-
bitcoin $77206.799877 USD
-0.54% -
ethereum $2480.536928 USD
-1.49% -
tether $0.999766 USD
0.02% -
bnb $717.768301 USD
-0.81% -
xrp $1.398854 USD
0.93% -
usd-coin $0.999946 USD
0.01% -
solana $100.783952 USD
-0.71% -
tron $0.337610 USD
-0.52% -
hyperliquid $79.006439 USD
-1.08% -
zcash $1143.411926 USD
0.63% -
dogecoin $0.082676 USD
-1.89% -
monero $513.505414 USD
1.54% -
chainlink $11.403390 USD
-0.09% -
unus-sed-leo $8.960483 USD
-0.02% -
cardano $0.204348 USD
-2.23%
Was ist eine vertrauliche Transaktion und wie verbirgt sie Transaktionsbeträge?
Confidential transactions hide cryptocurrency amounts using Pedersen commitments and range proofs, ensuring privacy while preventing fraud through cryptographic validation.
Nov 08, 2025 at 07:19 pm
Vertrauliche Transaktionen in Kryptowährungen verstehen
1. Vertrauliche Transaktionen sind eine kryptografische Methode, die in bestimmten Blockchain-Netzwerken verwendet wird, um den Wertbetrag zu verbergen, der zwischen Parteien übertragen wird. Diese Technologie wurde ursprünglich von Adam Back vorgeschlagen und von Gregory Maxwell im Rahmen der Bemühungen zur Verbesserung der Privatsphäre in digitalen Währungen weiterentwickelt. Durch das Verbergen von Transaktionsbeträgen verhindern vertrauliche Transaktionen, dass Dritte die Vermögensverteilung, Ausgabegewohnheiten oder Kontostände anhand öffentlicher Buchführungsdaten verfolgen können.
2. In herkömmlichen Blockchain-Systemen wie Bitcoin ist jeder Transaktionsbetrag für jeden sichtbar, der die Blockchain analysiert. Während Absender- und Empfängeradressen möglicherweise eine gewisse Pseudonymität bieten, untergräbt die Transparenz der Werte die finanzielle Privatsphäre. Vertrauliche Transaktionen lösen dieses Problem, indem sie Klartextbeträge durch verschlüsselte Verpflichtungen ersetzen und so sicherstellen, dass nur Teilnehmer mit den richtigen Entschlüsselungsschlüsseln den tatsächlich übertragenen Wert sehen können.
3. Der Kernmechanismus basiert auf kryptografischen Techniken, die als Pedersen-Commitments bekannt sind. Diese ermöglichen es einem Benutzer, sich auf einen bestimmten Wert (z. B. 5 BTC) festzulegen, ohne ihn preiszugeben, und ermöglichen es gleichzeitig Netzwerkvalidatoren, zu überprüfen, ob die Eingaben den Ausgaben entsprechen und keine neuen Münzen illegal erstellt wurden. Dadurch wird die Integrität der Geldmenge gewahrt, auch wenn die genauen Beträge verborgen bleiben.
4. Um die Gültigkeit sicherzustellen, ohne Daten preiszugeben, verwenden vertrauliche Transaktionen wissensfreie Beweise oder homomorphe Verschlüsselungseigenschaften. Validatoren können mathematische Operationen an verschlüsselten Werten durchführen, um zu bestätigen, dass die Summe der Eingaben mit der Summe der Ausgaben übereinstimmt, und so Inflationsfehler oder Versuche doppelter Ausgaben verhindern. Diese Überprüfung erfolgt, ohne dass einzelne Transaktionsbeträge jemals entschlüsselt werden.
5. Netzwerke wie Monero und Mimblewimble-basierte Blockchains (z. B. Grin und Beam) implementieren Variationen vertraulicher Transaktionen. In Monero kombiniert RingCT vertrauliche Transaktionen mit Ringsignaturen, um sowohl Absenderidentitäten als auch Beträge zu verschleiern. Mimblewimble geht noch einen Schritt weiter, indem es vertrauliche Transaktionen in sein grundlegendes Design integriert und so einen starken Datenschutz und erhebliche Verbesserungen der Blockchain-Skalierbarkeit durch Cut-Throughs und Pruning ermöglicht.
