Bitcoin privat kaufen & verkaufen in Deutschland: ein Leitfaden

April 16, 2026

Inspiriert von der Arbeit, die Jameson Lopp für den englischsprachigen Raum pflegt, ist dieser Dispatch zugeschnitten auf die Realitäten von Deutschland, Stand April 2026. Er entstand als KI-gestützte Recherche aus Primärquellen: Blocktrainer-Forum, Einundzwanzig-Community, Plattform-Docs, BaFin-Verlautbarungen, BMF-Schreiben und den Wallets selbst. Jede Aussage ist verlinkt — prüft sie, bevor ihr darauf handelt.

KYC-light 2026
tot
Pocket, Relai, 21bitcoin: alle Full-KYC
MiCA/TFR
seit 30.12.2024
Travel Rule für CASPs, Self-Custody legal
DAC8
seit Jan 2026
Datenerfassung ab 2026, erste Meldung Juli 2027
Haltefrist DE
1 Jahr steuerfrei
§ 23 EStG, 1.000 € Freigrenze

Teil I · Das Spektrum 2026 — was sich geändert hat

Noch vor zwei Jahren gab es ein Drei-Stufen-Modell: KYC-frei (Bisq, HodlHodl), KYC-light (Pocket Bitcoin, Relai, 21bitcoin mit SEPA-only-Identifikation), Full-KYC (Kraken, Bitvavo). Die mittlere Stufe ist inzwischen ersatzlos entfallen:

  • Pocket Bitcoin: volle Verifizierung seit 8. Dezember 2025 (Pocket-Blog)
  • Relai: Full-KYC seit Oktober 2024, MiCA-lizenziert seit Oktober 2025 (BTC-Echo)
  • 21bitcoin: Full-KYC bei Registrierung (onlinebanken.com)

Gleichzeitig sind MiCA (Verordnung 2023/1114) und die Transfer-of-Funds-Regulation (TFR, Verordnung 2023/1113) seit 30.12.2024 in Kraft. Die DAC8-Richtlinie (automatisches Krypto-Reporting an Steuerbehörden) greift seit Januar 2026.

Was das praktisch heißt:

  • CASPs (Exchanges, Custodial Wallets) erfassen seit Januar 2026 Nutzerdaten und Transaktionen. Erste Meldung ans Finanzamt: Juli 2027 für das Kalenderjahr 2026 (DAC8 / Krypto-Steuertransparenz-Gesetz).
  • Die Travel Rule zwingt CASPs bei Transfers, Sender/Empfänger-Daten mitzuschicken.
  • Self-Custody ist weiterhin legal. Weder MiCA noch TFR verbieten das Halten von Bitcoin in eigenen Wallets (Global Legal Insights DE, Tarnkappe).
  • P2P-Handel zwischen Privatpersonen (Bisq, Peach, Vexl, HodlHodl) wird nicht durch MiCA reguliert — MiCA trifft CASPs, nicht Individuen.

Das Spektrum 2026 ist damit binär: Full-KYC (Exchange) oder P2P (kein KYC). Dazwischen gibt es nichts mehr.


Teil II · Kaufen

P2P-Plattformen (kein KYC, Stand April 2026)

Bisq 2 (Bisq Easy)

empfehlung
Custody: Non-Custodial · Gebühr: variabel (Maker/Taker)
empfehlung
Privacy
Aufwand(mehr = komplexer)
KYC/KYB Verein: nein
Auto-Zuwendungsbestätigung: nein

Vollständig dezentral, Tor-basiert, kein KYC, kein Konto. Bisq Easy ist das neue Einstiegsprotokoll: vereinfachter Trade-Flow ohne Security Deposit für Beträge bis ~0,01 BTC, darüber kommen die klassischen Multisig-Protokolle. Seit April 2026 mit offiziellen Android- und iOS-Apps (Bisq Blog: Mobile Apps) — nicht mehr nur Desktop. EUR gehört zu den Top-3-aktiven Währungen. Für größere Beträge: Bisq 1 SEPA mit 0,25 BTC/Trade-Limit und Account-Aging (Bisq-Wiki SEPA).

