Zum Inhalt springen

Atomic Swap

Ein Atomic Swap koordiniert bedingte Einlösungen und spätere Rückforderungen über zwei Blockchains hinweg, macht Bestätigungen aber nicht gleichzeitig und beseitigt weder Gebühren noch Preis-, Überwachungs- oder Fristenrisiken.

Aktualisiert

Nur zu Bildungszwecken. Prüfen Sie beide Blockchains, Verträge, Fristen, Gebühren und Rückforderungspfade unabhängig; das Kapital kann gesperrt bleiben oder an Wert verlieren, selbst wenn das Protokoll die bedingte Atomarität wahrt.

Kurzantwort

Ein Atomic Swap ist ein asynchrones Protokoll zum Austausch von Vermögenswerten, ohne einem einzigen Verwahrer die Kontrolle über beide Seiten zu übertragen. Beim klassischen Hashed-Timelock-Contract-Modell (HTLC) autorisiert eine Preimage beide Einlösungen, während unterschiedliche Fristen spätere Rückforderungspfade erhalten. Die Atomarität ist bedingt: Eine redliche Partei sollte ihr Kapital nicht allein deshalb an die Gegenpartei verlieren, weil der Tausch abgebrochen wird. Sie bedeutet weder gleichzeitige Bestätigung noch automatische oder kostenlose Rückforderungen, einen fairen Marktpreis, fortlaufende Liquidität oder Anonymität.

Jede Implementierung muss Blockchain oder Netzwerk, Vermögenswert und Vertrag, Rohbetrag und Dezimalstellen, Einlösungs- und Rückforderungsschlüssel, Hash-Konstruktion, exakte Preimage-Bytes, Script oder Bytecode sowie die Timelock-Semantik eindeutig binden. Zwei Systeme, die beide einen Hash und eine Uhr bereitstellen, sind nicht automatisch kompatibel. Absolute und relative Sperren bei Bitcoin, EVM-Zeitstempel und die Finalität einer anderen Blockchain können wesentlich unterschiedlichen Regeln folgen.

Klassische HTLC-Swaps geben zudem der zuletzt handelnden Partei eine gewisse Preisoptionalität: Sie kann die Entscheidung verzögern, solange sie prüft, ob die Ausführung noch vorteilhaft ist. Adaptor-Signaturen und andere scriptlose Protokolle verändern die Onchain-Spuren und Annahmen, beseitigen aber nicht die Pflicht, Identitäten, Uhren, Gebühren, Verfügbarkeit und Wiederherstellung zu prüfen.

Funktionsweise

  1. Beide Netzwerke, Vermögenswerte, Beträge, Wechselkurs, Schlüssel, Hash- und Preimage-Kodierung, Vertrags- oder Script-Bytes, Zeiteinheiten, Gebührenzahler und Bestätigungs- oder Finalitätsregeln verbindlich festlegen.
  2. Ein einmal verwendbares Geheimnis mit hoher Entropie x erzeugen, offline h = H(x) berechnen und beide Implementierungen den Digest aus denselben Rohbytes reproduzieren lassen.
  3. Der Initiator finanziert die Seite mit der längeren Frist. Der Teilnehmer prüft Blockchain, Vermögenswert, Betrag, Schlüssel, Hash, Code und Frist und wartet anschließend die vereinbarte Sicherheitstiefe ab.
  4. Der Teilnehmer finanziert die Seite mit der kürzeren Frist. Der Initiator wiederholt dieselben Prüfungen und wartet die erforderlichen Bestätigungen oder Finalität ab.
  5. Vor einem früher angesetzten operativen Stichtag löst der Initiator die kurze Seite mit x ein und legt die exakte Preimage in den kanonischen Transaktionsdaten offen.
  6. Der Teilnehmer beobachtet diese Einlösung, prüft H(x) = h und löst die lange Seite mit ausreichend Zeit für Erstellung, Übertragung, Gebührenanpassung und Finalität ein.
  7. Schlägt eine Prüfung fehl, darf kein weiteres Risiko aufgebaut werden. Nach Fälligkeit des jeweiligen Timelocks muss die entsprechende Rückforderung aktiv erstellt oder übertragen und Kapital, Gebühren, Sperrdauer sowie Onchain-Nachweise müssen abgestimmt werden.

Die wesentliche Zeitreserve lautet T_long - T_short >= observation + construction + broadcast + confirmation/finality + reorg/operations buffer. Nennwerte wie 48 und 24 Stunden sind Beispiele und keine universell sicheren Parameter. Ein Timelock aktiviert lediglich einen Rückforderungspfad; er überträgt die Rückforderung nicht und bezahlt auch nicht ihre Gebühr.

