Coldcard Wallet Sicherheitslücke

Nein. Wäre das bekannt gewesen, hätte niemand diese Wallet gekauft, hat nicht mal der Hersteller gewusst, dass es keine 126 bit sind, wenn ichs richtig verstanden habe.

Ich denke darauf werden gerade sehr viele Augen schauen. Wenn es hier auch Schwachstellen gibt, werden diese möglicherweise sehr zeitnah kommuniziert oder ausgenutzt.

Es gibt keinen Zufall.

Ein Beispiel: Wird die Raumtemperatur als Zufallsquelle genutzt, wirkt das zufällig, man kann im nachhinein unter Umständen aber den Suchbereich eingrenzen, in dem man von durchschnittlichen Raumtemperaturen ausgeht, weil wohl niemand bei 40 oder -20 Grad einen Seed erstellt.

Bei komplexeren Zufallsquellen könnte eine sehr schlaue KI auch im Nachhinein Schwachstellen finden um den Suchbereich einzugrenzen.

Ob das bei zb. der Bitbox jemals möglich ist, bin ich überfragt, aber zu 100% ausschließen kann man es nicht. Ich schlafe erstmal aber ruhig mit meinem Bitbox generierten Key.

Ja das stimmt, aber ich denke es gibt trotzdem viele, die lieber den Bounty nehmen, ehrlich verdientes Geld und als Held dastehen, als das restliche Leben in Angst Leben, die Polizei könnte vor der Tür stehen, sobald man die gestohlenen Coins bewegt.

Nein das sollte nicht gehen.

Es ist ja nicht möglich bei den betroffenen Wallets vom Public Key auf den Private Key zurückzurechnen.

Die Angreifer suchen ja zufällig und nicht gezielt nach Private Keys.

Also die Schwachstelle ist, dass der Suchbereich nach Private Keys kleiner ist, wie er sein sollte, fast so als würden alle Private Keys, die die CC erstellt mit den gleichen 10 Buchstaben anfangen, den rest findet man dann durch Brute Force heraus.

Stimmt da hatte ich einen groben Denkfehler.

Für die Selbstverwahrung ist das ultrabrutal. Kann man seinen Ledger, Trezor oder Bitbox noch nachträglich durch eine Passphrase besser schützen? Ich habe nur die Hardwarewallets mit den 24 Wörtern und mache mir jetzt schon große Sorgen. Wer sagt uns, dass morgen nicht auch Ledger betroffen ist? Wer sagt uns, dass es dort keine inoffizielle Backdoor gibt?
Wenn ich das so lese ist physisch verstecktes Gold vielleicht doch nicht immer die schlechteste Wahl :see_no_evil:

Nicht böse oder als Angriff gemeint, sondern es ist echtes Interesse zu verstehen.

Nun meine Frage an dich. Du bist seit fast 3 Jahren hier im Forum. Hast du dich gar nicht mit dem Thema was eine Hardware-wallet ist und was dessen Funktion ist beschäftigt oder ist dieses Thema so schwer verständlich? Kannst du ganz grob mit eigenen Wörtern erklären was durch Einsatz einer Passphrase passiert?

Zu deiner Frage. Nein, niemand kann mit einer Passphrase eine Hardware-wallet schützen, dass kann man nur mit einem Passwort.

Mit einer zusätzlichen Passphrase erstellst du ein neues Wallet mit deinen 24 Wörtern. Und dort hin müsstest du deine Sats senden.

Aber du solltest dich da mehr einlesen, bevor du jetzt unnötig hecktisch eine Dummheit machst

Alle die keine Cold Card zum generieren des seeds genutzt haben, sind nicht davon betroffen.

Bitcoin Session, der bisher das Sprachrohr für Cold Card in den USA war, sagt:

nutzt die ColdCard nicht mehr, nutzt jede andere Hardware Wallet. Wenn ihr keine habt, dann eine Software Wallet als Zwischenlösung besser als es auf der Cold Card zu lassen.

Es betrifft nur Cold Card. Die haben anscheinend auf Code Reviews aggressiv reagiert und sind weg von open source - wer schaut dann noch den Code an? Wenn man davon nichts mehr nutzen darf oder sich inspirieren lassen kann und noch dazu ein Anschauen nicht gewollt ist. Das war ein mega schlechter Fehler, der nicht unentdeckt bleibt wenn man hin schaut. Der Fehler ist bei allen anderen Hardware Wallets nicht da. Alle anderen Wallets nutzen eine hohe Entropie - cold card hat diese einfach nicht aufgerufen und das sieht man im Code. Daher kann man ausschließen, dass andere auch davon betroffen sind. 12 oder 24 Wörter ohne Passphrase oder würfeln sind extrem sicher und kein Grund zur Sorge.

