frontal ZDF - Der Sparkassenfall Gelsenkirchen
Heute sehe ich ZDFs frontal, wo sie den Megaraub in Gelsenkirchen anschauen. Mit Kernbohrern wird der Tresorraum der Sparkasse geknackt. Nicht der erste Fall dieser Art.
Herzerweichend, dass eine Sekretärin mit Nebenverdienst fürs Alter alles im Schliessfach speicherte. Und dann alles, ihre Altersvorsorge, ca. €400'000 verloren, weil jemand - der Verwahrer - schlampt? Mag sein, aber der Gerichtsgutachter sagt, man müsse mit Kernbohr-Einbrüchen rechnen. Und sich darauf vorbereiten. Aber eben, Prävention ist ja nicht sexy und in der physischen Welt teuer.
Nun, herzerweichend oder schadenfreudig ... wer auch immer den Schaden übernehmen muss ... zeigt es doch, dass materielle Güter mindestens so fragil sind wie digitale Coins. Bei diesen allerdings ist oft der Inhaber selbst Verursacher des Verlusts.
Das ist genau das, was Bitcoin ja auch betrifft. Was wir sagen können, ist, dass auf einem eigenen Hardware-Wallet gehaltene Seeds schon mal dafür sorgen, dass Bitcoins eben nicht geklaut werden können von der Strasse - Bitcoins liegen ja auf der Strasse, in der öffentlichen Blockchain.
Wenn die dann sagen, dass es im Tresorraum nur einen und erst noch abgeklebten Bewegungssensor gegeben habe ... sträubt sich einem doch grad alles. Wenn die Materie dann weg ist ... tja, dann ist sie eben weg. Und das nur, weil der Verwahrer einen hundsmiserablen Job macht(e).
Gleiches bei Bitcoin, aber immerhin, eben die Bitcoins können nicht bewegt werden ohne Seeds. Es braucht also keine Bank, keinen Verwahrer. Aber dafür die Eigenverantwortung. Und die schafft eigene Herausforderungen.
Wie kann man denn den Seed einer Wallet gut aufbewahren? Nun, da gibt es ja viele Lösungen, meines Erachtens sind die zwar sicherer, aber bergen natürlich auch Risiken, denn anstelle des Tresorraums werden wir als Menschen halt die Ziele, denn auch die Kriminellen wissen ja, dass Bitcoin einen Seed brauchen - und der ist bei Menschen zu finden.
Das ist also das Risiko in der digitalen Welt. Es gibt aber eine Hilfe, die wir haben: die Zeit.
Wenn diese kann auch der Verbrecher nicht beugen. Daher ist die Lösung mit den Totmanns-Schalter wohl die beste.
Der Totmanns-Schalter ist eine Tretplatte, die ein Lokführer in regelmässigen Abständen niederdrücken musste, damit die Lok nicht automatisch abbremste. Denn wenn er das nicht mehr tat, war er eben tot. Das musste die Lok erkennen und abbremsen, damit dem ganzen Zug nichts passiert. Also eben die Zeit - auch hier schon.
Für Bitcoin gibt es die Liana Wallet. Damit kann man sich Bitcoins selbst überweisen, die danach mit einem Time-Lock versehen sind für bis zu ca. 1.3 Jahre. So einen gelockten Bitcoin kann daher niemand in diesem Zeitraum ausgeben - auch nicht man selbst. Allerdings danach schon. Drum muss man vor dem Ablauf der 1.3 Jahre eben auch einmal den Totmanns-Schalter treten. In der Liana Wallet heisst das einfach, einen Refresh-Button zu drücken. Unter der Haube wird eine Transaktion an sich selbst ausgelöst, der einem wieder 1.3 Jahre Ruhe verschafft. Dies kann man solange wiederholen wie man will. Sobald einmal die 1.3 Jahre abgelaufen sind, kann jeder diese Bitcoins überweisen.
Die Zeit halt wieder. Man kann so den Grossteil der eigenen Bitcoins schützen vor Diebstahl, denn so sind Coins einfach nicht zu bewegen von einem Räuber.
