ClavaStack  | Schnuartz's avatar
ClavaStack | Schnuartz
clavastack@nostrplebs.com
npub1qmfy...jnen
Maximal Security on a Transparent comfortable big Touchscreen - Specter Hardware Wallet
ClavaStack  | Schnuartz's avatar
ClavaStack 3 hours ago
So kannst du mit einem Monero-Zwischenschritt die direkte On-Chain-Zuordnung deiner Bitcoin deutlich erschweren. Ich zeige dir das Setup mit Sparrow Wallet und Cake Wallet, worauf du bei Anbieter- und Metadaten-Risiken achten musst und warum die Gebühren gerade bei kleinen Beträgen schnell teuer werden.
ClavaStack  | Schnuartz's avatar
ClavaStack 8 hours ago
1/16 🧵 Was ist das Spark-Protokoll? Bitcoin ist das sicherste Netzwerk der Welt, aber mit 7 Transaktionen pro Sekunde stößt die Layer 1 an ihre Grenzen. Ist Spark ist eine neue Layer-2-Lösung, die Bitcoin-Zahlungen massentauglich macht? Hier ist alles, was du wissen musst. 👇 2/16 🛠️ Die Technik dahinter Im Gegensatz zu Lightning nutzt Spark keine Zahlungskanäle, sondern Statechain-Technologie. Bitcoin-Besitz wird durch die Rotation kryptografischer Schlüssel übertragen, ohne dass der UTXO auf der Blockchain bewegt wird. 3/16 ⚡ Schnell & einfach Spark ermöglicht instante Transaktionen in unter einer Sekunde zu minimalen Kosten. Das Beste: Du musst keine Kanäle verwalten oder auf Inbound-Liquidität achten. Es funktioniert sogar, wenn der Empfänger offline ist. 4/16 🛡️ Sicherheit: Wer kontrolliert die Coins? Spark ist self-custodial. Du behältst die Kontrolle über deine Schlüssel. Die Sicherheit basiert auf einem 2-of-2-Multisig: Ein Schlüssel liegt bei dir, der andere beim verteilten Operator-Set, der Spark Entity. 5/16 🚪 Der „Unilateral Exit“ Das wichtigste Sicherheitsmerkmal ist der einseitige Ausstieg. Da Spark L2-Eigenschaften besitzt, erhältst du vorab signierte Transaktionen, mit denen du dein Geld jederzeit und ohne Erlaubnis der Betreiber zurück auf Layer 1 holen kannst. 6/16 🤝 Das 1-of-n-Vertrauensmodell Spark nutzt ein 1-of-n-Vertrauensmodell. Solange auch nur ein einziger Operator im Set ehrlich handelt, sind deine Gelder sicher. Die Operatoren nutzen FROST Threshold Signatures, damit niemand allein über deine Coins verfügen kann. 7/16 🗝️ Key Rotation & Schutz vor Kollusion Um Diebstahl zu verhindern, werden bei jedem Transfer Schlüssel rotiert und alte Shares gelöscht. So können ehemalige Besitzer nicht mit den Operatoren kolludieren, um „alte“ UTXOs auszugeben. 8/16 🕵️ Kommen wir zur Privatsphäre Hier macht Spark einen bewussten Trade-off. Während Lightning Zahlungen via Onion-Routing versteckt, ist Spark etwas transparenter gegenüber den Betreibern. 9/16 📊 Metadaten-Sichtbarkeit Die Spark-Operatoren können Metadaten sehen. Da sie die Schlüsselrotationen koordinieren, wissen sie theoretisch, welcher UTXO von wem zu wem bewegt wurde. Die breite Öffentlichkeit sieht dies jedoch nicht auf der Bitcoin-Blockchain. 10/16 📱 Ähnlichkeit mit Address Reuse und Xpubs Die Privatsphäre bei Spark ist vergleichbar mit dem Teilen eines Xpubs oder Address Reuse. Die Operatoren sehen die Transaktionshistorie innerhalb ihrer „Entity“ und können Nutzeraktivitäten korrelieren. 11/16 ⚖️ Transparenz vs. Sicherheit Im Vergleich zu Protokollen wie RGB, bei denen die Validierung nur bei den Beteiligten liegt, bietet Spark weniger Privatsphäre gegenüber den Betreibern, gewinnt dadurch aber an Skalierbarkeit und Benutzerfreundlichkeit. 12/16 🌉 Interoperabilität Spark ist vollständig mit dem Lightning Network kompatibel. Du kannst direkt von deinem Spark-Guthaben Lightning-Rechnungen bezahlen, wobei Atomic Swaps dafür sorgen, dass die Zahlungen sicher und vertrauenslos ablaufen. 13/16 💵 Stablecoins nativ auf Bitcoin Ein riesiger Vorteil: Spark unterstützt den BTKN-Standard. Damit können Stablecoins wie USDB direkt auf Bitcoin genutzt werden, ohne Brücken oder „Wrapped Assets“ – mit der gleichen Sicherheit wie Bitcoin selbst. 14/16 📉 Die Risiken Nichts ist ohne Risiko: Es gibt Smart-Contract-Risiken und das Risiko mangelnder Liveness. Wenn alle Operatoren gleichzeitig verschwinden, musst du deinen Unilateral Exit nutzen, was On-Chain-Gebühren kostet. 15/16 📉 Layer 2? Ob Spark eine Layer 2 ist, hängt von der Definition ab. Streng betrachtet ist es nicht trustless, sondern trust-minimized: Mindestens ein Operator muss ehrlich handeln und alte Schlüssel löschen. Der Unilateral Exit verleiht Spark nur L2 ähnliche Eigenschaften. 16/16 🏁 Fazit Spark opfert Privatsphäre gegenüber den Betreibern für eine massive Steigerung der Nutzbarkeit. Es ist ideal für Nutzer, die eine einfache „Wallet-Erfahrung“ ohne Kanal-Management suchen, aber dennoch die volle Kontrolle über ihre Bitcoin behalten wollen.