Wie Pedersen-Verpflichtungen das Verbergen von Werten ermöglichen
1. Das Herzstück vertraulicher Transaktionen ist das Pedersen-Commitment-Schema, das einen Wert an einen zufälligen Blindfaktor bindet. Eine Verpflichtung sieht aus wie C = v H + r G , wobei v der Betrag, r das Zufallsgeheimnis und H und G feste elliptische Kurvenpunkte sind. Ohne Kenntnis von r ist es rechnerisch unmöglich, v aus C abzuleiten.
2. Wenn ein Benutzer Geld sendet, erstellt er Ausgabeverpflichtungen mithilfe neuer Blindfaktoren. Eingaben in einer Transaktion verweisen auf frühere Verpflichtungen, und das System überprüft, ob die gesamte Eingabeverpflichtung abzüglich der gesamten Ausgabeverpflichtung gleich Null ist (Modulo-Gebühr). Dadurch wird die Werterhaltung nachgewiesen, ohne dass ein individueller Betrag offengelegt wird.
3. Da Pedersen-Verpflichtungen additiv homomorph sind, können Knoten verschlüsselte Werte direkt addieren und subtrahieren. Wenn beispielsweise zwei Verpflichtungen 2 BTC bzw. 3 BTC darstellen, entspricht ihre Summe einer Verpflichtung von 5 BTC – auch wenn keiner der Werte im Klartext sichtbar ist. Diese Eigenschaft ist für die Validierung des Transaktionssaldos unerlässlich.
4. Obwohl die Beträge verborgen sind, können Prüfer oder Aufsichtsbehörden mit Zugriff auf den Blinding Key oder Viewing Key (in autorisierten Varianten) den Wert entschlüsseln. Einige unternehmensorientierte Blockchains stellen solche Schlüssel selektiv bereit und sorgen so für einen Ausgleich zwischen Compliance-Anforderungen und allgemeiner Privatsphäre.
5. Eine Einschränkung besteht darin, dass Pedersen-Verpflichtungen nicht die Tatsache verbergen, dass eine Transaktion stattgefunden hat, oder die teilnehmenden Adressen – für vollständige Anonymität sind zusätzliche Schichten wie Stealth-Adressen oder Mischprotokolle erforderlich. Im Rahmen der Mengenvertraulichkeit bieten sie jedoch einen robusten Schutz vor passiver Kettenanalyse.
Die Rolle von Bereichsnachweisen bei der Verhinderung von Überlaufangriffen
1. Eine entscheidende Herausforderung bei verschlüsselten Beträgen besteht darin, zu verhindern, dass böswillige Benutzer negative Werte erstellen, um das Angebot zu erhöhen. Zum Beispiel könnte jemand versuchen, mehr auszugeben, als er besitzt, indem er sich zu einem großen positiven Input und einem größeren negativen Output verpflichtet, sodass alles ausgeglichen erscheint, während er heimlich Münzen prägt.
2. Um dem entgegenzuwirken, verwenden vertrauliche Transaktionssysteme Bereichsnachweise. Hierbei handelt es sich um kryptografische Beweise, die jeder Ausgabe beigefügt sind und belegen, dass der festgeschriebene Wert nicht negativ ist und in einem gültigen Bereich liegt (z. B. zwischen 0 und 2^64 Satoshis), ohne die tatsächliche Zahl preiszugeben.
3. Frühe Implementierungen verwendeten relativ große Borromäische Ringsignaturen für Bereichsnachweise, wodurch die Transaktionsgröße erheblich zunahm. Neuere Ansätze wie Bulletproofs haben diesen Overhead drastisch reduziert und bieten Beweise in logarithmischer Größe, die den Datenbedarf um über 80 % senken und vertrauliche Transaktionen skalierbarer machen.