Beispiel

  • Hash-Bytes. Nur zu Lehrzwecken entspricht UTF-8 abc den Rohbytes 0x616263; SHA-256(0x616263) = ba7816bf8f01cfea414140de5dae2223b00361a396177a9cb410ff61f20015ad. Wird stattdessen der dargestellte Text 0x616263 gehasht, entsteht ein anderer Digest. Produktive Geheimnisse benötigen kryptografische Entropie und dürfen nicht wiederverwendet werden.
  • Fristenbudget. Die lange Rückforderung werde bei 48.0 h, die kurze bei 24.0 h fällig. Wird die kurze Einlösung bei 22.0 h eingereicht, dauern Beobachtung 0.5 h, Erstellung und Übertragung 0.5 h sowie die Bestätigung auf der langen Blockchain 1.5 h; der erwartete Abschluss liegt dann bei 24.5 h. Die modellierte verbleibende Reserve der langen Seite beträgt 48.0 - 24.5 = 23.5 h; sie garantiert keine Blockproduktion.
  • Preisoptionalität. Bei der Vereinbarung entsprechen 1 BTC zu $60,000 genau 20 ETH zu $3,000. Bei der Einlösung steht BTC bei $63,000 und ETH bei $2,800; Alice liefert $63,000 und erhält 20 x $2,800 = $56,000, vor Gebühren also eine Differenz von -$7,000 zum aktuellen Markt. Die Protokollatomarität fixiert keinen wirtschaftlichen Wert.
  • Abbruchbuchung. Alice zahlt 0.00020 BTC für die Finanzierung und 0.00025 BTC für die Rückforderung, zusammen 0.00045 BTC beziehungsweise $27 bei $60,000/BTC. Bob zahlt 0.006 ETH für die Finanzierung und 0.004 ETH für die Rückforderung, zusammen 0.010 ETH beziehungsweise $30 bei $3,000/ETH. Das Kapital kehrt später zurück, doch die gemeinsamen nicht erstattungsfähigen Netzwerkkosten betragen $57 zuzüglich Opportunitätskosten.

Risiken

  • Falsche Blockchain oder Netzwerkdomäne.
  • Falscher nativer Vermögenswert, Token-Vertrag oder Dezimalstellen.
  • Falscher Betrag, Einlösungs- oder Rückforderungsschlüssel.
  • Inkompatibler Hash-Algorithmus oder Byte-Kodierung.
  • Entropiearmes, wiederverwendetes oder vorzeitig offengelegtes Geheimnis.
  • Fehlerhafter Einlösungspfad, fehlerhaftes Script oder fehlerhafter Bytecode.
  • Ungültiger, nicht verfügbarer oder unsignierter Rückforderungspfad.
  • Umgekehrte Fristenfolge oder unzureichender Puffer.
  • Fehlinterpretation von Höhe, Medianzeit, Zeitstempel oder relativer Sperre.
  • Wettlauf zwischen Einlösung und Rückforderung der kurzen Seite nahe dem Ablauf.
  • Reorganisation entfernt Finanzierung, Offenlegung oder Einlösung.
  • Unzureichende Bestätigungs- oder Finalitätsregel.
  • Gebührenspitze, Mempool-Verdrängung, Zensur oder fehlende Gebührenanpassung.
  • Ausfall von Überwachung, RPC, Indexer, Wallet oder Schlüssel.
  • Verzögerung oder Behinderung durch die Gegenpartei und Optionalität auf gesperrtes Kapital.
  • Veränderung von Wechselkurs, Basis und ausführbarer Liquidität.
  • Fehler bei EVM-Aufruf, Reentrancy, Gas, Proxy oder Upgrade.
  • Verhalten von Emittent, Bridge, Hook, Rebase oder Transfergebühr bei Wrapped Assets oder Token.
  • Blockchain-übergreifende Verknüpfung durch wiederverwendeten Hash, Betrag und Zeitpunkt.
  • Steuerliche, sanktionsrechtliche, rechtliche, dokumentarische oder Notfallwiederherstellungsfehler.

Häufige Irrtümer

  • Atomar bedeutet gleichzeitig. Beide Blockchains entwickeln sich unabhängig in einem geordneten, asynchronen Zustandsautomaten.
  • Bei einem Abbruch wird alles automatisch zurückerstattet. Eine Partei muss normalerweise warten, eine Transaktion senden und eine Gebühr zahlen; Überwachungs- oder Gebührenprobleme können die Sperre verlängern.
  • Beliebige Blockchains mit Hashes und Timelocks sind interoperabel. Algorithmen, Kodierungen, Uhren, Scripts, Verträge und Finalitätsregeln müssen tatsächlich übereinstimmen.
  • Ohne Verwahrer bedeutet ohne Gegenpartei- oder Preisrisiko. Behinderung, Optionalität, Volatilität und operative Abhängigkeit bleiben bestehen.
  • Atomic Swaps schaffen Liquidität und Privatsphäre. Sie koordinieren Abwicklungsbedingungen, erzeugen aber weder Kurse noch Markttiefe, Gegenparteien oder nicht verknüpfbare Aktivitäten.

Verwandte Themen

Quellen

Navigation

Wiki durchsuchen...