortet, ob diese den §§ 73 ff. StGB unterfallen. Dabei werden insbesondere die mit der Einziehung von Kryptowährungen verbundenen (praktischen) Probleme herausgearbeitet. Weiterhin wird untersucht, welche Vorschriften diese aktuell am besten lösen. Abschließend werden Vorschläge für etwaige Gesetzesänderungen vorgestellt.

Mittlerweile gibt es ungefähr 5.000[2] verschiedene Kryptowährungen.[3] Die wohl bekannteste und, gemessen an der Marktkapitalisierung, bedeutendste Kryptowährung ist der Bitcoin.[4] Daher wird deren Funktionsweise zunächst am Beispiel von Bitcoin erläutert. Anschließend erfolgt ein Vergleich der Funktionsweise mit anderen gängigen Kryptowährungen.

Die Funktionsweise von Kryptowährungen am Beispiel des Bitcoin

Bei Bitcoin handelt es sich um eine dezentrale virtuelle Kryptowährung. Es gibt somit keinen zentralen Server und auch keine zentrale Aufsichtsinstitution.[5] Dies stellt einen gravierenden Unterschied zum herkömmlichen Bankverkehr dar, bei dem die Bank zwischen Absender und Empfänger zwischengeschaltet ist und die Integrität der Zahlung garantiert.[6] Es gibt zwei Möglichkeiten, Bitcoins (Währungseinheit BTC) zu erhalten. Einerseits können sie durch Transaktionen von anderen Bitcoin-Adressen erlangt werden, andererseits besteht auch die Möglichkeit, durch sogenanntes Mining[7] Bitcoins selbst zu generieren.[8]

Bei Transaktionen werden bestehende Bitcoin-Werteinheiten und keine Münzen übertragen. Das eigene Guthaben besteht nicht aus Münzen, sondern aus erlangten Transaktionen, die selbst noch nicht verwendet wurden, dem sogenannten unspent transaction output.[9] Dem entsprechend werden bei einer Transaktion lediglich wertzuweisende Informationen geändert.[10] Hierfür muss der Übertragende eine Transaktionsanfrage erstellen, welche sowohl den Betrag als auch die Absende- und Empfänger-Bitcoin-Adresse enthält.[11] Mangels zentraler Aufsichtsinstitution erfolgt die Übermittlung der Daten mittels Kryptographie. Durch die Verwendung von Kryptographie kann zudem die Integrität von den übermittelten Informationen gewährleistet werden.[12]

Bei Bitcoin erfolgt die Kryptographie asymmetrisch. Dies bedeutet, dass ein Schlüsselpaar erzeugt wird, welches aus einem privaten und einem öffentlichen Schlüssel besteht, wobei den privaten Schlüssel nur dessen „Besitzer“ kennt. Im Gegensatz zur symmetrischen Kryptographie, verfügen Absender und Empfänger also nicht über einen gemeinsamen Schlüssel.[13]

Der private Schlüssel ist eine per Zufall generierte Zahl zwischen (einschließlich) 0 und (2256) -1.[14] Diese wird jedoch nicht im gewohnten Dezimal-, sondern im Hexadezimalsystem dargestellt. Letzteres besteht nicht aus zehn Ziffern, vielmehr aus 16 Zeichen, nämlich den Ziffern 0-9 und den Buchstaben A-F (als 10, 11, 12, 13, 14, 15).[15] Somit kann ein privater Schlüssel folgendermaßen aussehen:[16]

1E99423A4ED27608A15A2616A2B0E9E52CED330AC530EDCC32C8FF C6A526AED

Der private Schlüssel steht mit dem öffentlichen Schlüssel in einem mathematischen Verhältnis.[17] So wird der öffentliche Schlüssel aus dem privaten Schlüssel berechnet. Theoretisch ist es somit auch möglich, den privaten Schlüssel aus dem öffentlichen Schlüssel zu berechnen. Hierfür müsste man jedoch alle zwei256 Kombinationen durchprobieren, sodass die Sicherheit des privaten Schlüssels praktisch gewährleistet ist.[18] Soll eine Transaktion erfolgen, so muss der Transferierende eine Transaktionsanfrage erstellen.[19] Diese wird sodann mit dem privaten Schlüssel unterzeichnet und somit verschlüsselt. Dadurch wird sichergestellt, dass die Transaktion nachträglich nicht verändert wird und vom Transferierenden stammt, da dieser der Einzige ist, der den privaten Schlüssel kennt.[20] Da der private Schlüssel demnach die Verfügungsgewalt über die eigenen Bitcoins gewährt, sollte dieser sicher aufbewahrt werden.[21] Aufgrund dessen ist es ratsam, den privaten Schlüssel mit Hilfe einer Wallet zu verwalten. Anders als der Name „Wallet“ (dt.: Brieftasche) vermuten lässt, werden in ihr also nicht die Bitcoins selbst, sondern nur die Schlüssel gespeichert,[22] denen Bitcoins zugeordnet sind.[23]

