Inspiriert von der Arbeit, die Jameson Lopp für den englischsprachigen Raum pflegt, ist dieser Dispatch zugeschnitten auf die Realitäten von Deutschland, Stand April 2026. Er entstand als KI-gestützte Recherche aus Primärquellen: Blocktrainer-Forum, Einundzwanzig-Community, Plattform-Docs, BaFin-Verlautbarungen, BMF-Schreiben und den Wallets selbst. Jede Aussage ist verlinkt — prüft sie, bevor ihr darauf handelt.
Teil I · Das Spektrum 2026 — was sich geändert hat
Noch vor zwei Jahren gab es ein Drei-Stufen-Modell: KYC-frei (Bisq, HodlHodl), KYC-light (Pocket Bitcoin, Relai, 21bitcoin mit SEPA-only-Identifikation), Full-KYC (Kraken, Bitvavo). Die mittlere Stufe ist inzwischen ersatzlos entfallen:
- Pocket Bitcoin: volle Verifizierung seit 8. Dezember 2025 (Pocket-Blog)
- Relai: Full-KYC seit Oktober 2024, MiCA-lizenziert seit Oktober 2025 (BTC-Echo)
- 21bitcoin: Full-KYC bei Registrierung (onlinebanken.com)
Gleichzeitig sind MiCA (Verordnung 2023/1114) und die Transfer-of-Funds-Regulation (TFR, Verordnung 2023/1113) seit 30.12.2024 in Kraft. Die DAC8-Richtlinie (automatisches Krypto-Reporting an Steuerbehörden) greift seit Januar 2026.
Was das praktisch heißt:
- CASPs (Exchanges, Custodial Wallets) erfassen seit Januar 2026 Nutzerdaten und Transaktionen. Erste Meldung ans Finanzamt: Juli 2027 für das Kalenderjahr 2026 (DAC8 / Krypto-Steuertransparenz-Gesetz).
- Die Travel Rule zwingt CASPs bei Transfers, Sender/Empfänger-Daten mitzuschicken.
- Self-Custody ist weiterhin legal. Weder MiCA noch TFR verbieten das Halten von Bitcoin in eigenen Wallets (Global Legal Insights DE, Tarnkappe).
- P2P-Handel zwischen Privatpersonen (Bisq, Peach, Vexl, HodlHodl) wird nicht durch MiCA reguliert — MiCA trifft CASPs, nicht Individuen.
Das Spektrum 2026 ist damit binär: Full-KYC (Exchange) oder P2P (kein KYC). Dazwischen gibt es nichts mehr.
Teil II · Kaufen
P2P-Plattformen (kein KYC, Stand April 2026)
Bisq 2 (Bisq Easy)
empfehlungVollständig dezentral, Tor-basiert, kein KYC, kein Konto. Bisq Easy ist das neue Einstiegsprotokoll: vereinfachter Trade-Flow ohne Security Deposit für Beträge bis ~0,01 BTC, darüber kommen die klassischen Multisig-Protokolle. Seit April 2026 mit offiziellen Android- und iOS-Apps (Bisq Blog: Mobile Apps) — nicht mehr nur Desktop. EUR gehört zu den Top-3-aktiven Währungen. Für größere Beträge: Bisq 1 SEPA mit 0,25 BTC/Trade-Limit und Account-Aging (Bisq-Wiki SEPA).
Peach Bitcoin
empfehlungNon-custodial P2P, Schweiz-reguliert. GroupHug Batching (2026) für kleinere On-Chain-Fees. EUR/CHF/GBP/SEK-Orderbücher. ~2 % Buyer-Fee. Für die meisten deutschen Käufer derzeit der beste Kompromiss aus UX, Liquidität und Privacy.
HodlHodl
p2pMultisig-Escrow, über 100 Zahlungsmethoden, kein KYC. Keine strikten Trade-Limits. Counterparty-Risiko pro Trade einschätzen — Reputation-System vorhanden, aber dünnere Liquidität als Peach für kleine Trades. (HodlHodl-Anleitung auf Deutsch)
RoboSats
lightningLightning-basierter P2P-Markt, Tor-only, Einmal-Robot-Identitäten (keine dauerhafte Nutzerkennung). Nostr-Orderbuch-Integration. EUR-Paare verfügbar. Ideal für Beträge unter ~500 €. Nicht down — die früheren Probleme sind behoben. (RoboSats v0.7.6-alpha)
Vexl
dachNostr-inspirierte P2P-App, wachsende Community (17.000+ User). Non-Profit-Projekt. Kein App Store — Sideloading via TestFlight (iOS) oder APK (Android) nötig. Spring-2026-Redesign. Handel basiert auf erweitertem Kontaktnetzwerk (Freunde von Freunden). (Vexl auf BitcoinMagazine)
Vouchers & Sonstiges
Azteco Vouchers
cashGutschein-Modell: online oder beim Händler (Vouchers Depot, Eneba) kaufen, Code auf azte.co einlösen, Bitcoin kommt auf deine Adresse (Lightning + On-Chain). Kein Account, kein KYC. Ab 10 €. Für den schnellen Einstieg oder als Geschenk.
