Monero (XMR) ist die bekannteste Privacy-Kryptowährung. Bei Bitcoin kann jeder einen Block-Explorer öffnen und Adressen, Beträge sowie den gesamten Überweisungsverlauf einsehen; Monero verbirgt dagegen standardmäßig Sender, Empfänger und Betrag jeder Transaktion. Deshalb nennen manche XMR „digitales Bargeld“, während Regulierer und viele Börsen die Coin mit Misstrauen betrachten.
Dieser Monero-Test richtet sich an alle, die verstehen wollen, wie Privatsphäre auf einer Blockchain wirklich funktioniert: Einsteiger, die den Unterschied zwischen Pseudonymität und echter Vertraulichkeit begreifen möchten, Nutzer, denen finanzielle Privatsphäre wichtig ist, und erfahrene Leser, die sich für RandomX, Tail Emission, den Qubic-Vorfall und den geplanten Umstieg auf FCMP++ interessieren.
Wir behandeln die Geschichte des Projekts, Ringsignaturen und Stealth-Adressen, das Emissionsmodell, Wallets und Schlüssel, die regulatorische Lage und Delistings und geben eine ehrliche Übersicht über Vorteile, Nachteile und Risiken von XMR.
- Was ist Monero
- Geschichte von Monero
- So funktioniert die Privatsphäre von Monero
- RandomX-Mining und XMR-Emission
- Monero vs. Bitcoin: Vergleichstabelle
- Monero-Wallets, Adressen und Schlüssel
- Regulierung und Delistings
- XMR erhalten und tauschen
- Kommende Upgrades: FCMP++
- Vor- und Nachteile von Monero
- Risiken von Monero
- FAQ
- Fazit
- Quellen
Was ist Monero
Monero ist eine dezentrale Open-Source-Kryptowährung mit Fokus auf Privatsphäre. Die native Coin heißt XMR, der Name ist das Esperanto-Wort für „Münze“. Das Netzwerk läuft mit Proof of Work und hat weder ein Eigentümerunternehmen noch eine emittierende Stiftung oder ein Premining: Die Entwicklung wird von der Community und freiwilligen Spenden getragen.
Die Grundidee von Monero ist Privatsphäre als Standard. Bitcoin-Transaktionen sind transparent: Adressen und Beträge sind für alle sichtbar und lassen sich mit Analysen oft realen Personen zuordnen. Bei Monero verbirgt jede Transaktion automatisch drei Dinge: wer sendet, wer empfängt und wie viel. Es gibt keinen Spezialmodus zum Einschalten – jede Überweisung funktioniert so.
Eine weitere wichtige Eigenschaft ist die Fungibilität. Da die Historie der Coins nicht sichtbar ist, lässt sich ein XMR nicht von einem anderen unterscheiden. Auf transparenten Blockchains können Coins mit „belasteter“ Historie gesperrt werden; Monero kennt eine solche Kennzeichnung auf Protokollebene nicht. Das bringt XMR näher an Bargeld, wirft aber auch regulatorische Fragen auf, die wir weiter unten behandeln.
Geschichte von Monero
Monero startete am 18. April 2014 als Fork von Bytecoin, einem der ersten Projekte auf Basis des CryptoNote-Protokolls. Ursprünglich hieß die Coin BitMonero. Die Entwickler waren unzufrieden damit, wie Bytecoin aufgesetzt worden war – insbesondere mit einem großen versteckten Premining – und schufen ein neues Netzwerk ohne Premining. Wenige Tage nach dem Start wurde der Name zu Monero verkürzt.
Danach entwickelte sich das Projekt über regelmäßige, geplante Hard Forks weiter. Im Januar 2017 kam RingCT (vertrauliche Transaktionen, die Beträge verbergen), 2018 folgten Bulletproofs, die Transaktionsgröße und Gebühren deutlich senkten. 2019 wechselte das Netzwerk zum CPU-orientierten Mining-Algorithmus RandomX. 2020 wurden Dandelion++, das die Rückverfolgung der Absender-IP erschwert, und CLSAG-Signaturen eingeführt. Im August 2022 stieg die Ringgröße auf 16, und Bulletproofs wurden durch das kompaktere Bulletproofs+ ersetzt.