Für die Aufbewahrung gibt es nicht eine bestimmte Wallet. Vielmehr stehen dem Nutzer mehrere Möglichkeiten offen. Die Schlüssel können sowohl online als auch offline gespeichert werden.[24] So ist es beispielsweise möglich, die Schlüssel auf Servern (sog. Online-Wallet),[25] auf einem USB-Stick,[26] in Papierform (sog. Paper-Wallet) aufzubewahren oder auswendig zu lernen (sog. Brain-Wallet).[27] Somit ist, im Hinblick auf die Frage, ob Kryptowährungen eingezogen werden können, festzuhalten, dass nur der „Besitzer“ der Bitcoins den privaten Schlüssel kennt und er somit der Einzige ist, der über die Bitcoins verfügen kann.[28]

Aus dem privaten Schlüssel lässt sich der öffentliche Schlüssel berechnen. Dieser ist im Gegensatz zu dem privaten Schlüssel für jeden Netzwerkteilnehmer erkennbar.[29] Mithin kann der öffentliche Schlüssel mit der Kontonummer verglichen werden.[30] Ein öffentlicher Schlüssel kann wie folgt aussehen:[31]

MFYwEAYHKoZIzj0CAQYFK4EEAAoDQgAEt++Q+qQJqoS0QcCtL9fd2LqmLvx0N3uIY9qy7GydcpWUKwH4Maf01HM6AMMLJBQzBsIkHbdD L93EeeKKFc6GQ

Mit Hilfe des öffentlichen Schlüssels kann zum einen die Bitcoin-Adresse errechnet[32] und zum anderen kann die Transaktionsanfrage durch Teilnehmer des Netzwerks überprüft werden.[33] Eine Verifizierung erfolgt erst, wenn die Überprüfung ergibt, dass der zum öffentlichen Schlüssel passende private Schlüssel zum Signieren verwendet und die Nachricht nicht nachträglich verändert wurde.[34] Eine Transaktion gilt erst dann als ausgeführt, wenn sie von der Mehrheit der Netzwerkteilnehmer verifiziert wurde.[35]

Die Bitcoin-Adresse wird mit Hilfe einer Hashfunktion aus dem öffentlichen Schlüssel abgeleitet. Dies ist insbesondere deswegen sinnvoll, da die Länge der Signatur und somit auch die zu übertragende Datenmenge umso mehr zunimmt, je länger die zu verschlüsselnde Nachricht ist. Die komprimierte Datenmenge (sog. Hashwert) ist sodann die Bitcoin-Adresse.[36] Man kann sich den Hashwert als eine Art digitalen Fingerabdruck vorstellen.[37] Bei der Hashfunktion handelt es sich um eine Einwegfunktion, sodass sich aus dem Hashwert der öffentliche Schlüssel nicht errechnen lässt.[38] Eine Bitcoin-Adresse kann wie folgt aussehen:[39]

1J7mdg5rbQyUHENYdx39WVWK7fsLpEoXZy

Genauso wie an den öffentlichen Schlüssel können an die Bitcoin-Adresse Zahlungen adressiert werden. Diese kann demnach ebenfalls mit der Kontonummer verglichen werden.[40]

Da es sich bei Bitcoin um eine dezentrale Kryptowährung handelt, existiert keine zentrale Aufsichtsinstitution. Demnach wird also keine Bank zwischen Absender und Empfänger zwischengeschaltet, wie dies bei herkömmlichen Banküberweisungen der Fall ist.[41] Bei Bitcoin erfolgt die Transaktion deswegen Peer-to-Peer. Die Bitcoin-Werteinheiten werden also ohne Umweg von Rechner zu Rechner übertragen, da die Netzwerkteilnehmer unmittelbar miteinander verbunden sind.[42] Die Aufsicht über die Transaktionen obliegt somit allen Netzwerkteilnehmern, insbesondere den sogenannten Minern.[43]