Ideal für: Privacy + Dezentralität, jetzt auch mobil
↗ link

Peach Bitcoin

empfehlung
Custody: Non-Custodial · Gebühr: ~2 % (Buyer)
empfehlung
Privacy
Aufwand(mehr = komplexer)
KYC/KYB Verein: nein
Auto-Zuwendungsbestätigung: nein

Non-custodial P2P, Schweiz-reguliert. GroupHug Batching (2026) für kleinere On-Chain-Fees. EUR/CHF/GBP/SEK-Orderbücher. ~2 % Buyer-Fee. Für die meisten deutschen Käufer derzeit der beste Kompromiss aus UX, Liquidität und Privacy.

Ideal für: pragmatische Privacy, mobil, SEPA
↗ link

HodlHodl

p2p
Custody: Non-Custodial · Gebühr: variabel
solide
Privacy
Aufwand(mehr = komplexer)
KYC/KYB Verein: nein
Auto-Zuwendungsbestätigung: nein

Multisig-Escrow, über 100 Zahlungsmethoden, kein KYC. Keine strikten Trade-Limits. Counterparty-Risiko pro Trade einschätzen — Reputation-System vorhanden, aber dünnere Liquidität als Peach für kleine Trades. (HodlHodl-Anleitung auf Deutsch)

Ideal für: größere Trades, flexible Zahlungsmethoden
↗ link

RoboSats

lightning
Custody: Non-Custodial · Gebühr: ~0,2 %
solide
Privacy
Aufwand(mehr = komplexer)
KYC/KYB Verein: nein
Auto-Zuwendungsbestätigung: nein

Lightning-basierter P2P-Markt, Tor-only, Einmal-Robot-Identitäten (keine dauerhafte Nutzerkennung). Nostr-Orderbuch-Integration. EUR-Paare verfügbar. Ideal für Beträge unter ~500 €. Nicht down — die früheren Probleme sind behoben. (RoboSats v0.7.6-alpha)

Ideal für: Mikro-Beträge via Lightning, maximale Anonymität
↗ link

Vexl

dach
Custody: Non-Custodial · Gebühr: 0 %
solide
Privacy
Aufwand(mehr = komplexer)
KYC/KYB Verein: nein
Auto-Zuwendungsbestätigung: nein

Nostr-inspirierte P2P-App, wachsende Community (17.000+ User). Non-Profit-Projekt. Kein App Store — Sideloading via TestFlight (iOS) oder APK (Android) nötig. Spring-2026-Redesign. Handel basiert auf erweitertem Kontaktnetzwerk (Freunde von Freunden). (Vexl auf BitcoinMagazine)

Ideal für: lokale Community, Kontakt-basierter Handel
↗ link

Vouchers & Sonstiges

Azteco Vouchers

cash
Custody: Non-Custodial · Gebühr: variabel (Voucher-Aufpreis)
empfehlung
Privacy
Aufwand(mehr = komplexer)
KYC/KYB Verein: nein
Auto-Zuwendungsbestätigung: nein

Gutschein-Modell: online oder beim Händler (Vouchers Depot, Eneba) kaufen, Code auf azte.co einlösen, Bitcoin kommt auf deine Adresse (Lightning + On-Chain). Kein Account, kein KYC. Ab 10 €. Für den schnellen Einstieg oder als Geschenk.

Ideal für: Mikro-Beträge ab 10 €, keine App nötig
↗ link

Full-KYC als bewusste Wahl

Nicht jeder braucht maximale Privacy. Für den reinen Sparplan-Käufer, der auf Steuerfreiheit nach einem Jahr setzt und sich den DCA-Komfort wünscht, sind regulierte Exchanges (Kraken, Bitvavo) eine pragmatische Wahl. Seit DAC8 (Jan 2026) melden sie automatisch ans Finanzamt — was die Steuererklärung paradoxerweise einfacher macht. Trade-off: Die Exchange kennt deine Identität, deine Adressen und dein Kaufverhalten. Abhilfe: regelmäßig auf eigene Wallet withdrawen, und wenn Privacy gewünscht: CoinJoin vor der Langzeitverwahrung.