Die Person, die am häufigsten mit dem Projekt in Verbindung gebracht wird, ist Riccardo Spagni („fluffypony“), jahrelang einer der leitenden Maintainer. Doch Monero hat kein einzelnes Aushängeschild: Das Protokoll wird von unabhängigen Mitwirkenden entwickelt, die Forschung übernimmt das Monero Research Lab.
So funktioniert die Privatsphäre von Monero
Die Privatsphäre von Monero beruht auf mehreren unabhängigen Technologien, die jeweils einen anderen Teil einer Transaktion verbergen.
Ringsignaturen verbergen den Sender
Eine Ringsignatur erlaubt es, eine Transaktion so zu signieren, dass ein Prüfer zwar erkennt, dass ein Mitglied einer Gruppe unterschrieben hat, aber nicht, welches. Monero fügt dem echten Input automatisch 15 Köder aus der Blockchain-Historie hinzu, sodass der Ring insgesamt 16 Mitglieder hat. Ein Außenstehender kann nicht feststellen, welches davon tatsächlich ausgegeben wird. Doppelausgaben werden dennoch durch spezielle Werte, sogenannte Key Images, verhindert.
Stealth-Adressen verbergen den Empfänger
Wenn Sie XMR senden, schreibt die Wallet nicht die öffentliche Adresse des Empfängers in die Blockchain. Stattdessen wird für jede Transaktion eine einmalige Stealth-Adresse erzeugt. Der Empfänger findet mit seinem privaten View Key die ihm gehörenden Outputs, während Außenstehende sie nicht mit der veröffentlichten Adresse verknüpfen können.
RingCT verbirgt Beträge
RingCT (Ring Confidential Transactions) verbirgt den überwiesenen Betrag. Das Netzwerk prüft trotzdem mathematisch, dass Inputs und Outputs übereinstimmen, sodass niemand Coins aus dem Nichts erzeugen kann. Bulletproofs+ halten diese Beweise kompakt.
Dandelion++ schützt auf Netzwerkebene
Selbst bei perfekter Kryptografie könnte ein Beobachter versuchen herauszufinden, von welcher IP-Adresse eine Transaktion zuerst verbreitet wurde. Dandelion++ leitet die Transaktion zunächst über eine zufällige Kette von Knoten weiter und verbreitet sie erst danach breit, was solche Analysen stark erschwert. Für zusätzlichen Schutz verbinden sich viele Nutzer über Tor oder I2P.
Wichtig sind die Grenzen: Ringsignaturen bieten einen probabilistischen, keinen absoluten Schutz des Senders. Forscher haben wiederholt gezeigt, dass Anwenderfehler oder die Kontrolle über viele Outputs die Liste der Kandidaten einengen können. Genau deshalb arbeitet die Community daran, Ringe durch FCMP++ zu ersetzen.
RandomX-Mining und XMR-Emission
RandomX
Seit November 2019 nutzt Monero den Algorithmus RandomX. Er führt zufällig erzeugte Programme aus und ist stark speicherabhängig, weshalb er auf gewöhnlichen Prozessoren (CPUs) am besten läuft. Ziel ist es, die Dominanz spezialisierter ASICs zu verhindern und das Mining für viele Teilnehmer offen zu halten. Viele Miner nutzen den dezentralen P2Pool, bei dem man keinem Pool-Betreiber vertrauen muss.
Blöcke und Gebühren
Monero strebt eine Blockzeit von 2 Minuten an. Die Blockgröße ist dynamisch: Sie kann bei hoher Last wachsen, und die Gebühr hängt von der Transaktionsgröße und der aktuellen Nachfrage ab. Die Gebühren sind meist gering, aber nicht fest.
