Coldcard Wallet Sicherheitslücke

Und ich würd den Seed ohne passphrase leer lassen fällt mir grad ein, also keine 0.1 btc drauf oder so.

Die Entropie der Coldcard soll ja statt 128bit nur ca. 40bit gewesen sein.
Wenn es für den unsicheren Seed nur 40bit (2 hoch 40 Möglichkeiten) gibt, und ich füge dann einen einzelnen zufälligen Kleinbuchstaben hinzu als passphrase, dann würde sich die anzahl der möglichkeiten schon ver-26-fachen, weils 26 Buchstaben gibt. Der Angriff müsste dann also 26 mal so lange dauern. Oder wenn man einfach ein 25tes random wort aus der wörterliste nimmt, 2000x mal so lange.

Aber bei den ca. 600 wallets die er schon gefunden hat, da wird er ja als erstes checken. da gibts nicht 2 hoch 40 möglichkeiten sondern 600. Da muss die passphrase dann viel stärker sein und für sich alleine schon schwer zu knacken sein.

Aber sollte ja bei den andern HW wallets nicht nötig sein… ich habs trotzdem so gemacht :grinning_face_with_smiling_eyes: .

sparrow selbst greift auf die eingebauten Zufallsgeneratoren von Windows oder Linux zu. also im Grunde genommen das was auch andere programme nutzen wie BitLocker, OpenSSH, IPsec-VPNs. Selbst online-banking und Internetverkehr nutzen das, also jedes mal wenn du eine HTTPS-Website öffnest, wird ein Schlüssel generiert für die TLS-Verschlüsselung. Ich denke wenn das nicht funktionieren würde, dann könnte man das ganze Internet hacken. Und das funktioniert schon mit alten PC-Systemen. Die neuen CPUs nutzen sogar noch zusätzliche Entropiequellen wie RDSEED und RDRAND (ab 2012-2015). Also von dem was ich mitbekommen habe, sind das echte true random number Generatoren (TRNGs). wenn man damit seinen Seed bei sparrow generiert ist man safe. wie gesagt, deswegen bin ich bei 12 Wörtern ohne passphrase völlig entspannt.
Man muss das Ganze nicht komplizierter machen als es ist. 12 Wörter kann ich mir gut merken. 24 finde ich schon viel.

jeder muss das amchen, womit er sich am besten wohl fühlt ;-)

Aber wo ist das 25. Wort?

Im Kopf: Dann fände ich das Risiko zu groß, es zu vergessen.

Sicher gelagert: Dann kann ich auch meine 24 Wörter aufteilen und in jedem Versteck 12 lagern. Oder ein Multisig wählen und auf 2 Verstecke aufteilen.

Eine Passphrase ist gut, aber es gibt auch andere Möglichkeiten.

Ich schreibe das nur weil ich es wirklich mit Sorge sehe, dass jetzt so viele Menschen hecktisch eine Passphrase aufsetzen. Ich will nicht wissen, wieviele davon sich die nicht richtig merken oder einen Buchstaben falsch aufschreiben, weil es ja schnell gehen muss und sich dann selbst aussperren.

Interessant, Danke :slight_smile:

Man bräuchte halt einen Offline - bestenfalls Linux - PC, der nie ans Internet geht, daran wird es wohl bei vielen scheitern und sie gehen lieber auf eine HW Wallet mit bunten blinki Interface :sweat_smile: Was ja auch ok ist.

Es trifft genau diesen Punkt. Der CC Fall schüttelt grad die ganze BTC Community durch.

Habe mich laufend gefragt ob dies oder jenes gut sei. Beim Multisig 2\3 Wallet sind 50´000 Test SAT drauf und die Motivation es weiter zu verfolgen ist gesunken. Nicht weil es schlecht oder doof ist. Nein einfacher - wie erkläre ich dass meinen Liebsten?

Es muss sicher sein und trotzdem nachvollziehbar für Eingeweihte. Die PIN und Passphrase jeweils mit zwei Open Source HW Wallets betrieben und den Steelbackup. Das ist vertretbar.