Krypto-Mining und das Pirnzip des Proof-of-Work

Wurde eine Transaktionsanfrage signiert, so gelangt sie in einen Memory Pool und wird somit an alle Miner des Netzwerks verteilt. Die Miner nehmen die ihnen angebotenen Transaktionen in Blöcke auf, um sie bestätigen zu können. Hierbei wird die Transaktion auf ihre Richtigkeit[44] überprüft.[45] Damit die Transaktion jedoch als bestätigt gilt, muss der Block zunächst entschlüsselt werden, was dadurch geschieht, dass ein Miner eine kryptografische Rechenaufgabe löst (sog. Mining).[46] Dies erfordert einen großen Rechenaufwand, sodass ein Block erst nach ungefähr zehn Minuten gelöst wird.[47] Ist dies geschehen, so wird er der sogenannten Blockchain hinzugefügt.[48]

Bei der Blockchain handelt es sich um die Kette der Transaktions-Blöcke. Sie enthält sämtliche Transaktionen und kann deshalb wie ein Kontenbuch angesehen werden.[49] Dadurch übernimmt sie die (bei Bitcoin fehlende) zentrale Instanz.[50] Die Blockchain wird jedoch nicht zentral, sondern dezentral auf allen Rechnern abgespeichert.[51] Sie ist öffentlich einsehbar, sodass jeder sehen kann, welcher Adresse welche Beträge zugeordnet sind.[52] Die bei Bitcoin verwendete Blockchain ist somit eine Distributed-Ledger-Technologie.[53] Die Blöcke sind so aneinandergereiht, dass man von einer Verkettung sprechen kann. Jeder Block verweist auf den vorherigen Block in Form eines Hashwertes.[54] Der Hashwert lässt sich durch mehrere Konstanten und Variablen errechnen. Zu diesen gehört auch der Hashwert des Vorgänger-Blocks.[55] Dadurch wird die Sicherheit, beziehungsweise die Unveränderbarkeit der Blockchain und somit der dort gespeicherten Transaktionen sichergestellt.[56] Eine Veränderung von Daten wäre nur möglich, sofern jeder nachfolgende Block erneut berechnet würde. Dies würde einen großen Rechenaufwand erfordern, sodass sich der Aufwand, verglichen mit dem Ertrag, nicht rentiert.[57] Darüber hinaus wird bei der Fortführung der Blockchain immer die längste Kette an Blöcken verwendet, sodass nicht nur die Folgeblöcke neu berechnet, sondern auch noch die anderen Miner überholt werden müssten.[58]

Da das Mining einen großen Rechenaufwand erfordert, ist es energieintensiv und dementsprechend kostspielig. Deshalb bedarf es eines Anreizes beziehungsweise einer Belohnung für die Miner.[59] Dies geschieht bei Bitcoin auf zwei Wegen. Zum einen können Miner Transaktionsgebühren erhalten und zum anderen entstehen durch die Verlängerung der Blockchain neue Bitcoins, welche dem Miner gutgeschrieben werden.[60] Transaktionsgebühren sind nicht verpflichtend. Jedoch können sich die Miner die Transaktionen im Memory-Pool aussuchen, die sie in ihren Block aufnehmen. Somit erhöht sich die Wahrscheinlichkeit, dass eine Transaktion in einen Block aufgenommen wird, sofern eine Gebühr hinzugefügt wird.[61] Damit dem Miner neu generierte Bitcoins gutgeschrieben werden, muss er beweisen, dass er den Rechenaufwand geleistet hat. Dieser Arbeitsbeweis wird Proof-of-Work genannt und durch die oben beschriebene Berechnung des Hashwertes erbracht.[62] Diese Belohnung halbiert sich nach jeweils 210.000 Mining-Vorgängen[63] bis alle Bitcoins ausgeschüttet wurden, was voraussichtlich im Jahr 2140 der Fall sein wird.[64] Die Anzahl der Bitcoins ist auf 21 Millionen BTC begrenzt, sodass nach vollständiger Ausschüttung nur noch die Transaktionsgebühren als Anreiz dienen werden.[65]

Weiterlesen →

Posted by Nikolas Czypull in Cybercrime, IT-Strafrecht, Kryptowährungen