Tail Emission
Anders als Bitcoin hat Monero keine feste Obergrenze. Die Hauptemission (rund 18,1 Millionen XMR) endete 2022, danach begann die Tail Emission: Miner erhalten unbefristet feste 0,6 XMR pro Block. Prozentual sind das weniger als 1 % pro Jahr, und die Rate sinkt weiter, während das Gesamtangebot wächst.
Die Idee dahinter: Minern ein stabiles Einkommen zu sichern und das Netzwerk langfristig zu schützen, ohne sich allein auf Gebühren zu verlassen. Kritiker sprechen von Inflation, Befürworter von einem Ausgleich für unvermeidlich verlorene Coins und einer Sicherheitsgarantie.
Monero vs. Bitcoin: Vergleichstabelle
Monero und Bitcoin sind beide Proof-of-Work-Blockchains ohne zentralen Emittenten, verfolgen aber gegensätzliche Ansätze bei der Transparenz. Kurse und Marktkapitalisierung lassen wir weg, da sie sich ständig ändern.
| Parameter | Monero (XMR) | Bitcoin (BTC) |
|---|---|---|
| Start | 2014 (Bytecoin-Fork) | 2009 |
| Mining-Algorithmus | RandomX (CPU) | SHA-256 (ASIC) |
| Blockzeit | etwa 2 Minuten | etwa 10 Minuten |
| Angebot | Tail Emission von 0,6 XMR pro Block, keine feste Obergrenze | Begrenzt auf 21 Mio. BTC, Halving alle 210.000 Blöcke |
| Sender | Durch Ringsignaturen verborgen | On-chain sichtbar |
| Empfänger | Durch Einmaladressen verborgen | On-chain sichtbar |
| Betrag | Verborgen (RingCT) | On-chain sichtbar |
| Privatsphäre | Standard bei jeder Transaktion | Nur mit externen Werkzeugen |
| Smart Contracts und Token | Keine | Begrenztes Scripting |
| Verfügbarkeit an Börsen | In vielen Rechtsräumen eingeschränkt | Nahezu überall |
Erwähnenswert: Litecoin bietet über MWEB optionale Privatsphäre, allerdings nur, wenn der Nutzer sie bewusst verwendet. Details finden Sie in unserem Litecoin-Test.
Monero-Wallets, Adressen und Schlüssel
XMR lässt sich in den offiziellen Wallets Monero GUI und CLI, in beliebten Community-Wallets für Desktop und Smartphone (etwa Feather oder Cake Wallet) sowie auf einigen Hardware-Wallet-Modellen von Ledger und Trezor aufbewahren. Die Wallet sollte non-custodial sein, sonst geht ein Großteil der Privatsphäre verloren, weil der Verwahrer Ihre Aktivitäten sieht. Die Wallet-Typen erklären wir ausführlich in Was ist eine Krypto-Wallet.
Monero-Adressen sind lang – 95 Zeichen. Eine Hauptadresse beginnt mit 4, Subadressen beginnen mit 8. Subadressen eignen sich, um jedem Zahler eine eigene Adresse zu geben, da Außenstehende sie nicht miteinander verknüpfen können. Integrierte Adressen mit eingebetteter Payment-ID beginnen ebenfalls mit 4, sind aber länger – 106 Zeichen.
Eine Monero-Wallet hat zwei Arten privater Schlüssel:
- Der View Key zeigt eingehende Transaktionen an. Sie können ihn etwa einem Prüfer oder Buchhalter geben, ohne dass dieser Mittel ausgeben kann.
- Der Spend Key wird zum Senden von Coins benötigt. Geben Sie ihn niemals weiter.
