Nur zu Bildungszwecken; keine Anlageberatung. Investitionen können zu Verlusten führen.
Kurzantwort
Das Modell nicht ausgegebener Transaktionsausgänge (UTXO) stellt verfügbaren Wert als einzelne Ausgänge dar, nicht als einen Kontostand, der einem Konto zugeordnet ist. Bei Bitcoin verweist der Eingang einer gewöhnlichen Transaktion mit Transaktionskennung und Ausgangsindex auf einen früheren Ausgang. Dieser enthält einen Betrag und ein Sperrskript. Der in einer Wallet angezeigte Saldo ist die errechnete Summe der von ihr ausgebbaren Ausgänge, kein in einer Adresse gespeichertes Saldofeld.
Ein Ausgang wird immer vollständig ausgegeben. Übersteigen die gewählten Eingänge Zahlung und Gebühr, muss die Transaktion ausdrücklich einen Wechselgeldausgang erzeugen; das Protokoll gibt Wechselgeld nicht automatisch zurück. Eine Transaktion kann mehrere vorhandene UTXO verbrauchen und mehrere neue UTXO mit jeweils eigenem Betrag und eigenen Ausgabebedingungen erzeugen.
Funktionsweise
Damit eine gewöhnliche Nicht-Coinbase-Transaktion gültig ist, muss jeder referenzierte Ausgang vorhanden und nicht ausgegeben sein, jeder Eingang die Sperrbedingungen des zugehörigen Ausgangs erfüllen und der Gesamtwert der Ausgänge darf den Gesamtwert der Eingänge nicht übersteigen. Die Differenz steht als Transaktionsgebühr zur Verfügung:
fee = sum(inputs) - sum(outputs)
Wenn ein Knoten Blöcke akzeptiert, entfernt er verbrauchte Ausgänge aus seinem aktuellen UTXO-Satz und fügt neu erzeugte hinzu. Die Blockhistorie bleibt nötig, um diesen Zustand zu prüfen und wiederherzustellen. Eine Reorganisation der Kette kann jüngste Blöcke ersetzen; Ausgänge nahe der Spitze können dann wieder unbestätigt sein oder aus der akzeptierten Historie verschwinden.
Innerhalb einer akzeptierten Kettenhistorie kann ein bestimmter Ausgang nur einmal verbraucht werden. Widersprüchliche unbestätigte Transaktionen können um denselben Ausgang konkurrieren, doch Aufnahme und Ersetzung im Mempool sind Knotenrichtlinien, keine Regeln, die eine doppelte Ausgabe auf der Kette gültig machen. BIP 125 definiert Signalisierung und Richtlinien für freiwillige Ersetzungen; der Empfang einer unbestätigten Transaktion ist daher keine endgültige Abwicklung.
Bitcoin-Blockplatz wird hauptsächlich nach Transaktionsgewicht und Gebührensatz bepreist, nicht nach dem übertragenen Betrag. BIP 141 definiert virtual size = ceil(weight / 4). Eingänge fügen meist mehr Transaktionsdaten hinzu als Ausgänge. Deshalb kann die Ausgabe vieler kleiner UTXO beim gleichen Gebührensatz teurer sein als die eines großen UTXO. Die genaue Größe hängt von den verwendeten Skript- und Witness-Typen ab.
Transaktionen, die unterschiedliche UTXO ausgeben, haben getrennte Eingangsabhängigkeiten. Das kann parallele Prüfung und Konstruktion erleichtern. Sie sind jedoch nicht in jeder Implementierung oder Anwendung automatisch unabhängig: Zwei Transaktionen mit demselben ausgewählten Ausgang stehen in Konflikt, und Nachfolger hängen von ihren unbestätigten Vorgängern ab. Die Coin-Auswahl der Wallet muss diese Abhängigkeiten koordinieren.
UTXO bieten keine Anonymität. Das Zusammenführen von Eingängen kann gemeinsame Kontrolle nahelegen; Muster zur Erkennung von Wechselgeld oder wiederverwendete Adressen können Aktivitäten verknüpfen. Das sind Heuristiken, keine kryptografischen Beweise, doch eine Konsolidierung kann Beziehungen offenlegen, die bei getrennten Ausgaben verborgen blieben.