Full-KYC als bewusste Wahl
Nicht jeder braucht maximale Privacy. Für den reinen Sparplan-Käufer, der auf Steuerfreiheit nach einem Jahr setzt und sich den DCA-Komfort wünscht, sind regulierte Exchanges (Kraken, Bitvavo) eine pragmatische Wahl. Seit DAC8 (Jan 2026) melden sie automatisch ans Finanzamt — was die Steuererklärung paradoxerweise einfacher macht. Trade-off: Die Exchange kennt deine Identität, deine Adressen und dein Kaufverhalten. Abhilfe: regelmäßig auf eigene Wallet withdrawen, und wenn Privacy gewünscht: CoinJoin vor der Langzeitverwahrung.
Teil III · Verkaufen — die vergessene Seite
Nahezu jeder deutschsprachige Leitfaden hört beim Kaufen auf. Das Verkaufen ist aber steuerlich und operational der härtere Part:
P2P-Verkauf
- Peach Bitcoin und Bisq 2 funktionieren auch als Seller.
- HodlHodl ist für größere Sell-Trades am flexibelsten (100+ Zahlungsmethoden).
- Vexl für den lokalen Verkauf an Bekannte im erweiterten Netzwerk.
Das Bank-AML-Problem beim Verkauf
Steuerliche Dokumentation beim Verkauf
Auch ohne Exchange-Beleg bleiben die Pflichten bestehen:
- Anschaffungskosten pro UTXO dokumentieren
Wann gekauft, zu welchem Kurs, auf welcher Plattform (oder P2P). Ohne Beleg akzeptiert das Finanzamt keine Haltefrist-Befreiung. Ohne Nachweis der Anschaffungskosten: § 162 AO Schätzung — in der Regel zu deinen Ungunsten.
- FiFo-Reihenfolge einhalten
Das BMF-Schreiben 03/2025 schreibt FiFo (First-in-First-out) vor, walletbezogen. Aber: das FG Nürnberg (Urteil 22.01.2025) hat LiFo als zulässig erklärt — ein Widerspruch zum BMF, der noch nicht vom BFH geklärt ist (Deubner). Bei DCA mit vielen kleinen Käufen wird das schnell komplex — ein Steuer-Tool (Blockpit, CoinTracking, Koinly) hilft.
- Veräußerungserlös dokumentieren
Bei P2P-Verkauf: der EUR-Betrag, den du empfangen hast + Zeitpunkt. Screenshot des Trades, Bestätigung aus der Plattform (Bisq Export, Peach History).
- Haltefrist prüfen
Länger als 1 Jahr gehalten: steuerfrei, unabhängig von der Gewinnhöhe. Kürzer als 1 Jahr: Freigrenze 1.000 €/Jahr (gesamte private Veräußerungsgeschäfte, nicht nur Krypto). Darüber: voller persönlicher Einkommensteuersatz.
Teil IV · Privacy-Tools — die Werkzeugkiste
CoinJoin (Stand April 2026)
Nach dem Samourai-Arrest (April 2024) und der Wasabi-Coordinator-Abschaltung (Juni 2024) hat sich die CoinJoin-Landschaft neu sortiert:
Sparrow Wallet (Whirlpool)
empfehlungSparrow integriert Whirlpool-CoinJoin direkt und kommuniziert seit v2.x über das dezentrale Soroban-Netzwerk statt über Samourais toten Coordinator (SparrowWallet auf X). Verbindung zu Ashigaru- oder Community-Coordinators möglich. Dazu: Coin Control, PayJoin (BIP 78 als Sender), Labels, UTXO-Visualisierung, Tor, eigene Node. De-facto-Standard für Privacy-bewusste Desktop-User.