Beide Schlüssel werden aus einer mnemonischen Seed-Phrase abgeleitet: Das klassische Format umfasst 25 Wörter, manche Wallets nutzen das kürzere Polyseed-Format mit 16 Wörtern. Wer die Seed-Phrase verliert, verliert den Zugriff; wer sie preisgibt, verliert die Mittel selbst. Wie Sie sie richtig aufbewahren, lesen Sie in unserem Leitfaden zur Seed-Phrase.
Regulierung und Delistings
Gerade die standardmäßige Privatsphäre macht Monero für regulierte Plattformen schwierig. Vorgaben zur Geldwäschebekämpfung (AML) und die Travel Rule setzen voraus, dass eine Börse die Herkunft von Geldern nachverfolgen kann – bei Monero ist das auf Blockchain-Ebene nicht möglich.
Infolgedessen haben viele große Börsen XMR eingeschränkt. Japanische Plattformen entfernten Privacy-Coins bereits 2018, auch südkoreanische Börsen nahmen sie aus dem Handel. 2024 stellte Binance den XMR-Handel ein, und mehrere andere Börsen beschränkten ihn für Nutzer in bestimmten Regionen, darunter den Europäischen Wirtschaftsraum. Die EU hat eine Anti-Geldwäsche-Verordnung (AMLR) verabschiedet, die Krypto-Dienstleistern ab Juli 2027 den Umgang mit anonymitätsfördernden Assets untersagt.
Man sollte unterscheiden: In vielen Ländern ist der bloße Besitz von Monero nicht verboten, die Einschränkungen richten sich vor allem an regulierte Dienstleister. Die Regeln ändern sich jedoch und unterscheiden sich je nach Rechtsraum, also prüfen Sie die aktuelle Rechtslage in Ihrem Land. In der Praxis verringern Delistings die Liquidität und erschweren den Ein- und Ausstieg. Warum Dienste Gelder einfrieren und wie die Prüfung funktioniert, erklären wir im Artikel über AML-Prüfungen bei Kryptowährungen.
XMR erhalten und tauschen
Wegen der Delistings ist der Kauf von Monero an einer großen Börse nicht überall möglich. Die wichtigsten Optionen sind Börsen, die XMR in Ihrem Land noch unterstützen, P2P-Marktplätze, dezentrale Atomic Swaps und Instant-Krypto-Exchanger. Bei RubyCash können Sie beispielsweise USDT oder eine andere Kryptowährung ohne Registrierung in XMR tauschen, indem Sie die Adresse Ihrer Monero-Wallet angeben. Beachten Sie: Wie jeder verantwortungsvolle Dienst kann auch ein Exchanger eingehende Mittel einer AML-Prüfung unterziehen.
- Installieren Sie eine non-custodial Monero-Wallet und notieren Sie die Seed-Phrase auf Papier. Warten Sie, bis die Wallet mit dem Netzwerk synchronisiert ist.
- Kopieren Sie eine Empfangsadresse – die Hauptadresse (beginnt mit 4) oder eine neue Subadresse (beginnt mit 8).
- Wählen Sie das Paar, zum Beispiel USDT im richtigen Netzwerk zu XMR, und prüfen Sie den Empfangsbetrag und die Kursart.
- Fügen Sie Ihre XMR-Adresse ein und vergleichen Sie die ersten und letzten Zeichen: Monero-Adressen sind lang, eine ausgetauschte Adresse fällt leicht nicht auf.
- Senden Sie die Coins an die Einzahlungsadresse, exakt im angegebenen Netzwerk.
- Warten Sie auf die Gutschrift. Empfangene XMR sind nach 10 Bestätigungen ausgebbar – eine Protokollregel, die etwa 20 Minuten dauert.
Wie ein Exchanger den Kurs festlegt und worin sich fixe und variable Kurse unterscheiden, erfahren Sie im Artikel So funktioniert ein Instant-Krypto-Exchanger.
