Warum Bitcoin? · Technologie · Lektion 16

Nicht vertrauen, prüfen

Zusammenfassung von „Reflections on "Don't Trust, Verify"“ aus „21 Lessons“ von Gigi · Zuletzt aktualisiert:

Das Problem des Vertrauens

Herkömmliches Geld braucht eine zentrale Stelle, die es ausgibt, verwaltet und für korrekte Buchungen sorgt. Wir müssen darauf vertrauen, dass diese Stelle ihre Aufgabe ehrlich erfüllt. Bitcoin will genau diese Abhängigkeit beseitigen.

Die Antwort ist konsequente Dezentralität: kein zentraler Server, keine vertrauenswürdige dritte Partei. Mining, Knoten, Hardware-Wallets und die Blockchain selbst folgen alle aus diesem Grundgedanken.

„Vertraue, aber prüfe“ wird zu „Vertraue nicht, prüfe“

Im Alltag gilt oft: Vertrauen ist gut, Kontrolle ist besser. Bitcoin geht einen Schritt weiter. Das Motto lautet „Don’t trust, verify“, also: Vertraue nicht, prüfe selbst. Jeder kann mit einem eigenen Knoten nachrechnen, ob alle Regeln eingehalten wurden, ohne irgendjemandem glauben zu müssen.

Was als Annahme bleibt: dass unser Verständnis von Mathematik und Physik stimmt und dass die Mehrheit der Miner ehrlich handelt. Letzteres wird durch die Anreize im System gefördert, weil ehrliches Mining sich mehr lohnt als Betrug.

Wie tief reicht das Vertrauen?

Die Lektion zeigt, dass völlige Vertrauensfreiheit praktisch nicht erreichbar ist. Ein bekanntes Beispiel aus der Informatik beschreibt, wie ein Compiler, also das Programm, das Quellcode in ausführbare Software übersetzt, eine Hintertür einbauen kann, die im Quellcode nirgends zu sehen ist.

Auch Hardware kann manipuliert sein. Selbst kleinste, unsichtbare Veränderungen in einem Chip könnten etwa einen Zufallsgenerator schwächen, ohne dass eine optische Prüfung etwas bemerkt. Und wer alles selbst baut, vertraut immer noch der Mathematik hinter den Verfahren. Dass auch hier Fehler oder absichtliche Schwächen vorkommen können, zeigt ein Fall eines manipulierten Zufallszahlen-Standards, den die Lektion anführt.

Gigis Schluss: Bitcoin ist nicht vertrauenslos, sondern vertrauensminimiert.

Werkzeuge gegen blindes Vertrauen

Es gibt Ansätze, die Kette des Vertrauens zu verkürzen. Mit reproduzierbaren Builds können viele Menschen unabhängig voneinander aus dem Quellcode dieselbe Software erzeugen und vergleichen, ob das Ergebnis Bit für Bit identisch ist. Das Henne-Ei-Problem, dass man den allerersten Werkzeugen trotzdem vertrauen muss, ist nur teilweise gelöst.

Hilfreich ist ausserdem, dass die Sicherheit von Bitcoin verteilt ist. Es ist sehr unwahrscheinlich, dass alle Wallets, Bibliotheken, Knoten und Compiler gleichzeitig kompromittiert sind. Für besonders Vorsichtige erwähnt die Lektion, dass sich der Zufall für private Schlüssel auch offline erzeugen lässt, etwa mit Würfeln oder Münzwürfen.

Was die Lektion lehrt

Bitcoin hat Gigi beigebracht, zu prüfen statt zu vertrauen, und sich bewusst zu machen, welche Kette von Vertrauen hinter jeder Software steht, die man benutzt.

Für die Praxis heisst das: Wallets nur aus offiziellen Quellen beziehen, Adressen am Gerät prüfen und niemandem die Seed-Phrase anvertrauen. Mehr dazu in den Ratgebern Hardware-Wallet einrichten und Bitcoin-Betrug erkennen.

Originalkapitel „Reflections on "Don't Trust, Verify"“ auf 21lessons.com lesen (Englisch)