Blockchain-Domain
Ein Name, der in einer Blockchain eingetragen ist, einem gemeinsam geführten digitalen Register, statt im DNS Domain Name System Das Verzeichnis des Internets, das Domainnamen mit Computeradressen verknüpft. Vollständige Definition von DNS. Er dient oft dazu, eine Wallet-Adresse oder Inhalte zu verknüpfen. Blockchain-Domains gehören nicht zur Root-Zone Die oberste Ebene des DNS, die alle TLDs und ihre Nameserver auflistet. Vollständige Definition von Root-Zone des DNS, daher kann gewöhnliche Internetsoftware sie ohne zusätzliche Werkzeuge nicht erreichen.
- kategorie
- Alternative Namenssysteme
Eine Blockchain-Domain ist ein Name, etwa einer mit der Endung .eth, der statt im DNS auf einer Blockchain, einem gemeinsam geführten digitalen Register, eingetragen ist. Meist gibt sie einer langen Kryptowährungs-Wallet-Adresse einen Namen, den man sich merken kann. Sie sieht aus wie eine Webadresse, doch gewöhnliche Browser können sie ohne zusätzliche Software nicht öffnen, und die Regeln für normale Domainname Ein lesbarer Name im Internet aus Labels, die durch Punkte getrennt sind. Vollständige Definition von Domainname gelten für sie nicht.
Was eine Blockchain-Domain ist
Das Office of the Chief Technology Officer (OCTO) der ICANN Internet Corporation for Assigned Names and Numbers Die gemeinnützige Organisation, die das weltweite DNS und die gTLD-Policy koordiniert. Vollständige Definition von ICANN, ihre technische Abteilung, beschreibt ein Blockchain-Namenssystem als eines, das „einige sichtbare Ähnlichkeiten mit dem globalen DNS hat, aber in irgendeiner Weise mit einer Blockchain verbunden ist“. Die ICANN erklärt, dass diese OCTO-Papiere neutral sind und keine ICANN-Policy enthalten. In Nachrichten heißen solche Namen auch Web3- oder Krypto-Domains.
Es gibt sie, weil Einträge auf einer Blockchain durch lange, schwer zu merkende Folgen aus Buchstaben und Ziffern bezeichnet werden. Hauptzweck ist die Benennung von Wallets, außerdem von Non-Fungible Tokens (NFTs) und von Inhalten im InterPlanetary File System (IPFS).
Wie sie sich von einer DNS-Domain unterscheidet
- Eine Root. Das DNS hat eine einzige Root-Zone, die über die IANA Internet Assigned Numbers Authority Die Funktionen, die die Root-Zone, die IP-Adressen und die Protokollnummern koordinieren. Vollständige Definition von IANA koordiniert wird. Das Internet Architecture Board (IAB) schrieb in RFC Request for Comments Ein nummeriertes Dokument der Reihe, in der die technischen Standards und Verfahren des Internets festgehalten werden. Vollständige Definition von RFC 2826 (Mai 2000), dass man „um die eindeutige Root des öffentlichen DNS nicht herumkommt“. Blockchain-Endungen wie .eth und .bit stehen nicht darin, und Stand Oktober 2026 steht keine davon im IANA-Verzeichnis der Special-Use Domain Names.
- Andere Regeln. OCTO-034 Ein technisches Papier der ICANN von 2022 über Namenssysteme außerhalb des DNS. Vollständige Definition von OCTO-034 hält fest, dass „ICANN-Policies für solche Systeme nicht gelten“; die UDRP Uniform Domain-Name Dispute-Resolution Policy Außergerichtliches Verfahren der ICANN für Markenstreitigkeiten um Domainnamen. Vollständige Definition von UDRP und die Transferregeln der ICANN erfassen diese Namen also nicht.
- Andere Erreichbarkeit. Ohne bestimmte Software oder Einstellungen sieht, wer einem solchen Link folgt, eine Fehlermeldung, dass die Domain nicht gefunden wurde.