Kommende Upgrades: FCMP++
Das am meisten erwartete Monero-Upgrade ist FCMP++ (Full-Chain Membership Proofs). Statt eines Rings mit 16 Mitgliedern beweist eine Transaktion dann, dass der ausgegebene Output zur gesamten Menge aller Outputs der Blockchain gehört, ohne zu verraten, zu welchem. Das vergrößert die Anonymitätsmenge enorm und beseitigt die meisten Schwächen der probabilistischen Ringanalyse.
Parallel zu FCMP++ wird ein neues Adress- und Schlüsselschema namens CARROT vorbereitet. In den Jahren 2025 und 2026 wurde das Upgrade in Testnetzen erprobt. Zum Zeitpunkt der Erstellung dieses Artikels ist kein Aktivierungsdatum für FCMP++ im Mainnet angekündigt; verlassen Sie sich daher auf offizielle Ankündigungen auf getmonero.org statt auf Gerüchte und Prognosen.
Vor- und Nachteile von Monero
Vorteile
- Privatsphäre als Standard. Sender, Empfänger und Betrag sind bei jeder Transaktion verborgen.
- Fungibilität. Coins tragen keine sichtbare Historie, die ihren Wert mindern könnte.
- Zugängliches Mining. RandomX zielt auf normale CPUs, zudem gibt es den dezentralen P2Pool.
- Starke Forschungskultur. Das Protokoll wird regelmäßig aktualisiert, größere Änderungen durchlaufen offene Diskussionen und Audits.
- Flexible Schlüssel. Der View Key ermöglicht selektive Offenlegung ohne Zugriff auf die Mittel.
- Kein Premining und kein Emittent. Das Projekt wird von der Community getragen.
Nachteile
- Regulatorischer Druck. Delistings an großen Börsen verringern die Liquidität und erschweren den Kauf.
- Schwerere Transaktionen. Sie sind größer, und die Blockchain wächst schneller als bei vielen transparenten Netzwerken.
- Anspruchsvoller für Einsteiger. Wallet-Synchronisation, lange Adressen und mehrere Schlüssel erfordern Sorgfalt.
- Keine Smart Contracts und kein DeFi. Monero ist ausschließlich Geld.
- Keine feste Angebotsobergrenze. Manche Anleger sehen die Tail Emission als Nachteil.
Für wen Monero passt: für Nutzer, für die finanzielle Vertraulichkeit eine feste Anforderung ist und die bereit sind, sich mit non-custodial Wallets zu befassen. Für wen nicht: für alle, die ihre Coins an einer regulierten Börse halten wollen, hohe Liquidität brauchen oder in einem Rechtsraum leben, in dem Privacy-Coins eingeschränkt sind.
Risiken von Monero
Angriffe auf die Hashrate. Im August 2025 erlangte ein mit dem Projekt Qubic verbundener Mining-Pool vorübergehend einen großen Anteil der Monero-Hashrate und verursachte eine Reorganisation der Kette über mehrere Blöcke. Einige Börsen setzten XMR-Einzahlungen zeitweise aus, und die Community wechselte verstärkt zum dezentralen P2Pool. Die Episode zeigte, dass Hashrate-Konzentration für kleinere PoW-Netzwerke ein reales Risiko ist; bei großen Beträgen ist es sinnvoll, zusätzliche Bestätigungen abzuwarten.
Regulatorisches Risiko. Neue Einschränkungen könnten die Zahl der Handelsplätze für XMR weiter verringern, was Liquidität und Kurs beeinflusst.
Volatilität. Wie jede Kryptowährung kann XMR stark an Wert verlieren. Dieser Test ist keine Anlageberatung.
Anwenderfehler. Privatsphäre schützt nicht vor Phishing, gefälschten Wallets oder einer verlorenen Seed-Phrase. Laden Sie Software nur von der offiziellen Website herunter und prüfen Sie die Signaturen der Dateien.
Trügerisches Gefühl totaler Anonymität. Monero verbirgt On-Chain-Daten, doch KYC-Börsen, IP-Adressen und das Nutzerverhalten können die Identität dennoch offenlegen. Privatsphäre ist eine Summe von Gewohnheiten, kein einzelner Knopf.
