Bitte nutze die Suchfunktion bevor du eine Frage stellst!
Im Netz (vornehmlich Twitter und Reddit) melden sich immer mehr Leute, deren Wallets leer geräumt wurden. Insgesamt sind derzeit wohl über 1000 Bitcoin den rechtmäßigen Besitzern entwendet worden. Alle betroffenen hatten ihre Seeds mit einer Coldcard erzeugt. Coldcard hat mittlerweile eine Sicherheitswarnung herausgegeben. Wer betroffen ist sollte seine Bestände auf neue Adressen verschieben, deren Seeds sicher sind.
Das ist wirklich untragbar, was coinkite da veranstaltet.
Wenn man mit einer coldcard mk2 oder mk3 einen seed erstellt hat, dann wurde der anscheinend aus einer extrem viel kleineren Menge an möglichen Kombinationen heraus generiert, als eigentlich möglich sind. Das war ganz früher Mal ein Problem mit paperwallets die aus dem Browser Zufall generiert haben - aber auf einem Hardware Wallet wo der Hersteller extra auf Paranoia Kunden zielt?
In der Kommunikation von ColdCard und BTC Sessions finde ich auch schlecht, dass immer nur davon gesprochen wird: „wenn du aktuell noch eine mk3 nutzt, dann bist du betroffen“ statt daran zu denken, dass wahrscheinlich viele mit ihrem schlechten seed auf neue Hardware Wallets umgezogen sind.
Zum Glück waren die cold cards schon immer nicht direkt gehandelt, viel zu teuer und schlecht zu bedienen, so dass in Europa kaum Verbreitung ist. BtcSession hat da in den USA immer sehr viel Werbung gemacht.
Gleichzeitig feiert trezor mit trezor one den Geburtstag der erste Hardware Wallet überhaupt und die ist, Stand jetzt, noch immer für normale Nutzer sicher.
Die mk4 und die weiteren Wallets sind bisher auch noch nicht als frei von einem reduzierten Zufallsraum eingestuft. Er ist wohl mindestens nicht so klein wie bei mk2 und mk3.
Man soll bei ColdCard jetzt komplexe Passphrases generieren und mit würfeln Zufall um die kaum vorhandene Entropie zu erhöhen.
Bin gespannt ob das wirklich auch mit ihrem Schritt weg von den open source FOSS Bibliotheken zusammenhängt.
Ein Supergau für die Bitcoiner die auf diese Geräte gesetzt haben. Warte gespannt auf eine technisch gut erklärten Artikel dazu. Als „Normalo-HW-Anwender“ vertraut man dem Produkt seiner Wahl. Casino Würfel werden wohl ihr Hoch erleben.
Und wenn man nicht mehr sicher ist, ob der eigene Seed mit der cold card mk2 mk3 erstellt wurde, dann hilft vlt das schon ein bisschen:
Die mk3 (und wahrscheinlich auch mk2) kann nur 24 Wörter wallets erstellen. 12 Wörter gab es erst ab der mk4. Also alle Wallets mit 12 Wörtern konnten nicht mit mk3 erstellt werden.
Ja, wenn die hardware wallet den verbauten Zufallsgenerator nutzt, dann ist es auch ohne Passphrase völlig sicher.
Bin jetzt auf x auf denjenigen gestoßen, der wohl die Lücke an coinkite gemeldet hat. Er sagt, der Code von coinkite für die Seederstellung hat den Zufallsgenerator als den wichtigsten Teil für die Entropie nicht genutzt. Der Seed besteht damit nur aus der Entropie von Uhrzeit, Produktnummer und Nutzungshistorie (was immer das ist):
5/ The Mk2 and Mk3 firmware intends to use the hardware random number generator to generate keys. A mistake in a macro defined in the firmware leads to using only a known UID, timer state and call history - wallet generation is deterministic, not random.
Kann ich eigene Wiederherstellungswörter erstellen?
Fortgeschrittene Nutzer können eigene Entropie erzeugen, aber ein Fehler kann die Sicherheit schwächen oder den Zugriff dauerhaft verhindern. Für die meisten Menschen ist die von der BitBox02 erzeugte Zufälligkeit die sicherere Wahl.
Oh krass, Ich glaube, das bezieht sich auf die neuen cold cards ab mk4 aufwärts. Die sind somit auch nicht Sicher auf dem generellen Sicherheitslevel von Seeds.