4. Bulletproofs ermöglichen die Zusammenfassung mehrerer Ausgaben zu einem einzigen kompakten Proof, wodurch die Effizienz gesteigert wird. Sie machen auch eine vertrauenswürdige Einrichtung überflüssig und stützen sich ausschließlich auf standardmäßige kryptografische Annahmen. Dies macht sie ideal für dezentrale und vertrauenswürdige Umgebungen.
5. Trotz dieser Fortschritte tragen Bereichsnachweise im Vergleich zu transparenten Transaktionen immer noch zu einem erhöhten Speicher- und Rechenbedarf bei. Die laufende Forschung konzentriert sich auf die Optimierung der Verifizierungsgeschwindigkeit und die Minimierung der Bandbreitennutzung, um private Transaktionen über leichtgewichtige Clients und mobile Geldbörsen leichter zugänglich zu machen.
Häufig gestellte Fragen
Was hindert jemanden daran, bei einer vertraulichen Transaktion negative Beträge zu senden? Jeder Ausgabe werden Bereichsnachweise beigefügt, um kryptografisch zu beweisen, dass der festgeschriebene Wert innerhalb eines gültigen, positiven Bereichs liegt. Ohne einen gültigen Bereichsnachweis lehnen Knoten die Transaktion ab und verhindern so Überlaufangriffe oder die Erstellung gefälschter Münzen.
Können Miner die Transaktionsbeträge in vertraulichen Transaktionen sehen? Nein. Miner sehen nur verschlüsselte Verpflichtungen und können die tatsächlichen Werte nicht extrahieren, es sei denn, sie verfügen über den privaten Anzeigeschlüssel des Empfängers. Ihre Rolle beschränkt sich auf die Überprüfung der Bilanzkonsistenz und der Beweisgültigkeit, ohne auf sensible Daten zuzugreifen.
Unterstützen alle Kryptowährungen vertrauliche Transaktionen? Die meisten großen Kryptowährungen wie Bitcoin und Ethereum unterstützen vertrauliche Transaktionen nicht von Haus aus. Datenschutzorientierte Münzen wie Monero, Zcash (in geschützten Transaktionen) und auf Mimblewimble basierende Ketten sind die Hauptanwender dieser Technologie.
Wie erfährt ein Empfänger den Betrag, den er erhalten hat? Der Absender überträgt den Wert und den Blindfaktor out-of-band über einen verschlüsselten Kanal (häufig unter Verwendung von ECDH). Der Empfänger verwendet diese Informationen, um die Verpflichtung auf seiner Seite zu entschlüsseln und zu überprüfen, ob der richtige Betrag gesendet wurde.
Haftungsausschluss:info@kdj.com
Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!
Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.
-
ARB Jetzt handeln$0.1509
12.61%
-
FF Jetzt handeln$0.1394
9.88%
-
M Jetzt handeln$1.13
3.22%
-
JST Jetzt handeln$0.1155
1.88%
-
币安人生 Jetzt handeln$0.4784
0.82%
-
USDD Jetzt handeln$1.00
0.42%
- US-Staatsanwälte haben im Zuge der Entwicklung des Iran-Öl-Falls 61 Millionen US-Dollar in USDT im Visier
- 2026-09-16 08:45:01
- Navigieren im „Digital Asset Tax Securety Act“: Auspacken des Krypto-Steuergesetzes, der Krypto-Mining-Steuer und der Waschverkäufe
- 2026-09-16 08:50:02
- Bitcoin-On-Chain-Daten, BIS-Studie, blinder Fleck bei der Übertragung von Daten: Enthüllung der „verrauschten“ Realität von Krypto-Metriken
- 2026-09-16 08:55:01
- Bitcoin-ETF-Zuflüsse, -Abflüsse und Gold: Ein Shifting Sands Report aus NYC
- 2026-09-16 00:35:01
- BAE Altcoin Hamlesi: Die digitale Identität der VAE erlebt eine Lawine
- 2026-09-15 16:35:02
- Bitcoin-, Ethereum- und Krypto-Positionierung: Navigieren in einem Markt der Divergenz und Widerstandsfähigkeit
- 2026-09-15 13:05:01
Verwandtes Wissen
Was ist modulare Blockchain und warum ist sie der nächste große Trend?