Teil III · Verkaufen — die vergessene Seite

Nahezu jeder deutschsprachige Leitfaden hört beim Kaufen auf. Das Verkaufen ist aber steuerlich und operational der härtere Part:

P2P-Verkauf

  • Peach Bitcoin und Bisq 2 funktionieren auch als Seller.
  • HodlHodl ist für größere Sell-Trades am flexibelsten (100+ Zahlungsmethoden).
  • Vexl für den lokalen Verkauf an Bekannte im erweiterten Netzwerk.

Das Bank-AML-Problem beim Verkauf

Steuerliche Dokumentation beim Verkauf

Auch ohne Exchange-Beleg bleiben die Pflichten bestehen:

  1. Anschaffungskosten pro UTXO dokumentieren

    Wann gekauft, zu welchem Kurs, auf welcher Plattform (oder P2P). Ohne Beleg akzeptiert das Finanzamt keine Haltefrist-Befreiung. Ohne Nachweis der Anschaffungskosten: § 162 AO Schätzung — in der Regel zu deinen Ungunsten.

  2. FiFo-Reihenfolge einhalten

    Das BMF-Schreiben 03/2025 schreibt FiFo (First-in-First-out) vor, walletbezogen. Aber: das FG Nürnberg (Urteil 22.01.2025) hat LiFo als zulässig erklärt — ein Widerspruch zum BMF, der noch nicht vom BFH geklärt ist (Deubner). Bei DCA mit vielen kleinen Käufen wird das schnell komplex — ein Steuer-Tool (Blockpit, CoinTracking, Koinly) hilft.

  3. Veräußerungserlös dokumentieren

    Bei P2P-Verkauf: der EUR-Betrag, den du empfangen hast + Zeitpunkt. Screenshot des Trades, Bestätigung aus der Plattform (Bisq Export, Peach History).

  4. Haltefrist prüfen

    Länger als 1 Jahr gehalten: steuerfrei, unabhängig von der Gewinnhöhe. Kürzer als 1 Jahr: Freigrenze 1.000 €/Jahr (gesamte private Veräußerungsgeschäfte, nicht nur Krypto). Darüber: voller persönlicher Einkommensteuersatz.


Teil IV · Privacy-Tools — die Werkzeugkiste

CoinJoin (Stand April 2026)

Nach dem Samourai-Arrest (April 2024) und der Wasabi-Coordinator-Abschaltung (Juni 2024) hat sich die CoinJoin-Landschaft neu sortiert:

Sparrow Wallet (Whirlpool)

empfehlung
Custody: Non-Custodial · Gebühr: 5 % Tx0 (einmalig)
empfehlung
Privacy
Aufwand(mehr = komplexer)
KYC/KYB Verein: nein
Auto-Zuwendungsbestätigung: nein

Sparrow integriert Whirlpool-CoinJoin direkt und kommuniziert seit v2.x über das dezentrale Soroban-Netzwerk statt über Samourais toten Coordinator (SparrowWallet auf X). Verbindung zu Ashigaru- oder Community-Coordinators möglich. Dazu: Coin Control, PayJoin (BIP 78 als Sender), Labels, UTXO-Visualisierung, Tor, eigene Node. De-facto-Standard für Privacy-bewusste Desktop-User.

Ideal für: Desktop-User, die das beste Gesamtpaket wollen
↗ link

Ashigaru (Whirlpool-Fork)

privacy
Custody: Non-Custodial · Gebühr: 5 % Tx0, danach kostenlose Remixes
solide
Privacy
Aufwand(mehr = komplexer)
KYC/KYB Verein: nein
Auto-Zuwendungsbestätigung: nein

Fork des Samourai-Whirlpool-Codes, seit Mitte 2025 online (Ashigaru Announcement). Desktop-only (Win/Mac/Linux), Tor-only, zwei Pools (0,025 und 0,25 BTC). Nutzt weiterhin einen zentralen Coordinator — kritisiert von JoinMarket-Verfechtern, aber operational funktional. Maintainer-Team pseudonym. Unlimited free Remixes nach der initialen Tx0.