- Anderer Lebenszyklus. Jedes System legt eigene Regeln für Anlegen, Verlängern, Übertragen und Löschen von Namen fest und eine eigene Bezahlung, in Kryptowährung oder normalem Geld. Stand Oktober 2026 gewährt ENS Ethereum Name Service Ein Namenssystem auf Ethereum außerhalb der DNS-Root. Vollständige Definition von ENS einem abgelaufenen .eth-Namen eine Grace Period Ein Zeitfenster nach einer Registry-Aktion, in dem sie rückgängig gemacht werden kann, meist mit Erstattung an den Registrar. Vollständige Definition von Grace Period (Karenzzeit) von 90 Tagen, danach folgt eine Auktion von 21 Tagen mit sinkendem Preis.
Die wichtigsten Systeme: ENS, Handshake und andere
OCTO-034 (April 2022) nennt vier Systeme:
- Namecoin Das erste Blockchain-Namenssystem, mit Namen auf .bit. Vollständige Definition von Namecoin, eines der frühesten, eine Abspaltung (Fork) von Bitcoin. Seine Namen enden auf .bit.
- ENS auf der Ethereum-Blockchain, mit Namen unter .eth. Seine Registrare sind Smart Contracts, Programme auf der Blockchain, die die Vergaberegeln festlegen.
- Handshake Ein Blockchain-Projekt mit einer eigenen Root für Top-Level-Namen außerhalb des DNS. Vollständige Definition von Handshake mit eigener Blockchain und eigener Coin (HNS). Registriert werden dort Namen der obersten Ebene, die in Auktionen mit verdeckten Geboten ersteigert werden. Bestehende Namen der Root-Zone und beliebte Domains wurden reserviert; ihre Inhaber im DNS können sie mit einem DNSSEC-Nachweis beanspruchen.
- Unstoppable Domains Für Blockchain-Namen bekanntes Unternehmen, das inzwischen auch ein von der ICANN akkreditierter Registrar ist. Vollständige Definition von Unstoppable Domains. Im Dezember 2023 beschrieb das SSAC Security and Stability Advisory Committee Expertenausschuss der ICANN für die Sicherheit und Stabilität der Namens- und Adresssysteme. Vollständige Definition von SSAC das Unternehmen als eines, das Namen nur über seine eigene Oberfläche registriert, und nannte als seine Endungen .888, .bitcoin, .blockchain, .coin, .crypto, .dao, .nft, .wallet, .x und .zil. Stand Oktober 2026 ist es seit dem 15. August 2024 zudem ein bei der ICANN akkreditierter Registrar Ein Unternehmen, das Domainnamen im Auftrag von Kunden bei der Registry registriert. Vollständige Definition von Registrar für DNS-Domains.
ENS kann auch gewöhnliche DNS-Namen aufnehmen. Seit 2021 kann der Inhaber eines DNS-Namens diesen in ENS nutzen, indem er DNSSEC Domain Name System Security Extensions Digitale Signaturen, die belegen, dass DNS-Antworten echt und unverändert sind. Vollständige Definition von DNSSEC aktiviert und einen TXT-Record Text Record DNS-Record mit Text, oft zur Verifizierung von Domains und für die E-Mail-Sicherheit genutzt. Vollständige Definition von TXT-Record hinzufügt. Jede TLD Top-Level-Domain Letzter Teil eines Domainnamens, nach dem letzten Punkt. Vollständige Definition von TLD, die DNSSEC unterstützt, funktioniert, und der Name bleibt eine DNS-Domain.
Wie Namen aufgelöst werden
Die Auflösung, also das Auffinden der Daten hinter einem Namen, ist für Blockchain-Namen nicht standardisiert. Die Systeme nutzen Webdienste, eigene Protokolle oder modifizierte Resolver Der DNS-Server, der Domainnamen im Auftrag der Nutzer auflöst. Vollständige Definition von Resolver, und die übliche Antwort ist eine einzelne Wallet-Adresse. OCTO-034 beschreibt mehrere Wege, eine Brücke zu gewöhnlicher Software zu schlagen (Web-Gateways, Browser, Erweiterungen, Resolver), alle mit Nachteilen: einzelne Ausfallpunkte, Software, die nicht aktuell gehalten wird, oder Namen, die in einem WLAN funktionieren und in einem anderen nicht.
Modifizierte DNS-Resolver können Antworten aus einer Blockchain nicht mit DNSSEC prüfen, weil diese Namen keine Verbindung zur Vertrauenskette Die verketteten DNSSEC-Signaturen von der Root-Zone bis zu einer Domain. Vollständige Definition von Vertrauenskette der Root-Zone haben. Und um eine Wallet zu benennen, braucht man keinen Blockchain-Namen: Seit 2024 hat das DNS einen Eintragstyp WALLET, um eine Wallet zu veröffentlichen.