Es wurde aber im Gegensatz zur mk3 wenigstens teilweise der Zufallsgenerator genutzt, so dass man in den nächsten Tagen umziehen sollte.
Wenn man seinen Schlüssel/Seed mit mk3 erstellt haben sollte, dann sofort die Bitcoin dort weg überweisen!
Selbst eine BlueWallet auf dem Smartphone ist sicherer als dort zu verbleiben. Es wurden schon 500 Bitcoin von über 300 Adressen gestohlen.
Es gibt jetzt neue Firmware für die cold card mk4 und aufwärts, damit dort schon Mal der Seed wieder die volle Entropie des Zufallsgenerator nutzt.
Also alle mit einer cold card erzeugten seeds mit Firmware ab 2021 sind nicht richtig sicher, die mit mk3 überhaupt nicht. Mit dem update kann man jetzt mit den neueren coldcards sichere seeds erzeugen - oder man nimmt noch besser eine andere Hardware Wallet und erzeugt dort einen seed und kann dann erstmal weg von der cold card.
Wahrscheinlich ist es einen Angreifer mit KI aufgefallen, dass der Zufallsgenerator code nicht in der Firmware für das Gerät eingebunden war.
Kurzer Podcast mit der Sichtweise eines bitbox Mitarbeiters zu dem cold card Problem bei münzweg:
Absoluter Wahnsinn und natürlich auch ein Supergau in Hinblick auf die Selbstverwahrung im Allgemeinen, da man sowas ja quasi für unmöglich hielt und hier am Ende dann wohl doch wieder von einem einzelnen Unternehmen abhängig war und vertrauen musste.
Aus dem Grund hab ich schon bei meiner ersten HW-wallet eine passphrase gewählt. Der Aluhut hat mir nämlich gleich gesagt dass ein Hersteller das auch mit absicht machen könnte, vielleicht sogar auf anweisung von „ganz oben“.
Immerhin: Coldcard kommuniziert das Problem.
Anders als Trezor die damals die hackbarkeit des trezor one einfach mit „wenn man ne passphrase hat ist das egal“ abgetan haben, aber ohne die Nutzer dann mal ausdrücklich z.b. bei der einrichtung darauf hinzuweisen dass das gerät ohne vor physischen angriffen nicht sicher war.
Soweit ich weiß ist es bei dem trezor nur mit absolut höchsten Aufwand möglich gewesen an den Schlüssel zu kommen - was eine Person mit verlorenem Schlüssel bereit war zu zahlen und deshalb hat man es praktisch durchgeführt.
Man brauchte dafür das Wallet physisch vor Ort und Spezialausrüstung. Nach einem update wurde der Angriffsvektor geschlossen und es ist nun nicht mehr so möglich. Es war quasi niemand unbemerkt gefährdet und es gab ein update das die Lücke Schloss.
Bei Cold Card ist das aber ganz anders. Die Bitcoin können unbemerkt abgezogen werden, ohne dass man es merkt. Es kann einfach von überall auf der Welt der kleine seed suchraum durchkämmt werden und alles was sich findet wird mitgenommen. Da ist sicher gerade ein Wettrennen im Hintergrund. Cold Card schreibt dann oben drauf auf ihrer update Website, sie haben nicht geplant den mk3 mit einem update zu versorgen und man soll ein neues Modell kaufen. Das ist bodenlos dieser Lücke nicht zu beheben und die fehlerhaften firmware auf der page zu belassen. Es werden also unsichere coldcards mk3 im Umlauf bleiben und immer wenn jemand so ein Gerät nutzt, dann sind bald die funds weg. Das ist so schlecht für self custodian in Bitcoin. Was für eine schlechte Firmenpolitik.
Da stellt sich doch die Frage: woher weiß ich, ob Trezor, Ledger und Bitbox nicht auch von einem ähnlichen Fehler betroffen sind? Bleibt am Ende dann doch nur, den Seed selbst zu würfeln?
woher weiß ich, ob Trezor, Ledger und Bitbox nicht auch von einem ähnlichen Fehler betroffen sind?
Wir überprüfen intern regelmäßig unseren Code, sowohl manuell als auch mit den neusten AI Modellen! Zusätzlich haben wir eine Bugbounty, über die Researcher für die Entdeckung von Bugs bezahlt werden können.
Wenn du dem Code allerdings nicht vertraust, haben wir hier auch eine Anleitung, wie man einen Seed mit Würfeln erstellt: Würfle deine eigene Bitcoin-Wallet