Ideal für: dedizierte CoinJoin-Nutzer, die das Whirlpool-Modell bevorzugen
↗ link

Wasabi Wallet (3rd-Party Coordinators)

privacy
Custody: Non-Custodial · Gebühr: variabel (Coordinator-abhängig)
solide
Privacy
Aufwand(mehr = komplexer)
KYC/KYB Verein: nein
Auto-Zuwendungsbestätigung: nein

zkSNACKs stellte seinen offiziellen Coordinator am 1.6.2024 ein (nobsbitcoin). Die Wallet läuft weiter und verbindet sich jetzt mit Community-Coordinators: wabisator.com listet aktive Instanzen — am prominentesten Kruw (0 % Fee) und OpenCoordinator (0 % Fee, keine Blocklisten, 5.000+ CoinJoins im ersten Jahr, opencoordinator.org).

Ideal für: WabiSabi-Protokoll, Tor-Default
↗ link

JoinMarket / Jam

dezentral
Custody: Non-Custodial · Gebühr: <0,1 % (Maker-Taker)
nische
Privacy
Aufwand(mehr = komplexer)
KYC/KYB Verein: nein
Auto-Zuwendungsbestätigung: nein

Das einzige vollständig dezentrale CoinJoin-Protokoll — kein zentraler Coordinator, Maker-Taker-Marktmodell. Jam bietet eine Web-UI für weniger technische Nutzer. Sehr niedrige Fees (<0,1 %). Der Nachteil: erfordert eigene Full Node + JoinMarket-Backend. BTCPay-Server-Integration via Docker möglich (BTCPay JoinMarket Docs).

Ideal für: Puristen, die keinem Coordinator vertrauen wollen
↗ link

PayJoin

PayJoin macht eine normale Zahlung on-chain ununterscheidbar von einem CoinJoin — ohne Extra-Fee, ohne Coordinator, ohne Wartezeit. BIP 77 (Serverless PayJoin v2, merged 2025) erlaubt PayJoin asynchron über ein "Payjoin Directory", ohne dass der Empfänger einen HTTP-Server betreiben muss (payjoin.org).

WalletPayJoin-VersionSendenEmpfangen
BTCPay ServerBIP 78 (v1)ja (Hot Wallet)
Sparrow WalletBIP 78 (v1)ja
Bull Bitcoin WalletBIP 77 (v2)jaja
Cake WalletBIP 77 (v2)jaja

Praktische Adoption: sehr begrenzt, weil beide Seiten PayJoin-fähige Wallets brauchen. Aber: jede PayJoin-Transaktion bricht die Common-Input-Ownership-Heuristik — und das stärkt die Privacy aller Bitcoin-Nutzer, nicht nur der beteiligten.

Silent Payments (BIP 352)

Neu seit 2025/2026: ein statischer, wiederverwendbarer Empfangsadress-Code, der für jede eingehende Zahlung eine einmalige On-Chain-Adresse ableitet — kein Address Reuse, ohne dass Sender und Empfänger interagieren müssen.

WalletSendenEmpfangen
Bitcoin Core 28+jaja
Cake Walletjaja
Blue Walletjaja
Nunchukjaja

Limitierung: Empfänger müssen jede Transaktion der Blockchain scannen, um Zahlungen zu erkennen — ressourcenintensiv für Light Clients. Lightning-Integration gibt es noch nicht.