Kollisionen mit echten TLDs
Das Applicant Guidebook Das Regelwerk für die Bewerbung um eine neue gTLD in einer Runde der ICANN. Vollständige Definition von Applicant Guidebook der Runde 2026 Die zweite Bewerbungsrunde der ICANN für neue generische Top-Level-Domains. Vollständige Definition von Runde 2026 beschreibt eine Namenskollision Ein Konflikt zwischen einem Namen in einem privaten Netzwerk und einem Namen im öffentlichen DNS. Vollständige Definition von Namenskollision als einen Namen, der „in einem Namenssystem aufgelöst werden soll“, aber „unbeabsichtigt in einem anderen Namenssystem aufgelöst wird“. Blockchain-Systeme wählen ihre Endungen, ohne jemanden zu fragen, und nur einige von ihnen haben informelle, unverbindliche Absprachen. OCTO-034 folgert, dass Kollisionen mit dem DNS „zwangsläufig auftreten werden“.
In SAC130 (Juli 2025) gab das SSAC ein hypothetisches Beispiel: Wer mywallet.example in einer Blockchain-App kennenlernt und in einen Browser eingibt, fragt das DNS ab; wäre .example eine gTLD generische Top-Level-Domain Eine Top-Level-Domain, die nicht an ein Land gebunden ist und unter Verträgen mit der ICANN betrieben wird. Vollständige Definition von gTLD, könnte ein anderer Domaininhaber Die Person oder Organisation, auf die ein Domainname registriert ist. Vollständige Definition von Domaininhaber den Nutzer auf eine betrügerische Website leiten (.example ist reserviert und wird nie delegiert).
SAC130 bat darum, dass die Kollisionsprüfung von 2026 „bekannte, weit verbreitete alternative Namenssysteme“ berücksichtigen darf. Stand Oktober 2026 wendet das endgültige Applicant Guidebook das Name Collision Risk Management Framework der ICANN auf Kollisionen „zwischen dem globalen DNS und anderen Namenssystemen“ an: Jede beantragte Zeichenfolge erhält ein Initial Assessment unter Aufsicht des Technical Review Team (TRT), und Zeichenfolgen mit hohem Risiko kommen auf eine Collision String List.
Am Reveal Day Der Tag, an dem die ICANN veröffentlicht, wer sich für welche neuen gTLD-Strings beworben hat. Vollständige Definition von Reveal Day, dem 7. Oktober 2026, hatte .bit 11 konkurrierende Bewerbungen. Auch Zeichenfolgen, die Endungen entsprechen, die das SSAC 2023 Unstoppable Domains zuschrieb, hatten welche: .crypto 5, .wallet 4, .dao 4, .coin 3, .nft 2 und .bitcoin 2. Das Ergebnis der Prüfung ist nicht bekannt.
Die Antwort der IETF Internet Engineering Task Force Das offene Gremium, das Internetstandards wie DNS, EPP und RDAP schreibt. Vollständige Definition von IETF ist RFC 9476 (September 2023), der .alt Eine reservierte Endung für Namen, die außerhalb des DNS genutzt werden. Vollständige Definition von .alt für Namen außerhalb des DNS reserviert. Bestehenden Projekten wird ein Umzug dorthin empfohlen, aber nicht vorgeschrieben.
Risiken und Grenzen
- Derselbe Name kann in einem Blockchain-System einer Person und im DNS einer anderen gehören, ohne „logische Verbindung“ zwischen beiden, wie OCTO-039 es ausdrückt.
- Verlorene Schlüssel bedeuten verlorene Kontrolle. Für ENS stellt das SSAC fest, dass es „nichts Vergleichbares wie einen Registrar“ gibt, an den man sich wenden könnte.
Quellen
- Challenges with Alternative Name Systems (OCTO-034), öffnet eine andere Website in einem neuen Tab
- Introduction to Blockchain Name System Technologies (OCTO-039), öffnet eine andere Website in einem neuen Tab
- The .alt Special-Use Top-Level Domain (RFC 9476), öffnet eine andere Website in einem neuen Tab