Neuer BIP fuer die Verschluesselung der Wallet-Daten jenseits des Seeds
Das Repository der Bitcoin Improvement Proposals hat BIP-138, "Compact Encryption Scheme for Non-seed Wallet Data", aufgenommen. Die Uebernahme erfolgte ueber Pull Request #1951, eroeffnet von pythcoiner und zusammengefuehrt von murchandamus, mit 1.931 hinzugefuegten Zeilen in elf Dateien, darunter bip-0138.md und eine aktualisierte README.mediawiki.
Es geht um jene Haelfte einer Wallet, die nicht der Seed ist. Eine moderne Bitcoin-Wallet besteht nicht nur aus privaten Schluesseln: Sie traegt Output-Deskriptoren, die festlegen, welche Skripte zu beobachten sind und wie sie ausgegeben werden, dazu Bezeichnungen und weitere Buchfuehrung. Genau dieses Material macht einen Seed nach einem Verlust wieder brauchbar, und es gab bislang keinen Standard, es verschluesselt abzulegen.

Was das bedeutet
Die Seed-Sicherung ist ein geloestes Problem mit eingefuehrtem Vokabular — Mnemonics, Passphrasen, Metallplatten. Die Deskriptor-Sicherung ist es nicht, und bei Multisig- und Miniscript-Aufbauten ist der Deskriptor nicht optional: Ein Seed ohne ihn kann Mittel praktisch unwiederbringlich machen, obwohl die Schluessel unversehrt sind.
Was ein Standard hier konkret bringt, ist Interoperabilitaet zwischen einer Wallet, die eine Sicherung schreibt, und einer anderen, die sie Jahre spaeter lesen muss, unter Bedingungen, in denen der urspruengliche Anbieter nicht mehr befragt werden kann. Fuer dieses Szenario existiert Deskriptor-Sicherung, und an ihm scheitert ein proprietaeres Format.
Den Status ehrlich lesen: Ein BIP im Repository ist eine veroeffentlichte Spezifikation, kein ausgeliefertes Merkmal und keine Konsensaenderung. In keiner Wallet aendert sich etwas, weil ein Dokument uebernommen wurde. Zu beobachten ist, ob Implementierungen dasselbe Verfahren aufgreifen — ein Sicherungsformat mit zwei inkompatiblen Implementierungen ist schlechter als keines. Die kryptografische Konstruktion haben wir hier nicht geprueft; dafuer ist das Dokument selbst der Ort.