Cold Card ist wohl vor eigenem Stolz und Paranoia gehype und wie unantastbar sie sind und den Austritt aus dem open source Code blind geworden ihren eigenen Code zu prüfen. Wir sollten froh sein, in Europa nicht mit deren Produkten so viel in Berührung gekommen zu sein.

Ich habe mir die Analyse von Block angeschaut. Gegen eine BTC Adresse kannst du theoretisch prüfen ob du den richtigen Private Key :key: per Brute Force erstellt hast. Du rechnest dann quasi nicht vom Public Key auf den Private Key zurück, was nicht möglich ist aber nach vorne.

Die Coldcard MK3 ist mit knapp 4 Wörtern der BIP 39 Wörter geschützt. Natürlich kann man das aktuell nicht on the fly in 10 Minuten während einer Confirmation berechnen aber wer weiß was da noch geht, bei allen die jetzt auf die Schnelle kein Update machen können.

Ich rate hier deutlich zur Vorsicht.

Wie bereits geschrieben wurde, führt eine Passphrase zu einer ganz neuen Wallet.

Erstellt man jetzt hecktisch eine Passphrase und notiert sie nicht richtig, sind die Coins auch weg.

Ich gehe nicht davon aus, dass die anderen Geräte die gleiche Schwachstelle haben.

Wenn die neuesten iPhones ein Update bekommen, das es Hackern ermöglicht, das Gerät auszulesen, sagt man ja auch nicht, oh nein, mein Samsung und Xiaomi sind bestimmt auch unsicher.

Ich würde auf jeden Fall nichts überstürzen, selbst wenn man eine Coldcard hat, würde ich zwar schnell handeln aber mir trotzdem gut überlegen was die nächsten Schritte sind um die Coins nicht versehentlich ins Nirvana zu schicken.

:joy: krass

Es ist wirklich erstaunlich dass die IT und OG Bros diesen Zustand nicht erkannt haben oder kein Reaktion darauf erfolgte. Immerhin werden CC Geräte angeblich seit 2021 so vertrieben.

Coldcard ist im HW Umfeld eher eine kleinere Bude. Die USA und Kanada. (Coinkite :canada:) ist eher damit ausgestattet. Die grossen sind Trezor (Tschechien) und Ledger (Frankreich) Die Bitbox ist hier Forum (DACH-Raum) ein Favorit.

Da stellt sich doch auch die Frage wie bei den software wallets bzw den wallets auf den Börsen die Wörter erzeugt wurden…

Alles in allem echt eine bescheidene Situation

Ich glaube, du hast meine Frage fehlinterpretiert. Ich bin seit 2019 Bitcoiner und besitze und nutze die Trezor, Bitbox und Ledger HW. Ich kenne mich also schon ganz gut aus. Nur eine Passphrase als 25. Wort habe ich bisher nicht genutzt und mich auch nicht damit beschäftigt, weil ich es nicht für notwendig hielt. Leider muss man nach dem Einrichten der Passphrase alle Coins dorthin bewegen, es ist also doch etwas aufwändiger.

Nachdem ich mich gestern Abend lange damit beschäftigt habe muss ich sagen, dass Eigenverwahrung ohne 25. Wort wirklich keinen Sinn macht. Warum sollte ich den anderen Herstellern vertrauen. Und damit ist Eigenverwahrung fast gestorben. Klar, ich könnte das und 100 Leute hier im Forum können das auch. Aber es ist einfach zu komplex für 99% der normalen Menschen. Meiner Frau traue ich die Verwendung einer HW Wallet zu, aber beim Thema Passphrase wäre sie wohl raus.

Eine Schande!

Klar, ich könnte das und 100 Leute hier im Forum können das auch. Aber es ist einfach zu komplex für 99% der normalen Menschen. Meiner Frau traue ich die Verwendung einer HW Wallet zu, aber beim Thema Passphrase wäre sie wohl raus.

Die coldcard hat ja das hibzufügen von entropie durch würfeln benutzerfreundlich integriert. Daher würd ich für Anfänger die Coldcard emofehlen.

Aber im Ernst: ist ironisch dass die als einzige dieses feature haben, was vor einem kaputten

zufallsgenerator schützt.

Man kann die passphrase ja einfach zu den seedwörtern dazuschreiben.