Coin Control — der unterschätzte Hebel


Teil V · Wallets nach Privacy gerankt

WalletPlattformTorCoin ControlCoinJoinPayJoinLabelsEigene NodeLightningPrivacy
SparrowDesktopjajaWhirlpoolBIP 78 sendjajaneinA
WasabiDesktopdefaultjaWabiSabineinjajaneinA-
AshigaruDesktopTor-onlyjaWhirlpoolneinjajaneinB+
ElectrumDesktopoptionaljaneinneinjajabasicB
Bitcoin CoreDesktopjajaneinneinjaist die NodeneinB
NunchukDesktop+MobiljajaneinneinjajaneinB
Green (Blockstream)Desktop+Mobilbuilt-inbegrenztneinneinneinjaja (Greenlight)B-
Blue WalletMobilvia Orbotbegrenztneinneinjaja (Electrum)jaC+
Cake WalletMobilbuilt-inbasicneinBIP 77 v2neinneinneinC+

Top-Empfehlung: Sparrow für Desktop (Privacy A-Tier), Cake Wallet für Mobil (PayJoin v2 + Silent Payments als Differenziatoren). Für Langzeitverwahrung: Hardware-Wallet (BitBox02, Coldcard, SeedSigner) — die Desktop-Wallet ist dann nur die Steuerungssoftware.


Teil VI · Lightning-Privacy — die Caveats, die niemand erwähnt

Lightning wird oft als "privater als On-Chain" verkauft. Das stimmt teilweise — aber mit wichtigen Einschränkungen:

Was Routing-Nodes sehen

Jeder Zwischenknoten sieht: vorherigen Hop, nächsten Hop, Payment Hash, Betrag für seinen Hop, Timing. Er sieht nicht den gesamten Pfad. Aber: der erste und letzte Hop sind am aufschlussreichsten — der Sender-LSP kennt den Sender, der letzte Hop kennt den Empfänger (Voltage: Lightning Privacy Explainer, t-bast: Lightning Privacy).

Phoenix / ACINQ Trampoline — der Privacy-Preis

Phoenix delegiert die Routenberechnung an AINQs Trampoline-Node. In der aktuellen Form kennt ACINQ sowohl den Sender als auch das Zahlungsziel — Privacy-technisch vergleichbar mit einem Custodial-Service für Metadaten. Mit mehreren Trampoline-Nodes im Pfad verbessert sich das, aber derzeit ist ACINQ faktisch der einzige.

BOLT 12 Blinded Paths — die Verbesserung

BOLT 12 erlaubt Empfängern, blinded Routes zu konstruieren, die ihre Node-ID verbergen. LDK unterstützt das seit 2025 (lightningdevkit.org). LND zieht nach. Das löst das Receiver-Privacy-Problem, aber nicht das Sender-Privacy-Problem bei Single-LSP-Setups.

Best Practices

  • Eigene Routing-Node betreiben (oder zumindest: Alby Hub + phoenixd als Kompromiss)
  • BOLT 12 Offers statt BOLT 11 Invoices verwenden (verbirgt die Node-ID des Empfängers)
  • Channels mit CoinJoin-UTXOs öffnen (verhindert On-Chain-Linking zur Identität)
  • Mehrere Channels zu verschiedenen Peers öffnen (reduziert Single-LSP-Abhängigkeit)
  • Invoices nicht wiederverwenden — jede Zahlung sollte eine frische Invoice bekommen

Teil VII · Steuer-Realität Deutschland

AspektRegelung
Rechtsgrundlage§ 23 Abs. 1 S. 1 Nr. 2 EStG
SteuersatzPersönlicher Einkommensteuersatz (0–45 %)
Haltefrist> 1 Jahr = steuerfrei
Freigrenze1.000 €/Jahr (gesamte priv. Veräußerungsgeschäfte)
FiFo / LiFoFiFo zwingend (BMF 03/2025), LiFo vom FG Nürnberg zugelassen (BFH-Klärung steht aus)
DAC8 ReportingKStTG: Erfassung seit Jan 2026, Meldung ab Juli 2027
Staking-HaltefristVerlängert nicht auf 10 Jahre (BMF 03/2025 bestätigt)
Mining§ 22 Nr. 3 (Freigrenze 256 €/Jahr, Werbungskosten absetzbar) oder § 15 bei Gewerblichkeit
CoinJoinOffene Frage: Kein BMF-Erlass. Herrschende Meinung: kein Verlust der Haltefrist
SchenkungHaltefrist des Schenkers wird übernommen (§ 23 EStG analog)