ClavaStack  | Schnuartz's avatar
ClavaStack 13 hours ago
Satoshi Nakamoto hat seine Bitcoin nicht vererbt, er hat seine Kaufkraft an das Netzwerk gespendet anstatt sie seinen Kindern oder sich selbst zukommen zu lassen. Wenn du das auch so machen möchtest danke ich dir. Falls nicht solltest du dir über ein Vererbungsprotokoll Gedanken machen.
ClavaStack  | Schnuartz's avatar
ClavaStack 14 hours ago
Ab morgen habt ihr bei Blink noch die Wahl. Ob ihr: 1. Einen neuen Blink Account erstellt, der dann auch Spark läuft mit eigener Bitcoin Seedphrase. Ohne Handynummer Verfiikation mit neuer Lightning Adresse 2. Ab morgen die automatische Migration auf Spark mitnehmt. Hier behaltet ihr den Transaktionsverlauf und die Lightning Adresse. Allerdings besteht dann weiterhin eine Verknüpfung von Blink Account zur Telefonnummer image
ClavaStack  | Schnuartz's avatar
ClavaStack yesterday
Dieser Pleb Camping Vibe hat richtig geil zu der Zitadelle Uckermark gepasst! image
ClavaStack  | Schnuartz's avatar
ClavaStack yesterday
Auf der Zitadelle Uckermark gab es schöne Kunst von @Mx12art und Bitcoin Hardware Wallet's auch zum ausprobieren. image
ClavaStack  | Schnuartz's avatar
ClavaStack 2 days ago
Nach Nordkurves Vortrag und einer längeren Nerd-Diskussion ist bei uns endlich der Groschen gefallen: Es gibt zwei verschiedene Bitcoin-Angriffsflächen. 1) Seed-Angriff: Man versucht die Seedphrase/Mnemonic zu erraten. Bei 12 BIP39-Wörtern sprechen wir über ca. 2^128 Entropie, also astronomisch groß, wenn die Wörter wirklich zufällig erzeugt wurden. 2) Public-Key-Angriff: Wenn der vollständige Public Key bekannt ist, kann man theoretisch direkt den zugehörigen Private Key auf secp256k1 angreifen. Die klassische Sicherheitsstärke liegt dort ebenfalls bei ungefähr 128 Bit. Man bräuchte ebenfalls unglaublich gute Computer und astronomisch hohe Mengen Energie. Dieser Angriff ist effizienter als das Seedphrase raten, da man bei weitem weniger Zwischenschritte im Ableiten durchläuft. Der wichtige Unterschied: Ohne Public Key bleibt dem Angreifer eher nur: Seeds raten, Keys ableiten, Adressen prüfen. Mit Public Key wird ein direkter kryptographischer Angriff überhaupt erst möglich. Relevant ist das in folgenden Fällen wo man den Public Key auf der Blockchain doxxt: - alten P2PK-Outputs - Address Reuse - Taproot (wobei dort Schnorr, nicht ECDSA, genutzt wird) Normalerweise bleibt dieser nämlich hinter einem Hash aus diesem verborgen, welcher der Bitcoin Adresse entspricht wo man die Bitcoin erhält. Mein wichtigstes Learning: 12 zufällige Wörter sind nicht „zu wenig“ sie würden nicht angegriffen werden solange nicht die Bitcoin von Satoshi Nakamoto erfolgreich angegriffen worden sind, bei denen der Public Key bereits auf der Blockchain zu finden ist. image
ClavaStack  | Schnuartz's avatar
ClavaStack 2 days ago
Was denkt ihr wie viele Bitcoin beim fehlgeschlagenen Prozess der Vererbung verloren gegangen sind?