Ashigaru (Whirlpool-Fork)
privacyFork des Samourai-Whirlpool-Codes, seit Mitte 2025 online (Ashigaru Announcement). Desktop-only (Win/Mac/Linux), Tor-only, zwei Pools (0,025 und 0,25 BTC). Nutzt weiterhin einen zentralen Coordinator — kritisiert von JoinMarket-Verfechtern, aber operational funktional. Maintainer-Team pseudonym. Unlimited free Remixes nach der initialen Tx0.
Wasabi Wallet (3rd-Party Coordinators)
privacyzkSNACKs stellte seinen offiziellen Coordinator am 1.6.2024 ein (nobsbitcoin). Die Wallet läuft weiter und verbindet sich jetzt mit Community-Coordinators: wabisator.com listet aktive Instanzen — am prominentesten Kruw (0 % Fee) und OpenCoordinator (0 % Fee, keine Blocklisten, 5.000+ CoinJoins im ersten Jahr, opencoordinator.org).
JoinMarket / Jam
dezentralDas einzige vollständig dezentrale CoinJoin-Protokoll — kein zentraler Coordinator, Maker-Taker-Marktmodell. Jam bietet eine Web-UI für weniger technische Nutzer. Sehr niedrige Fees (<0,1 %). Der Nachteil: erfordert eigene Full Node + JoinMarket-Backend. BTCPay-Server-Integration via Docker möglich (BTCPay JoinMarket Docs).
PayJoin
PayJoin macht eine normale Zahlung on-chain ununterscheidbar von einem CoinJoin — ohne Extra-Fee, ohne Coordinator, ohne Wartezeit. BIP 77 (Serverless PayJoin v2, merged 2025) erlaubt PayJoin asynchron über ein "Payjoin Directory", ohne dass der Empfänger einen HTTP-Server betreiben muss (payjoin.org).
| Wallet | PayJoin-Version | Senden | Empfangen |
|---|---|---|---|
| BTCPay Server | BIP 78 (v1) | — | ja (Hot Wallet) |
| Sparrow Wallet | BIP 78 (v1) | ja | — |
| Bull Bitcoin Wallet | BIP 77 (v2) | ja | ja |
| Cake Wallet | BIP 77 (v2) | ja | ja |
Praktische Adoption: sehr begrenzt, weil beide Seiten PayJoin-fähige Wallets brauchen. Aber: jede PayJoin-Transaktion bricht die Common-Input-Ownership-Heuristik — und das stärkt die Privacy aller Bitcoin-Nutzer, nicht nur der beteiligten.
Silent Payments (BIP 352)
Neu seit 2025/2026: ein statischer, wiederverwendbarer Empfangsadress-Code, der für jede eingehende Zahlung eine einmalige On-Chain-Adresse ableitet — kein Address Reuse, ohne dass Sender und Empfänger interagieren müssen.
| Wallet | Senden | Empfangen |
|---|---|---|
| Bitcoin Core 28+ | ja | ja |
| Cake Wallet | ja | ja |
| Blue Wallet | ja | ja |
| Nunchuk | ja | ja |
Limitierung: Empfänger müssen jede Transaktion der Blockchain scannen, um Zahlungen zu erkennen — ressourcenintensiv für Light Clients. Lightning-Integration gibt es noch nicht.
Coin Control — der unterschätzte Hebel
Teil V · Wallets nach Privacy gerankt
| Wallet | Plattform | Tor | Coin Control | CoinJoin | PayJoin | Labels | Eigene Node | Lightning | Privacy |
|---|---|---|---|---|---|---|---|---|---|
| Sparrow | Desktop | ja | ja | Whirlpool | BIP 78 send | ja | ja | nein | A |
| Wasabi | Desktop | default | ja | WabiSabi | nein | ja | ja | nein | A- |
| Ashigaru | Desktop | Tor-only | ja | Whirlpool | nein | ja | ja | nein | B+ |
| Electrum | Desktop | optional | ja | nein | nein | ja | ja | basic | B |
| Bitcoin Core | Desktop | ja | ja | nein | nein | ja | ist die Node | nein | B |
| Nunchuk | Desktop+Mobil | ja | ja | nein | nein | ja | ja | nein | B |
| Green (Blockstream) | Desktop+Mobil | built-in | begrenzt | nein | nein | nein | ja | ja (Greenlight) | B- |
| Blue Wallet | Mobil | via Orbot | begrenzt | nein | nein | ja | ja (Electrum) | ja | C+ |
| Cake Wallet | Mobil | built-in | basic | nein | BIP 77 v2 | nein | nein | nein | C+ |
Top-Empfehlung: Sparrow für Desktop (Privacy A-Tier), Cake Wallet für Mobil (PayJoin v2 + Silent Payments als Differenziatoren). Für Langzeitverwahrung: Hardware-Wallet (BitBox02, Coldcard, SeedSigner) — die Desktop-Wallet ist dann nur die Steuerungssoftware.
