Hallo zusammen,
Wenn man Interesse hat auf die kommende BitBox02 Nova umzusteigen :
ein paar Fragen zu Sicherheit und praktischer Nutzung.
Die Wallet ist ja noch nicht erschienen, aber vielleicht können technisch versierte Nutzer oder Experten hier schon ein paar Einschätzungen geben – insbesondere auf Basis der bisherigen Informationen von Shift Crypto.
- Bestehenden Seed wiederherstellen oder neuen Seed erzeugen?
Mit bestehendem Seed und optionaler Passphrase wiederherstellen?– würdet ihr den bestehenden Seed auf dem neuen Gerät wiederherstellen oder lieber einen neuen Seed generieren?
Mir ist klar, dass ein neuer Seed in Sachen Trennung/Sicherheit besser ist, aber es ist eben auch viel Aufwand, vor allem mit mehreren Adressen, Passphrasen, Backups usw. Deshalb interessiert mich eure Einschätzung
- Bluetooth – Risiko oder unkritisch?
Die Nova soll ja auch Bluetooth unterstützen – vor allem wohl für die Nutzung mit iPhones.
Seht ihr darin ein potenzielles Sicherheitsrisiko? Ich weiß, dass die Private Keys das Gerät nie verlassen, aber könnte ein Angreifer über Bluetooth beispielsweise eine manipulierte Transaktion senden oder sich in irgendeiner Weise dazwischenschalten (Man-in-the-Middle)? Oder ist das Protokoll so abgesichert, dass das praktisch ausgeschlossen ist?
- Sicherheitsarchitektur im Vergleich zur bisherigen BitBox02
Die Nova nutzt laut Webseite ein Secure Element der neuesten Generation. Ist das aus eurer Sicht ein klarer Sicherheitsgewinn gegenüber der bisherigen Version – oder eher eine technische Evolution ohne große Relevanz für die Praxis?
- Wann spielt das Secure Element überhaupt eine Rolle?
Mich interessiert, wann das Secure Element eigentlich wirklich aktiv beteiligt ist. Nur beim Signieren von Transaktionen? Oder hat es auch eine Schutzfunktion, wenn man z. B. nur hodlt und gar nichts sendet?
Wenn man langfristig gar keine Transaktionen tätigt – ist das Secure Element dann überhaupt relevant?
- Schutz bei kompromittierten Geräten (Laptop / Smartphone)
Angenommen ein Laptop oder iPhone ist kompromittiert (z. B. durch Malware) – wie genau schützt das Secure Element in so einem Szenario? Kann es erkennen, wenn z. B. eine manipulierte Transaktion übermittelt wird? Oder was genau tut die Wallet, um zu verhindern, dass in einem solchen Fall Coins gestohlen werden?
Ich freue mich über fundierte Meinungen, technische Einschätzungen oder einfach euren praktischen Blick auf das Thema.