Bitbox Passphrase

Vielleicht helfen Dir diese Antworten in unserer deutschen Wissensdatenbank weiter?

https://shiftcrypto.support/help/de-de/21-optionale-passphrase

1 „Gefällt mir“

Auf dem Ledger kann man die Passphrase speichern und dieser Wallet eine eigene PIN zuordnen.

Auf der Bitbox wird die Passphrase aber aus Sicherheitsgründen nicht gespeichert. Du musst diese beim Verwenden der Bitbox jedes Mal neu eingeben.

Auch bei der Sicherung auf SD Karte werden nur die 24 Wörter gesichert! Mindestens die Passphrase, und am besten auch die 24 Wörter, solltest du also immer auch anderweitig sichern!

3 „Gefällt mir“

Darf ich zwei kleine Nachfolgefragen meinerseit stellen? Wird das (Geräte)Passwort der Bitbox2 (also nicht das 25. Wort, sondern das Passwort zur Bitbox selber) auch kryptographsich mitbenutzt, oder ist dies ein reines Zugriffs-Passwort? Da ich nirgends eine Möglichkeit fand, dieses zu wechseln (oder geht das irgendwo?), schliesse ich nicht aus, dass man dieses für eine Wiederherstellung auch braucht; ich kann es aber ohne zweite Bitbox nicht selber testen.

Zweite Frage: kann die Wiederherstellung nur auf einer Bitbox selber erfolgen (von den 24/25 Wörtern ausgehend), oder kann man das auch über eine Software-Wallet oder andere HW-Wallet tun, ist also der Pozess der Key-Generierung inkl. Passphrase und eventuell Zugriffspasswort (falls dieses benutzt wird) standardisiert? Wäre ja etwas dumm, wenn es euch als Firma mal nciht mehr geben würde, und das Device kaputt geht, da müsste man fast ein Zweites auf Vorrat kaufen. Ausprobieren will ich das verständlicherweise nicht :slight_smile:

Zu 1) → BitBoxGuides - How to change my BitBox02 device password? Passwortzurücksetzung nur mit Reset der BitBox
Zu 2) BIP Standards sind gesetzt. Seeds mit optionaler Passphrase lassen sich auf allen Wallets wiederherstellen, die diesen Standard unterstützen.

1 „Gefällt mir“

was soll daran besser sein? die gebühren müssten unter dem strich größer sein.
roman sagt doch auch das gegenteil: wenn man nur kleine summen kaufen kann, dann erst auf der börse hodeln und wenn der betrag größer wird, einmal überweisen um gebühren zu sparen…

Hier nur mal aus meiner Erfahrung:
Speichern der Passphrase (Anzahl/ Ort):
Bitbox02: (kein Speichern / - )
Ledger (Nano S/X): (1 optionale Passphrase verknüpft mit zusätzlicher PIN / im Gerät)
Coldcard (Mk3): (mehrere optionale Passphrases ohne zusätzliche PIN / auf SD-Karte)

Die Coldcard zeigt zudem beim Eingeben/ Laden einer Passphrase von SD-Karte einen sog. „BIP 32 Fingerprint“ an (32-Bit Hex-Wert), damit man prüfen kann, ob man die Passphrase richtig eingegeben hat. Während der Eingabe wird diese jedoch nicht dynamisch angezeigt, sondern erst nach Bestätigung der Eingabe.

„Umkopieren“ zwischen Konten gleicher Seed aber verschiedener Passphrases ist mit der Coldcard besonders einfach. Nach Abschluss zerstöre ich üblicherweise die SD-Karte, auch wenn die Phrase in der .tmp Datei wohl verschlüsselt sein soll.

kleiner Nachtrag:

  • die Sparrow-Wallet zeigt mit allen gängigen HW-Wallets (z.B. Bitbox02) ebenfalls den „BIP 32 Fingerprint“ an (allerdings am PC und nicht auf der HW-Wallet selbst)

Hallo Stadicus, plant ihr eine iOS Watch only App? Hat mir bei ledger gut gefallen. Die Blue wallet unterstützt zwar Watch only aber nicht mit den neusten xpubs von taproot. Grade bei mehreren Transaktionen in einer wallet wäre es schön wenn man Mal sehen könnte ob die Coins noch da sind.

Ja, solch eine Watch-Only wallet auch für iOS wäre eine tolle Sache. Da kommen mehrere Punkte zusammen:

  • Wir wollen grundsätzlich die BitBoxApp um die Watch-Only-Funktion ergänzen. Wenn, dann aber richtig, nur Opt-In, mit verschlüsselter Speicherung, die App muss dann auch PIN-geschützt sein. Da sind wir dran.

  • Wir wollen die BitBox auch grundsätzlich iOS kompatibel machen. Ob das mit der aktuellen Hardware geht, ist unklar, da Apple die USB-Kommunkation vollständig kontrolliert und Geräte nur gegen signifikaten Umsatzbeteiligung freischaltet. Darum setzen andere Hersteller auf QR-Codes oder Bluetooth.

Wenn Watch-Only für die BBA mal verfügbar ist, und wir aktiv in Richtung iOS gehen, wäre solche eine iOS-Watch-Only-App ein logischer erster Schritt. Viel mehr kann ich dir dazu aber leider noch nicht sagen.

1 „Gefällt mir“

Hi Stadicus,

ist ja ganz nice. Nur steht da nicht, wo in der Bitbox-Software die Passphrase aktiviert wird oder nicht. Ich finde die Einstellungen nicht. Und auf der Bitbox Homepage bin ich auch nicht fündig geworden.

Help?
Ich will auf eine bestehende Wallet nun eine Passphrase setzen.
Danke vorab.