Jun 20,2026 at 02:19am
Marktvolatilitätsmuster 1. Bitcoin Preisschwankungen übersteigen in Zeiten makroökonomischer Unsicherheit oft 5 % innerhalb einer einzigen Handelssitz...
Was ist Kontoabstraktion und warum ist sie für Web3 wichtig?
Jun 17,2026 at 02:39pm
Bitcoin Halbierungsmechanik 1. Das Protokoll von Bitcoin erzwingt einen festen Ausgabeplan, bei dem die Blockbelohnungen etwa alle 210.000 Blöcke halb...
Was ist Zero-Knowledge-Proof und wie schützt es die Privatsphäre?
Jun 17,2026 at 12:59pm
Marktvolatilitätsmuster 1. Bitcoin Preisschwankungen übersteigen in Zeiten geringer Liquidität oft 5 % innerhalb einer einzelnen Handelssitzung. 2. Di...
Was ist zk-Rollup und warum reden alle darüber?
Jun 25,2026 at 06:39am
Marktvolatilitätsmuster 1. Die Preisbewegungen von Bitcoin weisen bei Ereignissen mit hoher Liquidität wie ETF-Zuflussmeldungen oder Veröffentlichunge...
Was ist Chainlink und wie funktionieren Blockchain-Orakel?
Jun 19,2026 at 01:00pm
Marktvolatilitätsmuster 1. Preisschwankungen von mehr als 15 % innerhalb eines 24-Stunden-Fensters treten bei wichtigen Kryptowährungen, einschließlic...
Was ist ein Oracle in Blockchain und warum wird es benötigt?
Jun 21,2026 at 07:39pm
Definition und Kernfunktionalität 1. Ein Orakel in der Blockchain ist ein vertrauenswürdiger Drittanbieterdienst, der externe Daten für Smart Contract...
Was ist modulare Blockchain und warum ist sie der nächste große Trend?
Jun 20,2026 at 02:19am
Marktvolatilitätsmuster 1. Bitcoin Preisschwankungen übersteigen in Zeiten makroökonomischer Unsicherheit oft 5 % innerhalb einer einzigen Handelssitz...
Was ist Kontoabstraktion und warum ist sie für Web3 wichtig?
Jun 17,2026 at 02:39pm
Bitcoin Halbierungsmechanik 1. Das Protokoll von Bitcoin erzwingt einen festen Ausgabeplan, bei dem die Blockbelohnungen etwa alle 210.000 Blöcke halb...
Was ist Zero-Knowledge-Proof und wie schützt es die Privatsphäre?
Jun 17,2026 at 12:59pm
Marktvolatilitätsmuster 1. Bitcoin Preisschwankungen übersteigen in Zeiten geringer Liquidität oft 5 % innerhalb einer einzelnen Handelssitzung. 2. Di...
Was ist zk-Rollup und warum reden alle darüber?
Jun 25,2026 at 06:39am
Marktvolatilitätsmuster 1. Die Preisbewegungen von Bitcoin weisen bei Ereignissen mit hoher Liquidität wie ETF-Zuflussmeldungen oder Veröffentlichunge...
Was ist Chainlink und wie funktionieren Blockchain-Orakel?
Jun 19,2026 at 01:00pm
Marktvolatilitätsmuster 1. Preisschwankungen von mehr als 15 % innerhalb eines 24-Stunden-Fensters treten bei wichtigen Kryptowährungen, einschließlic...
Was ist ein Oracle in Blockchain und warum wird es benötigt?
Jun 21,2026 at 07:39pm
Definition und Kernfunktionalität 1. Ein Orakel in der Blockchain ist ein vertrauenswürdiger Drittanbieterdienst, der externe Daten für Smart Contract...
Alle Artikel ansehen