FAQ
Monero ist eine Kryptowährung, die Sender, Empfänger und Betrag jeder Überweisung standardmäßig verbirgt. Sie wird durch Mining gesichert und hat keinen zentralen Emittenten. Die Coin des Netzwerks heißt XMR.
Ein Monero-Block-Explorer zeigt keine Adressen und Beträge wie bei Bitcoin. Ringsignaturen bieten jedoch einen probabilistischen Schutz, und externe Daten wie Börsen-KYC, IP-Adressen oder Nutzerverhalten können Analysen unterstützen. Keine Technologie garantiert vollständige Anonymität.
In vielen Ländern ist der Besitz von Monero nicht verboten, doch regulierte Börsen und Krypto-Dienstleister können Privacy-Coins zunehmend nicht mehr unterstützen. Die Regeln unterscheiden sich je nach Rechtsraum und ändern sich, prüfen Sie daher die Rechtslage in Ihrem Land.
Regulierte Börsen müssen AML-Vorgaben erfüllen und die Herkunft von Geldern nachverfolgen. Bei Monero ist das auf Blockchain-Ebene nicht möglich, daher streichen viele Plattformen XMR oder beschränken es in bestimmten Ländern.
Es gibt keine feste Obergrenze. Die Hauptemission von rund 18,1 Millionen XMR endete 2022, seitdem erhalten Miner unbefristet 0,6 XMR pro Block. Die jährliche Inflation liegt unter 1 % und sinkt weiter.
Ja. Der Algorithmus RandomX ist für normale Prozessoren ausgelegt, CPU-Mining ist also möglich. Die Rentabilität hängt von Stromkosten, Prozessor und der gesamten Netzwerk-Hashrate ab. P2Pool ist eine beliebte Möglichkeit, ohne Vertrauen in einen Pool-Betreiber zu minen.
Etwa alle 2 Minuten entsteht ein Block. Empfangene Coins sind nach 10 Bestätigungen ausgebbar, also nach rund 20 Minuten. Dienste können eigene Anforderungen an die Zahl der Bestätigungen stellen.
Mit dem View Key lassen sich die eingehenden Transaktionen einer Wallet einsehen, aber keine Mittel ausgeben. Sie können ihn einem Prüfer geben oder in einer Watch-only-Wallet nutzen. Der Spend Key muss ausschließlich beim Eigentümer bleiben.
Bei Monero ist Privatsphäre für jede Transaktion verpflichtend. Bei Litecoin ist MWEB ein optionaler Modus, den der Nutzer aktiv wählen muss, während normale Überweisungen transparent bleiben. Zudem nutzt Monero andere Technologien: Ringsignaturen, Stealth-Adressen und RingCT.
Fazit
Monero ist die konsequenteste Umsetzung der Idee von privatem digitalem Geld. Ringsignaturen, Stealth-Adressen, RingCT und Dandelion++ schützen jede Transaktion standardmäßig, während RandomX und Tail Emission auf langfristige Dezentralisierung und Netzwerksicherheit abzielen.
Dieses Modell hat seinen Preis: regulatorischen Druck, Delistings, eine steilere Lernkurve und Anfälligkeit für Hashrate-Konzentration, wie der Qubic-Vorfall gezeigt hat. Der geplante Umstieg auf FCMP++ könnte die Privatsphäre deutlich stärken, der Aktivierungszeitplan sollte jedoch über offizielle Quellen verfolgt werden.
Wenn Ihnen finanzielle Vertraulichkeit wichtig ist und Sie bereit sind, die Gesetze Ihres Landes und grundlegende Sicherheitsregeln einzuhalten, verdient Monero eine gründliche Auseinandersetzung. Beginnen Sie mit kleinen Beträgen, nutzen Sie eine non-custodial Wallet und speichern Sie Ihre Seed-Phrase niemals digital.