Teil VI · Lightning-Privacy — die Caveats, die niemand erwähnt
Lightning wird oft als "privater als On-Chain" verkauft. Das stimmt teilweise — aber mit wichtigen Einschränkungen:
Was Routing-Nodes sehen
Jeder Zwischenknoten sieht: vorherigen Hop, nächsten Hop, Payment Hash, Betrag für seinen Hop, Timing. Er sieht nicht den gesamten Pfad. Aber: der erste und letzte Hop sind am aufschlussreichsten — der Sender-LSP kennt den Sender, der letzte Hop kennt den Empfänger (Voltage: Lightning Privacy Explainer, t-bast: Lightning Privacy).
Phoenix / ACINQ Trampoline — der Privacy-Preis
Phoenix delegiert die Routenberechnung an AINQs Trampoline-Node. In der aktuellen Form kennt ACINQ sowohl den Sender als auch das Zahlungsziel — Privacy-technisch vergleichbar mit einem Custodial-Service für Metadaten. Mit mehreren Trampoline-Nodes im Pfad verbessert sich das, aber derzeit ist ACINQ faktisch der einzige.
BOLT 12 Blinded Paths — die Verbesserung
BOLT 12 erlaubt Empfängern, blinded Routes zu konstruieren, die ihre Node-ID verbergen. LDK unterstützt das seit 2025 (lightningdevkit.org). LND zieht nach. Das löst das Receiver-Privacy-Problem, aber nicht das Sender-Privacy-Problem bei Single-LSP-Setups.
Best Practices
- Eigene Routing-Node betreiben (oder zumindest: Alby Hub + phoenixd als Kompromiss)
- BOLT 12 Offers statt BOLT 11 Invoices verwenden (verbirgt die Node-ID des Empfängers)
- Channels mit CoinJoin-UTXOs öffnen (verhindert On-Chain-Linking zur Identität)
- Mehrere Channels zu verschiedenen Peers öffnen (reduziert Single-LSP-Abhängigkeit)
- Invoices nicht wiederverwenden — jede Zahlung sollte eine frische Invoice bekommen
Teil VII · Steuer-Realität Deutschland
| Aspekt | Regelung |
|---|---|
| Rechtsgrundlage | § 23 Abs. 1 S. 1 Nr. 2 EStG |
| Steuersatz | Persönlicher Einkommensteuersatz (0–45 %) |
| Haltefrist | > 1 Jahr = steuerfrei |
| Freigrenze | 1.000 €/Jahr (gesamte priv. Veräußerungsgeschäfte) |
| FiFo / LiFo | FiFo zwingend (BMF 03/2025), LiFo vom FG Nürnberg zugelassen (BFH-Klärung steht aus) |
| DAC8 Reporting | KStTG: Erfassung seit Jan 2026, Meldung ab Juli 2027 |
| Staking-Haltefrist | Verlängert nicht auf 10 Jahre (BMF 03/2025 bestätigt) |
| Mining | § 22 Nr. 3 (Freigrenze 256 €/Jahr, Werbungskosten absetzbar) oder § 15 bei Gewerblichkeit |
| CoinJoin | Offene Frage: Kein BMF-Erlass. Herrschende Meinung: kein Verlust der Haltefrist |
| Schenkung | Haltefrist des Schenkers wird übernommen (§ 23 EStG analog) |
Steuer pro Erwerbsmethode
| Erwerbsweg | Dokumentation | Haltefrist |
|---|---|---|
| KYC-Exchange | Exchange-Trade-History, DAC8 meldet automatisch | Ja, pro Trade |
| P2P non-KYC | Selbst-Dokumentation: Screenshots, TX-Hashes, EUR-Betrag, Zeitstempel | Ja, Beweislast bei dir |
| Cash-Kauf (ATM, Person) | Quittung, Foto, Zeitstempel. Ohne Beleg: § 162 AO Schätzung möglich | Ja, Beweislast bei dir |
| Mining | Zuflusswert zum Mining-Zeitpunkt, danach bei Verkauf erneut | Ja, ab Zufluss |
| Verdienen (Freelance, Zaps) | Rechnungsstellung / Einnahmenbeleg, Zuflusswert in EUR | Ja, ab Zufluss |
| Schenkung | Schenkungsdoku + AK des Schenkers | Haltefrist wird übernommen |
| DCA (Sparplan) | Jeder einzelne Kauf = eigene Tranche mit eigenem FiFo-Platz | Ja, pro Tranche |
Teil VIII · OPSEC-Basics — das, was sonst nirgends auf Deutsch steht
- Eigene Node betreiben
Ohne eigene Node sieht der Electrum-Server oder der Wallet-Provider alle deine Adressen und Balances. Umbrel, Start9 oder Bitcoin Core direkt. Sparrow verbinden via Electrum Personal Server oder Fulcrum.