  • Erledigt -
    Auf einem 16:9 Bildschirm wurde der Menüpunkt nicht auf dem ersten Bildschirm angezeigt und der Scrollbalken rechts war/ist schlecht zu erkennen.

Wenn du eine Passphrase setzt hast aber eine ganz neue Wallet.

Da hast du Recht.
Es muss also in dem Fall mindestens eine Transaktion von der Wallet 01 ohne Passphrase/mit Passprase „0“ auf die Wallet 02 mit selbstgewählter Passphrase durchgeführt werden. Denn jeder Dieb der es verstanden hat, wird mindestens die Passphrase „0“ ausprobieren.

Das kann natürlich teuer werden…
Bzw. wäre auch blöd, wenn man noch in der 12 Monate Haltefrist drinn ist.

Wäre schon cool, wenn man eine individuelle Passphrase auch im Nachhinein auf eine bestehende Wallet setzen könnte, wie ich vorher bereits geschrieben habe.
Sollte nach meinem Verständnis jetzt aber - aufgrund wie Passphrase technisch funktioniert - nicht möglich sein.

Macht das Thema Passphrase für einen Einsteiger noch mal komplexer und zukünftig - solange noch HWW onchain benutzt werden - ggf. auch teurer.

Das hat mit der Haltefrist nichts zu tun, du verkaufst ja nicht

1 „Gefällt mir“

Falsch! Es hat was mit der Haltefrist zu tun. Da du eine Transaktion durchführst.
Ggf. würde man dir das durchgehen lassen, wenn du nachweisen kannst, dass du Besitzer der Sende- und Empfangsadresse warst/bist.
Denn wenn du von der 2./Passphraseadresse verkaufst, und die Verkaufsmenge liegt auf der Adresse <12 Monate ist auf dem ersten Blick die Haltefrist nicht erfüllt.

Ergo, ohne Nachweis der vorherigen Adresse, kann man dir das als Neuewerb auf eine Adresse anhängen und somit gilt die Haltefrist nach meinem Verständnis.

Das stimmt doch nicht.
Du musst nur den Kauf von damals nachweisen können und das musst du eh.
Also wie oft du deine Bitcoins durch die Gegend schickst ist Wurscht

4 „Gefällt mir“

Hier noch ein paar Infos zur Passphrase. Bitte unbedingt prüfen und verstehen, das ist ein mächtiges, aber gefährliches Feature.

Du kannst die Passphrase unter Eintellungen > Gerät verwalten > Passphrase ein- und ausschalten. Dazu muss die BitBox angesteckt und entsperrt sein.

3 „Gefällt mir“

Na dann sind wir uns doch einig, denn genau da habe ich oben geschrieben! Man muss ggf. nachweisen können, dass die Absenderadresse auch dir gehört hat.
Denn wenn du nur nachweist, Zeitpunkt x hast du z. B. bei relai gekauft und beim Zeitpunkt X+y hast du noch die gleiche Menge an Bitcoin, dann heißt da nicht automatisch, dass die gleiche Mengen auch die Bitcoin von damals sind.
Du könntest auch zwischendurch mit Gewinn verkauft haben, dir die gleiche Menge irgendwie nachgekauft haben zu einem günstigeren Preis als Verkauf und einen steuerpflichtigen Gewinn gemacht haben.

Somit ist der einfachste Weg, nachweisen, dass die Bitcoin 12 Monate auf der gleichen Adresse gelegen haben vom Kaufdatum an, bevor sie bewegt werden.

Alles andere ist ggf. bei Nachweis möglich, kann jedoch Fragen und Zweifel aufwerfen.

Nein

das ist deine Aussage

Wenn du so eine Aussage machst hätte ich gerne einen Nachweis dafür.

Ehrlich jetzt?
„auf den ersten Blick“ = jemand der nur die 12 Monate nachrrechnet und nicht dein oder mein tieferes Verständnis hat, kann auf die Idee komm Nachfragen zu stellen. Denn wenn nur die erste Adresse deinem KYC zuzuordnen ist, weil z. B. direkt von einer KYC Börse auf diese Adresse versendet, dann ist es nicht kausal begründbar, dass die 2. Adresse auch dir gehört. Wenn dann die Bitcoin verkauft werden, wiederum an einer KYC Börse, dann ist selbst wenn der VErkaufsaccount dir gehört dies kein Beweis dafür, dass du auch Kontrolle über die 2. Adresse hattest.
Du könntest also mit einer 3. Person einen Deal gemacht haben, dass sie dir die Bitcoin abkauft zu einem Preis mit dem du Gewinn machst - ihr teilt euch den Gewinn - und dann verkauft ihr die Bitcoin über einen Account von dir zu einem Preis, der immer noch oder wieder teurer ist, als dein Einkaufspreis und günstiger als dein erster Verkaufspreis oder gleich oder höher egal nach scheinbaren 12 Monaten in deiner Haltefrist zum 1. Kaufdatum und teilt wieder den Gewinn.
Beide Gewinn gemacht, du mehr als hättest du die Haltefrist abgewartet und beides mal Steuerfrei, obwohl illegal.
Ergo, sollte man bei dir nachfragen und du musst nachweisen, dass die 2. Adresse unter deiner Kontrolle war.

Ja, ziemlich konstruiert, aber machbar theoretisch und ich denke auch praktisch. Deswegen ist natürlich im Deal mit der 3. Person enthalten, dass die 2. Adresse auch deine Adresse. Multisig aber deine Adresse. Und dieser Multisig wäre jetzt auch der Schwachpunkt in meiner Idee, inwiefern eine Multisigadresse als deine Adresse gelten würde vor der Steuerkontrolle.

Und für die 12 Monate brauchst du keinen Nachweis von mir sondern einfach die Fertigkeit bis 12 zu zählen.