Bitcoin Vault ist eine Verwahrungskonstruktion mit getrennten Auszahlungsstufen. Nach Beginn läuft ein Zeitraum, in dem die Regeln eine Übertragung auf einen sicheren Wiederherstellungsweg erlauben. Der Begriff bezeichnet weder einen einzelnen aktivierten Opcode noch bloß eine Hardware-Wallet.
In einer gewöhnlichen Wallet mit einer Signatur kann ein Dieb mit dem Schlüssel direkt bezahlen. Ein Vault soll diesen unmittelbaren Abfluss beschränken: Der Betriebsschlüssel startet den Ablauf, darf aber nicht allein Wartezeit und Rettungsweg umgehen. Entscheidend ist, welche Schlüsselkombinationen direkt zahlen dürfen und welche einen Zwischenzustand benötigen. Die Bezeichnung Vault oder eine verzögerte Überweisung in einer App beweist keine Durchsetzung auf der Blockchain. [BIP 345 — OP_VAULT]
Das Modell unterscheidet eingelagertes UTXO, bestätigten unvault-Zwischenausgang und abgeschlossene Zahlung. Benötigt der reguläre Auszahlungszweig eines in Block H bestätigten Zwischenausgangs 144 Blöcke, ist er bei erfüllten übrigen Bedingungen frühestens bei H+144 nutzbar. Der Wiederherstellungszweig soll früheres Eingreifen erlauben. Das sind weder genau 24 Stunden noch eine automatische Rückbuchung: Ein wirksamer Eingriff muss der abschließend bestätigten Ausgabe zuvorkommen. [BIP 345 — OP_VAULT] [BIP 112 — CHECKSEQUENCEVERIFY]
Manche Konstruktionen verwenden heutige Regeln und vorab signierte Transaktionen. Alternative Ausgaben werden dadurch beschränkt, dass einmalige Signaturschlüssel sicher gelöscht werden sollen oder zusätzliche unabhängige Parteien zustimmen müssen. Das Netzwerk beweist die Schlüssellöschung nicht selbst. Eine erhaltene geheime Kopie kann den vorgesehenen Weg umgehen. Vorab signierte Transaktionen gehören außerdem zur Wiederherstellung: Ein Seed allein kann Signaturen eines bereits gelöschten Schlüssels möglicherweise nicht neu erzeugen. [BIP 345 — OP_VAULT] [Revault — Transaction specification]
Die Revault-Spezifikation unterscheidet stakeholders, managers und cosigning servers. Ihr deposit-Ausgang nutzt N-of-N-Stakeholder-Schlüssel; der unvault-Ausgang erlaubt den Stakeholder-Weg oder nach X Blöcken den Weg über Managers und Cosigners. Cancel führt zur deposit-Regel zurück, emergency zu einem Emergency Deep Vault. Es gibt außerdem einen von Stakeholders signierten bypass. Dieses Modell garantiert daher bei Kompromittierung aller Stakeholder-Schlüssel keine Verzögerung und beschreibt nicht sämtliche Vaults. [Revault — Transaction specification]
Zum Prüfdatum 8. September 2026 hat BIP 345 den Status Closed und nennt BIP 443 als Proposed-Replacement. Ursprünglich verband es OP_VAULT und OP_VAULT_RECOVER mit OP_CHECKTEMPLATEVERIFY. BIP 443 schlägt das allgemeinere OP_CHECKCONTRACTVERIFY beziehungsweise OP_CCV vor und hat den Status Draft; der Aktivierungsmechanismus steht nicht fest. Auch BIP 119 ist Draft. Eine BIP-Nummer, Testimplementierung oder ein veröffentlichtes Vault-Beispiel belegt allein keine Aktivierung dieser Regeln im Bitcoin-Mainnet. [BIP 345 — OP_VAULT] [BIP 443 — OP_CHECKCONTRACTVERIFY] [BIP 119 — CHECKTEMPLATEVERIFY]
Ein Monitor muss eine unerwartete Auszahlung erkennen, nicht nur irgendeine Transaktion sehen. Die Reaktion benötigt eine gültige Rettungstransaktion, ein erreichbares Netzwerk und ausreichende Gebühren. Mempool-Einreichung ist keine Bestätigung; Überlastung, Pinning oder eine ungeeignete Gebührenanpassung können das Fenster verstreichen lassen. Revault beschreibt CPFP und für manche Rettungstransaktionen ALL | ANYONECANPAY zum Hinzufügen gebührenzahlender Inputs. Die historischen Sätze sind keine Empfehlung für heutige Gebühren. [BIP 345 — OP_VAULT] [Revault — Transaction specification]
Die Umleitung auf ein Wiederherstellungsskript hilft nur, wenn der berechtigte Eigentümer dessen Bedingungen später erfüllen kann. Unerreichbare Schlüssel, fehlende Konfiguration oder verlorene Vorabsignaturen können Diebstahl durch dauerhaftes Selbstaussperren ersetzen. Ein zu leicht auslösbarer Rettungszweig kann auch wiederholte Auszahlungsabbrüche als Schikane ermöglichen. Trennen Sie daher die Befugnis, den Schutztransfer auszulösen, von der Befugnis, am Ziel auszugeben, und prüfen Sie beide Rollen. [BIP 345 — OP_VAULT] [Revault — Transaction specification]
Die Prüfung sollte alle Auszahlungs- und bypass-Wege, Konsensannahmen, erforderlichen Sicherungen und Reaktionszeiten aufzählen. Eine getrennte Testumgebung sollte normale Auszahlung, vorzeitigen Versuch, unerwartetes unvault, Monitorausfall und fehlende Gebührenmittel abdecken. Ergebnisse müssen gültige Signatur, Mempool-Annahme und Bestätigung unterscheiden. Die erfolgreiche Vorführung eines Szenarios beweist nicht die Sicherheit aller Zweige; diese Modelle sind keine Anweisung, echte Mittel in ein experimentelles Skript einzuzahlen. [BIP 345 — OP_VAULT] [Revault — Transaction specification]
Für ein möglichst vollständiges Bild lies diesen Eintrag zusammen mit Bitcoin-Covenants, OP_CHECKTEMPLATEVERIFY, Timelock, Multisig, Bitcoin Inheritance Plan, Selbstverwahrung. Auf diesen Eintrag verweisen außerdem Bitcoin-Covenants, OP_CHECKTEMPLATEVERIFY, Dead Man’s Switch.