Gegenüber einem Kontomodell macht das UTXO-Modell jedes ausgebbare Objekt und seinen Verbrauchspfad explizit. Kontosysteme aktualisieren üblicherweise gemeinsamen Kontozustand wie Salden und Nonces. Keines der Modelle ist allgemein überlegen; sie setzen unterschiedliche Schwerpunkte bei Zustandsdarstellung, Programmierbarkeit, Parallelität und Wallet-Design.
Rechenbeispiel
Alice kontrolliert UTXO über 0.08 BTC, 0.12 BTC und 0.50 BTC. Um Bob 0.15 BTC zu zahlen, wählt ihre Wallet die ersten beiden Eingänge mit insgesamt 0.20 BTC und schätzt eine Gebühr von 0.0002 BTC. Sie erzeugt folgende Ausgänge:
- Bob:
0.15 BTC - Alices Wechselgeld:
0.0498 BTC
Die Rechnung lautet 0.20 - 0.15 - 0.0002 = 0.0498 BTC. Nach der Bestätigung sind die Ausgänge über 0.08 BTC und 0.12 BTC ausgegeben; Bobs Ausgang und Alices Wechselgeld sind neue UTXO; der Ausgang über 0.50 BTC bleibt unberührt.
Erzeugte die Transaktion nur Bobs Ausgang über 0.15 BTC, würden die fehlenden 0.05 BTC zur Gebühr statt automatisch zurückgezahlt. Die Wallet kann auch andere Eingänge wählen, mehrere Zahlungen bündeln oder kleine Ausgänge bei niedrigeren Gebührensätzen konsolidieren. Dabei sind aktuelle und künftige Gebühren, Bestätigungssicherheit und Datenschutz gegeneinander abzuwägen.
Risiken und Kontrollen
- Gebührenrisiko: Fragmentierte UTXO erhöhen das Eingangsgewicht; die signierte Transaktion und ihr Gebührensatz sollten vor der Übertragung geschätzt werden.
- Datenschutzrisiko: Zusammengeführte Eingänge und erkennbares Wechselgeld können Adressen verknüpfen; eine neue Adresse garantiert keine Unverknüpfbarkeit.
- Bestätigungsrisiko: Konflikttransaktionen, Ersetzungsrichtlinien und Kettenreorganisationen machen unbestätigte Eingänge umkehrbar.
- Wiederherstellungsrisiko: Die Kette speichert UTXO, während die Wallet Schlüssel und Suchdaten zu deren Auffinden und Ausgeben speichert oder ableitet; alle nötigen Wiederherstellungsfaktoren müssen gesichert werden.
Häufige Missverständnisse
Eine Adresse ist ein dauerhaftes Konto
Eine Adresse kodiert oder repräsentiert Ausgabebedingungen. Eine Wallet kann Ausgänge an viele Empfangs- und Wechselgeldadressen kontrollieren; eine einzelne Adresse bildet daher nicht ihren vollständigen Zustand ab.
Gebühren sind proportional zum Zahlungsbetrag
Gebühren hängen vor allem vom Transaktionsgewicht und dem gewählten Gebührensatz ab. Eine große Zahlung mit wenigen Eingängen kann kleiner und günstiger sein als eine kleine Zahlung aus vielen Eingängen.
Das Protokoll erzeugt Wechselgeld automatisch
Wechselgeld ist ein gewöhnlicher Ausgang, den die Wallet des Zahlenden bewusst konstruiert. Nicht Ausgängen zugewiesener Eingangswert steht dem Miner als Gebühr zur Verfügung.
Unbestätigt bedeutet abgewickelt
Ein Mempool ist die vorläufige Sicht eines Knotens, kein Konsensbuch. Richtlinien für Aufnahme, Ersetzung und Entfernung unterscheiden sich; das Bestätigungsrisiko sinkt mit der Zeit, statt bei der Übertragung zu verschwinden.
Verwandte Themen
Quellen
- Bitcoin: A Peer-to-Peer Electronic Cash System - Satoshi Nakamoto (abgerufen: 2026-08-22)
- Transactions — Bitcoin Developer Guide - Bitcoin.org (abgerufen: 2026-08-22)
- Block Chain — Bitcoin Developer Guide - Bitcoin.org (abgerufen: 2026-08-22)
- BIP 141: Segregated Witness (Consensus layer) - Bitcoin Improvement Proposals (abgerufen: 2026-08-22)
- BIP 125: Opt-in Full Replace-by-Fee Signaling - Bitcoin Improvement Proposals (abgerufen: 2026-08-22)