ClavaStack  | Schnuartz's avatar
ClavaStack 2 days ago
🐝 Im Browser ist Alby für mich die klare Nummer eins. Lightning, Nostr und On-Chain in einem. Besonders stark: Nostr-Key ableiten und verschiedene Wallets anbinden, z.B. Blink. Den Alby-Node nutze ich nicht - mir persönlich zu teuer. image
ClavaStack  | Schnuartz's avatar
ClavaStack 4 days ago
Heute um 10:00 in der Früh durften ein paar Plebs auf der entspannten kleinen Zitadelle Uckermark ihre eigenen Specter DIY Hardware Wallets bauen. image
ClavaStack  | Schnuartz's avatar
ClavaStack 5 days ago
🟣 Primal ist aktuell meine Lieblings-Spark-Wallet für Nostr. Self-Custody, läuft auf Spark und Nostr Wallet Connect ist richtig gut umgesetzt. Die Fees sind mir bei Micropayments etwas zu hoch - aber für Nostr-Use-Cases ist Primal sehr stark. image
ClavaStack  | Schnuartz's avatar
ClavaStack 1 week ago
🪙 Warum nicht einfach nur AQUA für alles? Coin Control. BlueWallet ist easy aufzusetzen und stark für On-Chain: mehrere Wallets, Hot Wallets und Watch-Only an einem Ort. Für UTXO-Management am Handy für mich sehr wichtig. image
ClavaStack  | Schnuartz's avatar
ClavaStack 1 week ago
🔥 Phoenix Wallet ist meine Wahl, wenn ich Lightning self-custodial am Handy nutzen will. Eigene Channels, aber ohne alles selbst micromanagen zu müssen. Gerade in Low-Fee-Phasen, wenn Channels günstig sind, eine sehr valide Option. image
ClavaStack  | Schnuartz's avatar
ClavaStack 2 weeks ago
Bitcoin Sicherheit ist ein Spektrum zwischen Geodistributed Multi Vendor Multi Signatur Wallets und einer einfachen USB-Stick großen Hardware Wallet befindet sich einiges.
ClavaStack  | Schnuartz's avatar
ClavaStack 2 weeks ago
Wenn du DEINE Bitcoin immer noch nicht selbst verwahrst bist du selbst schuld. - Deine Exchange kann DEINE Bitcoin verlieren - Du kannst gehackt werden und DEINE Bitcoin verlieren - Jemand könnte sich als dich ausgeben und du könntest DEINE Bitcoin verlieren - Die Exchange könnte beschließen, dass du DEINE Bitcoin nicht mehr auf die eigene Wallet auszahlen kannst und du könntest Entscheidungsgewalt über deine Bitcoin verlieren - Der Staat deines Landes könnte beschließen, dass du DEINE Bitcoin nicht mehr auf die eigene Wallet auszahlen kannst und du könntest Entscheidungsgewalt über deine Bitcoin verlieren - Die EU könnte beschließen, dass du DEINE Bitcoin nicht mehr auf die eigene Wallet auszahlen kannst und du könntest Entscheidungsgewalt über deine Bitcoin verlieren
ClavaStack  | Schnuartz's avatar
ClavaStack 2 weeks ago
🌊 AquaBitcoin ist für mich der Handy-Allrounder: Bitcoin, Lightning, Liquid und USDt in einer Wallet. Self-Custody, KYC-frei, schnelle Swaps. Kein "echtes" Lightning mit eigenen Channels - aber in der Praxis funktioniert es einfach sehr gut. image
ClavaStack  | Schnuartz's avatar
ClavaStack 2 weeks ago
𝗩𝗲𝗿𝗲𝗿𝗯𝗲 𝗻𝗶𝗰𝗵𝘁 𝗲𝗶𝗻𝗳𝗮𝗰𝗵 𝘇𝘄ö𝗹𝗳 𝗪ö𝗿𝘁𝗲𝗿, 𝘀𝗼𝗻𝗱𝗲𝗿𝗻 𝗲𝗶𝗻𝗲𝗻 𝗴𝗲𝘁𝗲𝘀𝘁𝗲𝘁𝗲𝗻 𝗣𝗿𝗼𝘇𝗲𝘀𝘀. Deine Erben müssen zugreifen können, wenn du ausfällst – aber niemand darf vorher allein an die Coins kommen.
ClavaStack  | Schnuartz's avatar
ClavaStack 2 weeks ago
Letzten Bärenmarkt ist FTX Hops gegangen. Was geht diesen Bärenmarkt Hops?
ClavaStack  | Schnuartz's avatar
ClavaStack 2 weeks ago
⚡ Blink nutze ich, wenn Bitcoin schnell und günstig funktionieren soll: installieren, loslegen, Lightning nutzen. Kein Channel-Management, günstige Lightning Fees, mehrere Accounts und Open Source. Custodial, ja. Aber fürs Onboarding extrem stark. image