- Tor für alle Bitcoin-Verbindungen
In Sparrow: Preferences → Server → Use Proxy → localhost:9050. Wasabi und Green haben Tor built-in. Tor ist für Bitcoin besser als ein VPN — VPN-Provider können loggen, Tor bietet bessere Anonymität.
- Getrennte Wallets pro Identitätskontext
Nicht dieselbe Wallet für KYC-Exchange-Withdrawals und P2P-Käufe. Sonst verbindet ein einziger Spend alle UTXOs — und damit deine KYC-Identität mit dem non-KYC-Bestand.
- Kein Address Reuse
Jede moderne Wallet generiert automatisch neue Adressen. Address Reuse verlinkt alle Transaktionen einer Adresse zu einer Identität — trivial erkennbar für Chain-Analyse-Firmen.
- Kommunikation
Bitcoin-Transaktionen und Adressen nie über unverschlüsselte Kanäle teilen. Signal (verschwindende Nachrichten), SimpleX Chat (keine Telefonnummer nötig), oder NIP-44/NIP-17-verschlüsselte Nostr-DMs. Keine Telegram-Gruppen für TX-IDs.
- Metadaten-Leaks vermeiden
Block-Explorer über Tor nutzen (oder eigenes mempool.space self-hosten), keine Wallet-Backups in Cloud-Services, Clipboard-Manager deaktivieren wenn Adressen kopiert werden, keine Screenshots mit Wallet-Balances auf dem Haupt-Phone.
- Dediziertes Gerät für Bitcoin
Idealfall: separater Laptop mit Tails OS oder Whonix für Bitcoin-Operationen. Pragmatischer: Hardware-Wallet (BitBox02, Coldcard, SeedSigner, Jade) für Key-Storage, Desktop-Wallet (Sparrow) nur als Steuerungssoftware. Nie auf einem Gerät signieren, das auch Banking-Apps und Social Media hat.
Quellen
Plattformen & Status
- Pocket Bitcoin — Volle Verifizierung (Dez 2025)
- Relai — BTC-Echo Test (MiCA-lizenziert Okt 2025)
- Bisq 2 Beta · Bisq Wiki SEPA
- Peach Bitcoin · Vexl · HodlHodl
- RoboSats v0.7.6-alpha · Mostro Network
- Azteco
Privacy-Tools
- Sparrow Wallet · Sparrow Spending Privately
- Ashigaru Whirlpool Announcement
- Wasabi Coordinator-Shutdown (nobsbitcoin)
- OpenCoordinator · wabisator.com
- JoinMarket / Jam Docs · BTCPay JoinMarket Docker
- PayJoin Foundation — Evolution of PayJoin
- BIP 352 Silent Payments (bips.dev) · Bitcoin Optech: Silent Payments
- CoinJoin Comparison (atlas21)
Lightning Privacy
Recht & Steuer
- BMF-Schreiben 06.03.2025 — Einzelfragen Kryptowerte (PDF)
- Deubner — FG Nürnberg: FiFo vs. LiFo (Jan 2025)
- Ecovis — BMF-Schreiben 2025 Übersicht
- Pandotax — DAC8 Meldepflicht 2026
- Blockpit — Krypto-Haltefrist DE
- Blockpit — Bitcoin Steuern DE
- Steuern.de — Bitcoin Steuer
- Global Legal Insights — Germany Blockchain 2026
- Tarnkappe — MiCA Wallets ohne KYC
Guides & Community
- Blocktrainer Forum — KYC-frei kaufen
- bitcoinlighthouse.de — 5 Wege Bitcoin privat kaufen
- 21-btc.club — Bitcoin kaufen DE
- bitcoiner.guide/nokyconly/de/
- Aprycot Media — Privatsphäre in Bitcoin
Für Österreich gibt es einen eigenen Dispatch: Bitcoin privat kaufen & verkaufen in Österreich
KI-gestützte Recherche aus Primärquellen. Keine Rechts-, Steuer- oder Finanzberatung. Steuerpflicht besteht unabhängig vom Erwerbsweg.