Steuer pro Erwerbsmethode

ErwerbswegDokumentationHaltefrist
KYC-ExchangeExchange-Trade-History, DAC8 meldet automatischJa, pro Trade
P2P non-KYCSelbst-Dokumentation: Screenshots, TX-Hashes, EUR-Betrag, ZeitstempelJa, Beweislast bei dir
Cash-Kauf (ATM, Person)Quittung, Foto, Zeitstempel. Ohne Beleg: § 162 AO Schätzung möglichJa, Beweislast bei dir
MiningZuflusswert zum Mining-Zeitpunkt, danach bei Verkauf erneutJa, ab Zufluss
Verdienen (Freelance, Zaps)Rechnungsstellung / Einnahmenbeleg, Zuflusswert in EURJa, ab Zufluss
SchenkungSchenkungsdoku + AK des SchenkersHaltefrist wird übernommen
DCA (Sparplan)Jeder einzelne Kauf = eigene Tranche mit eigenem FiFo-PlatzJa, pro Tranche

Teil VIII · OPSEC-Basics — das, was sonst nirgends auf Deutsch steht

  1. Eigene Node betreiben

    Ohne eigene Node sieht der Electrum-Server oder der Wallet-Provider alle deine Adressen und Balances. Umbrel, Start9 oder Bitcoin Core direkt. Sparrow verbinden via Electrum Personal Server oder Fulcrum.

  2. Tor für alle Bitcoin-Verbindungen

    In Sparrow: Preferences → Server → Use Proxy → localhost:9050. Wasabi und Green haben Tor built-in. Tor ist für Bitcoin besser als ein VPN — VPN-Provider können loggen, Tor bietet bessere Anonymität.

  3. Getrennte Wallets pro Identitätskontext

    Nicht dieselbe Wallet für KYC-Exchange-Withdrawals und P2P-Käufe. Sonst verbindet ein einziger Spend alle UTXOs — und damit deine KYC-Identität mit dem non-KYC-Bestand.

  4. Kein Address Reuse

    Jede moderne Wallet generiert automatisch neue Adressen. Address Reuse verlinkt alle Transaktionen einer Adresse zu einer Identität — trivial erkennbar für Chain-Analyse-Firmen.

  5. Kommunikation

    Bitcoin-Transaktionen und Adressen nie über unverschlüsselte Kanäle teilen. Signal (verschwindende Nachrichten), SimpleX Chat (keine Telefonnummer nötig), oder NIP-44/NIP-17-verschlüsselte Nostr-DMs. Keine Telegram-Gruppen für TX-IDs.

  6. Metadaten-Leaks vermeiden

    Block-Explorer über Tor nutzen (oder eigenes mempool.space self-hosten), keine Wallet-Backups in Cloud-Services, Clipboard-Manager deaktivieren wenn Adressen kopiert werden, keine Screenshots mit Wallet-Balances auf dem Haupt-Phone.

  7. Dediziertes Gerät für Bitcoin

    Idealfall: separater Laptop mit Tails OS oder Whonix für Bitcoin-Operationen. Pragmatischer: Hardware-Wallet (BitBox02, Coldcard, SeedSigner, Jade) für Key-Storage, Desktop-Wallet (Sparrow) nur als Steuerungssoftware. Nie auf einem Gerät signieren, das auch Banking-Apps und Social Media hat.


Quellen

Plattformen & Status

Privacy-Tools

Lightning Privacy

Recht & Steuer

Guides & Community


Für Österreich gibt es einen eigenen Dispatch: Bitcoin privat kaufen & verkaufen in Österreich


KI-gestützte Recherche aus Primärquellen. Keine Rechts-, Steuer- oder Finanzberatung. Steuerpflicht besteht unabhängig vom Erwerbsweg.