Denkst Du dass Bitcoin als „digitales Gold“ überleben kann, wenn es kaum jemand als Zahlungsmittel nutzt? Stichwort: Fee-Market wird mit jedem Halving immer (überlebens)wichtiger für die Miner.
Der wichtigste Aspekt ist wahrscheinlich, dass du orts- (und zeit-)unabhängig zur kompletten Herausgabe des Zugangs gezwungen werden kannst. Es gibt keinen zweiten Faktor, auf den du dich berufen kannst, und keine Möglichkeit, die Information zu zerstören. Vor allem in Verbindung mit unzureichender OPSEC bzgl. deiner Identität und bzgl. der Tatsache, dass du dein Mnemonic mnemorisiert hast, macht es das einem motivierten Angreifer leichter als nötig.
Was ist jetzt eigentlich mit der Sicherheit von:
Cake-Wallet
Relai-Wallet
Coinfinity-Wallet?
Gibt es dazu schon Informationen?
Okay danke dir aber du sprichst dann ja über „Erpressung“ und dergleichen oder? Ich frage mich halt, wenn wir dann nicht schon andere Probleme auf der Welt haben, wenn wir an so einem Punkt kommen oder sehe ich das falsch?
Ich weiß nicht, was du meinst, wir haben andere Probleme, und wir sind an diesem Punkt.
Ein Notar sagte mal zu mir: „Wissen Sie, jeder glaubt, dass er den Ehevertrag nicht braucht. Für gute Zeiten ist meine Dienstleistung aber nicht gedacht. Sie soll Konflikte regelbasiert lösen, die heute noch keiner auf dem Schirm hat.“
Hope for the best, prepare for the worst.
Die konkrete Vereinfachung, die du dargestellt hast (der Bunker hat keine Luftzufuhr, also keine Leute, die sich den Code anschauen können), ist nicht zutreffend; und alle, die in diesem Thread Open Source ins Spiel bringen, sollten sich zumindest fragen, ob die das Argument diesbezüglich richtig verstehen — es ist nämlich subtiler als vieles, was man in diesem Thread darüber liest. Tatsache ist:
-
Coldcard: Der Firmware-Code ist und war immer öffentlich, daher konnte ein LLM verwendet werden, um den Exploit zu finden. Jeder aufmerksame Beobachter hatte 5 Jahre lang Gelegenheit, den Bug zu finden.
-
Ledger: Der Firmware-Code ist nicht öffentlich, dort kann dieser konkrete Angriff nicht passieren.
Also Vorsicht, was das Open-Source-Argument in dieser Angelegenheit wirklich ist, denn „Coinkite hat den Code versteckt, deshalb konnte man ihn nicht analysieren“ ist es nicht.
Sind allesamt Hot-Wallets bei denen man zudem davon ausgehen kann, dass die jeweiligen Firmen die Schlüssel rekonstruieren können. Zumindest bei Relai weiß ich Letzteres aus dem familiären Umfeld. Zur Entropie kann ich nichts sagen, aber alle genannten sind definitiv mehr trust als verify. Würde da definitiv nur kleine Beträge kurz parken. Ich habe meine Seed übrigens so erstellt:
Keine Chance, dass die jemals jemand finden wird. Da braucht es weder Multisig noch Passphrase.
Ach ja, und zum Signieren den Seedsigner DiY. Weniger trust, mehr verify geht meiner Ansicht nach kaum.
Soweit ich es verstanden habe ist es ja nicht mehr Open Source gewesen sondern nur noch Open View also der Code durfte nicht anderweitig genutzt werden. Dadurch hatten unabhängige/externe Entwickler ja kaum noch einen Anreiz sich den Code genauer anzuschauen oder?
Nicht kommerziell, korrekt. Der Anreiz ist die richtige Argumentationsgrundlage, und das ist eine viel größere Grauzone als sich Open-Source-Fürsprecher oft eingestehen:
Der Anreiz für einen Angreifer ist enorm, wohingegen es genug katastrophale historische Beispiele davon gibt, dass das Anreizsystem für Verwender selbst bei millionenfach genutzten „echten“ Open-Source-Projekten (FOSS) nicht ausreichend ist, z.B. Heartbleed, Shellshock, et cetera; am ehesten mit der Coldcard-Situation vergleichbar davon wahrscheinlich der Debian OpenSSL bug.
Meine Texte sind immer aus einer Bitcoin Normal Nutzer Perspektive. Ich hatte mich im Vorfeld zum CC Fall informiert. Nicht nur über einen simplen Prompt, sondern mit mehrfacher Nachfrage. (erspare hier diese langen technischen Texte) Ein Teil kann ich nachvollziehen anderes ist schwierig zu verstehen.
Wie soll man diesen CC Fall verständlich beschreiben? Daher komme ich auf Vereinfachungen. Der Vorfall ist passiert. Nobody (ausser dem Angreifer) haben diese Lücke aktiv genutzt. Seit 2020/21 wurde entsprechend eine schwache Verschlüsselung generiert. Es gab Kritiken aber niemand hat agiert. Besonders die Firma Coinkite, die von ihrer Haltung her die ersten Hinweise als Nutzerfehler abgetan hat.
Zu Beginn meiner Bitcoin Reise habe ich mich an Open Source HW Produkte orientiert. Mir war der Begriff geläufig und plausibel,da es bei der Verwahrung um Kontrolle und Sicherheit geht.
Der Fall hat mir ein paar Backup Fehler aufgezeigt, diese werden jetzt behoben.
Erzähl uns mehr. Deine Verwandtschaft hat den Seed verloren und Relai hat ihn „wiederhergestellt“?
Sehr „beruhigend“
![]()
Gut daß du es noch rechtzeitig geschafft hast!
was mich etwas erstaunt, ist, dass der BTC Preis nicht eingebrochen ist
Bemerkenswert ist, dass der Kurs kaum reagierte. Der Bitcoin-Kurs blieb an seinem aktivsten Tag seit 20 Monaten bei fast 60.000 USD. Diese Ruhe zeigt, dass die bewegten Coins eher Risiko meiden als nach Ausstiegen suchen.
Selbst der BIP-110 Soft Fork wurde deswegen verschoben.
Warum? ColdCard war ein Nischenprodukt. Siehst Du ja auch am abgezogenen Volumen: ~2000 BTC. Das verkauft Saylor mal so nebenbei und niemanden juckt’s.
Wenn ich mich recht erinnere, ist der Kurs aber tatsächlich kurz abgesackt, bis dann alle verstanden haben, dass es kein Hack war. Spricht für mich eher dafür, dass der Markt mittlerweile etwas rationaler oder sagen wir gebildeter geworden ist.
Ich frag mich echt, wie das hier ohne mich gelaufen ist, habt ihr einfach links und rechts jeden Satz in jedem Slop-Artikel geglaubt?
Wir beide sind Menschen und als solche theoretisch ganz gut in der Lage, Satire als solche zu erkennen – im Gegensatz, offensichtlich, zu unseren Roboterfreunden, die aus den satirischen X-Posts von Udi Wertheimer (mein großes Troll-Vorbild) als alleiniger Quelle alle diese fantastischen Abhandlungen über die fiktive BIP-110-Verschiebung gezaubert haben.
Ich darf dich von Mensch zu Mensch bitten, solche Fiktionen nicht ungeprüft zu übernehmen. Roboter schreiben gern und viel, und obwohl mich das sehr freut, heißt es nicht, dass wir uns von ihnen direkt ins Hirn schreiben lassen müssen.
@Relai Statement oder ist da etwas dran? :/