Optech #425: Wallet-Labels über einen fremden Speicher synchronisieren
Der Newsletter #425 von Bitcoin Optech vom 2. Oktober beginnt mit einem Vorschlag, Wallet-Labels zwischen Geräten zu synchronisieren, und fasst die anhaltende Debatte über Ausgabetypen für die Post-Quanten-Zeit zusammen. Außerdem behandelt er die hier bereits berichteten DoS-Lücken in Eclair.
Label-Synchronisierung. BIP329 hat ein Exportformat für die Beschriftungen standardisiert, die Nutzer Adressen und Transaktionen geben. Zwischen Wallets mit demselben Descriptor werden sie aber weiter von Hand exportiert und importiert, sodass die Coin-Auswahl auf einem Gerät ohne die Labels des anderen erfolgt. Der Vorschlag, den Jakub vor einer Spezifikation auf der Mailingliste Bitcoin-Dev zur Diskussion stellte, lässt Wallets Speicherort und Schlüssel aus einer kanonischen Form des Descriptors ableiten, ohne private Schlüssel, sodass Wallets mit gleichem Descriptor dieselben Daten ohne Konfiguration finden. Unveränderte BIP329-Einträge reisen in einer authentifizierten Verschlüsselung mit dem Zeitpunkt des Schreibens, damit die jüngste Änderung gewinnt; Löschungen werden als Markierungen gespeichert, weil BIP329 kein Löschen kennt. Als Referenztransport ist Nostr vorgesehen, doch jeder Dienst, der Daten speichern und zurückgeben kann, würde genügen; die Wallet Bitcoin Safe synchronisiert Labels bereits so.
Jakub fragte, ob die Schlüssel aus dem Descriptor kommen sollen – dann lassen sich Labels allein daraus wiederherstellen, sind aber für jeden lesbar, der die erweiterten öffentlichen Schlüssel kennt – oder aus einem separaten Geheimnis, und wie Geräte gekoppelt werden. Craig Raw antwortete, die Synchronisierung solle Teil einer breiteren Spezifikation für die Kommunikation zwischen Wallets sein, die auch PSBTs und Multisig-Einrichtungen umfasst, und finanzielle Daten sollten eher auf Privatsphäre als auf Zensurresistenz optimiert werden – Nostr als Standard stellte er infrage.
Post-Quanten-Ausgaben. Der Newsletter fasst weitere Diskussionen über Ausgabetypen zusammen, deren quantenverwundbare Ausgabepfade später abgeschaltet werden könnten. Uneinig sind die Beteiligten darüber, ob eine Aggregation von Signaturen über Eingaben hinweg gebündelt werden soll, ob solche Ausgaben angesichts verbreiteter Adresswiederverwendung wirklich quantensicher sind und wie große hashbasierte Signaturen beim Witness-Rabatt behandelt werden.

Warum das wichtig ist
In Labels steckt viel der Privatsphärearbeit einer Wallet, und gehen sie zwischen Geräten verloren, leidet die Coin-Auswahl unbemerkt. Offen ist vor allem die Schlüsselableitung: Bequemlichkeit allein aus dem Descriptor oder ein eigenes Geheimnis, das die Labels vor jedem schützt, der die xpubs gesehen hat.