Dann gibt es aufgrund dieser Wallet noch Services wie der von Tobias. Dabei übernimmt er eine menschliche Sicherheitsposition. Während Liana für eine Einzelperson schon Schutz bietet, geht Tobias weiter, denn er hält in einem 2 von 2 Schlüsselverfahren einen der Schlüssel (2 of 2 Multisig). Wenn ich meine Bitcoins ausgeben will, muss ich ihn mitsignieren lassen. Das hat zur Folge, dass ich ihn erreichen muss, wenn ich die so geschützten Bitcoins ausgeben will. Unter persönlicher Bedrohung kann ich ein Schlüsselwort vereinbaren mit ihm, das ich beispielsweise am Telefon nennen kann, um ihn zum Signieren oder Verweigern veranlassen. Auch hier liefe die Bedrohung eines Verbrechers ins Leere. Sollte übrigens Tobias selbst unerwartet verschwinden, kann man seinen Schlüssel ebenfalls à la Liana sichern, so dass man den eigenen einen Schlüssel automatisch nach 1.3 Jahren als einzigen Schlüssen nutzen kann, um die Bitcoins auszugeben. Tobias' Geschäftsmodell ist dabei, dass er Gebühren verlangt, die auch die Anzahl der möglichen Transaktionen pro Jahr bestimmt. Denn eben, man muss ihn ja mitsignieren lassen, ohne ihn geht's nicht.
Und dann gibt es auch noch Bitvault, die etwas ähnliches anbieten. Dabei werden Transaktionen mit mit den eigenen Bitcoins sofort ausgelöst - allerdings mit einer Verzögerung von wenigen Stunden bis zu 15 Tagen. Und es braucht keinen menschlichen Signierungspartner. Hier sorgen Smart-Contracts dafür, dass erst nach dem Ablauf der Zeit eine Weiterverarbeitung erfolgt. Die Bitcoins sind also vorerst mal weg. Sie sind zwar sicher bei Bitvault, aber man kann sie halt auch nicht mehr anderweitig ausgeben, sie sind weg. Im Smart-Contract ist die Verarbeitung nach Zeitablauf bereits vorgegeben. Der Trick hier ist aber, dass man eine Transaktion ja erneut versenden kann, mit höherer Gebühr. Veranlasst also ein Räuber mich dazu, Bitcoins bei Bitvault tatsächlich zu versenden, so wird der wieder abhauen und mir damit genug Zeit geben, um die Transaktion zu übersteuern und die Bitcoins wieder an mich zu senden. Bitvault ist also eher ein Transaktionsengpass / -verlangsamung als eine langfristige Verhinderung. Doch damit ist Bitvault gut brauchbar fürs Daily Business.
Man mag sich selbst schlau machen. Man kann sie ja mal mit Kleinstbeträgen ausprobieren oder mit dem Testnet im Falle von Liana. Dies nur mal so als Startpunkte.
Mir geht es um etwas anderes: Man sieht, dass in der digitalen Welt die Zeit der einzige Schutz ist. Denn Verbrecher wollen ja nicht warten. Schliesslich muss das Geld sofort weiterwandern, um die Spuren zu verwischen. Liana, Tobias und Bitvault vermasseln genau dies. Räuber können - selbst mit physischer Bedrohung - die Bitcoin-Überweisung nicht verschnellern.
Wenn man also die Signierung der eigenen Bitcoins hinauszögern kann, hat man diese Bedrohung ausgeschaltet. Man darf nur hoffen, dass Räuber, die Bitcoin wollen, wissen, was TLCs sind, also Time-Locked-Contracts. Denn auch sie können die Zeit nicht beugen.
Nach diesem Exkurs zurück zu Gelsenkirchen. Da kamen also physische Preziosen weg - endgültig. Beim Verwahrer. Da bin ich doch lieber selbst der Verwahrer und nutze solche TLCs. Dann kann ich ruhig schlafen. Und niemand klaut mir meine Altersvorsorge.
Ist das nicht ein cooles Argument für Bitcoin?