Und auch ironisch: ausgerechnet ledger hat ja die funktion die passphrase auf dem gerät

zu speichern, was garnicht so schlecht ist, weil man sie dann auch länger machen kann ohne sie jedes mal einzugeben.

Und selbst ne passphrase die man sich selbst per email schickt ist besser als keine.

Das darf man nicht vergessen: die zufälligkeit wird nie schlechter, selbst durch die

passphrase 111111 nicht.

live

das ist der Grund, warum ich propretiären HW nicht traue. ich nutze sparrow, ist open source, nutzt ganz viele Entropiequellen und nutzt dafür Implementationen, die lange bewährt sind. Eine HW ist auch nur ein Stick. ich nutze 12 Wörter ohne passphrase und bin mir sicher, dass das völlig ausreicht es in einen veracrypt container mit Passwort zu hauen und auf 6 Sticks zu speichern und auf der Welt zu verteilen.

Zum versenden von Coins reicht es aus, airgapped ein offline PC (der immer offline bleibt) zu nutzen oder ein Bootstick, den man nur für diese Aufgabe nutzt. So schwer ist das nicht und man vertraut Sicherheitssystemen die seit langem bewährt und unknackbar sind.

Das scheint mir ein guter Punkt! Vielleicht verschafft einem eine „schlechte“, aber gut zu merkende Passphrase die entscheidenden ein oder zwei Tage Zeit, um seine Bitcoin zu retten, wenn wieder einmal so ein Fall auftritt. Und zweiter Punkt, man sollte immer noch eine jungfräuliche Hardwarewallet zuhause unbenutzt liegen haben, damit man dann schnell reagieren kann.

Ich denke, dieser Vorfall zeigt vor allem eines: Wer seine Bitcoin selbst verwahrt, sollte mindestens eine starke BIP39-Passphrase zusätzlich zum Seed verwenden.

Wäre die Passphrase ausreichend lang (und nicht etwas Einfaches wie „1234“), hätten die Bestände der Betroffenen nach aktuellem Verständnis wahrscheinlich deutlich besser geschützt sein können – selbst wenn der Seed kompromittiert gewesen wäre.

Eine Frage dazu: Haben die Angreifer ausschließlich Wallets ohne Passphrase gesucht, oder wurden zusätzlich auch häufige bzw. schwache Passphrasen per Brute Force getestet?weiss man dazu was?

Interessante Frage :+1:.
Das sagt Claude dazu (KI)

"Damit er solche Wallets fände, müsste er zu jedem Seed-Kandidaten auch noch Passphrase-Kandidaten durchprobieren. Die Kosten multiplizieren sich: rund 2⁴⁰ Seeds mal die Größe seiner Passwortliste. Bei einer handelsüblichen Liste mit einer Million Einträgen sind das 2⁶⁰ Ableitungen – und jede einzelne kostet 2048 PBKDF2-Runden. Für einen schnellen, opportunistischen Sweep ist das unbezahlbar.

Also ja: Selbst eine mittelmäßige Passphrase hätte gegen diesen konkreten Angriff mit hoher Wahrscheinlichkeit geschützt. Nicht als Zeitpuffer, sondern weil sie die Ökonomie des Angriffs zerstört."

Ja du solltest den anderen Herstellern nicht blind vertrauen.

Aber ganz so drastisch würde ich es auch nicht ausdrücken. Ich vertraue den anderen Herstellern schon zum Teil. Vor allem wenn nach alldem keine weiteren Schwachstellen anderer Hersteller bekannt werden.

Ein 25. Wort brauchst du nicht zwingend. Du kannst auch den normalen Seed auswürfeln. Oder du nutzt Multisig. Oder du wechselst einfach irgendeins der 24 Wörter personell aus.

Interessant :thinking:

Aber hälst du es wirklich für absolut sicher nur dem Zufallsgenerator von Sparrow zu vertrauen? Ich halte ihn auch für bewährt und sehr gut, aber wer weiß… Ich würde lieber doch noch ein anderes Gerät für eine zweite Wallet nutzen, als Diversifikation.

Gut, ich selber nutze auch Sparrow, bei einer sicheren HW Verschlüsslung traue ich den Open Source Wallets mehr zu als ich überhaupt begreife.

Das 25. Wort ist meiner Meinung nach zwingend und wie eine Art Fahrradschloss zu betrachten. Wenn jemand die Stahlplatte findet mit dem Seed , war’s das oder anderst gesagt das nicht abgeschlossene Fahrrad ist weg. Daher den PIN und die Passphrase. (Achtung kann verwechselt werden) Das verschafft dir Zeit.