Selber etwas entwickeln, das ist irgendwie für den „Normal HW Anwender“ höhere Schule. (Nicht unmöglich, klar) Aber bei der Weitergabe muss man sich auf das Anfänger-Niveau begeben und diesen irgendwie beibringen, dass Selbstverwahrung so sicher sein muss wie Fort Knox. :joy:

Obwohl das eigentlich gar nicht mal schwierig ist. Raspberry Pi, eingerichtetes image backupen + verschlüsseln, fertig. Günstig, sicher und flexibel.

Die Frage steht natürlich im Raum, ob das alles am Ende nicht sogar ein gigantischer Exit Scam ist? So super viel Geld wird man mit dem Verkauf von Hardwarewallets nicht verdienen und die Konkurrenz ist groß. Vielleicht wusste der Hersteller auch genau, was man macht und hat einfach die 1000 Bitcoin abgezogen? Mich wundert nichts mehr…

Für dich vielleicht nicht. Es gibt viele Menschen, die wissen nicht, wie sie ins Internet kommen, wenn jemand ihnen die Desktop verknüpfung löscht, und gehen dann zu einem IT Dienst.

Möglich, angeblich soll die Geräte/Chipnummer mit in den Seed eingeflossen sein, hat man die Nummern, wäre das Bruteforcen einfacher…

Ich glaube es trotzdem eher nicht.

Dann muss man aber auch trocken feststellen: Vielleicht ist für diese Personen Eigenverwahrung nicht die beste Idee.

Wenn der zufallsgenerator nicht richtig benutzt wird, dann sind 12 wörter + passphrase = 13 wörter besser als 24 wörter ohne. Bei der Passphrase gehts nur darum dass ein teil des seeds nicht von dem gerät erstellt wurde.

Bitcoin sind abgezogen auf eine oder wenige BTC Adressen. Die Diese sind auf der Blockchain und soweit sichtbar. Es ist ein Schaden entstanden und neben den 600 BTC - die damit praktisch gesehen unbrauchbar geworden sind - der Schaden ist durch die Firma Coinkite entstanden. Ist das schlimm. Nein diese haben sich entschieden einen eigenen Weg zu gehen und dabei - neben den betroffenen Kunden - werden Konsequenzen folgen.

Sind doch schon über 1100 BTC. :grimacing:

Ui habe diese aktuellen Zahlen ich nicht mitbekommen.

Die Seite habe ich ich nicht gekannt. Holy sh…

Nein ich habe bereits vor einigen Monaten auf die Gefahr von AI im Bitcoin Kontext hingewiesen, hat allerdings niemanden interessiert.

Das KI mittlerweile im aufspüren und ausnutzen von Schwachstellen ein Level erreicht hat, welches weit mehr bedrohlich ist as Quanten Computer etc thematisiert aber keiner. Neues Thema, kann man nirgends abschreiben you name it.

Kann man die nicht in irgendeinen Mixer geben und sauber waschen? Oder auf eine DEX schieben, in USDC oder sonstwas umwandeln und später wieder zurück in Bitcoin? Ist es wirklich unmöglich diese Coins irgendwie auszucashen?

Phuuu keine Ahnung. Wird wahrscheinlich versucht werden. Die Tracking Tools werden dabei immer besser. Jedenfalls nicht ohne bei solch einem hohen Schaden. Selber wäre mir ein einzelner SAT aus diesem Hack zu riskant.

Ich sehe hier viel unnötige Panik, wenn ihr euren Seed nicht mit einer Cold Card erzeugt habt, dann ist alles völlig ausreichend sicher.
Merkt ihr, wie stark sich auf genau diese Fehlersymptome fixiert wird? Es hätte auch im Code stehen können, dass alle Wallets mit Passphrase weder Entropie noch die Passphrase zur Seedgenerierung nutzen und dann wären genau diese mit genau stattgefundenen Problem betroffen. Der Code war einfach völlig unzureichend geprüft und das halt mit der Umstellung auf nicht OpenSource - wo es dann auch für niemanden mehr außer den US-Nutzer der Wallet selber wichtig war zu prüfen. Dort wurde es halt nicht gemacht - war auch nie transparent thematisiert welche Herausforderungen der Weggang von OpenSource waren. Da habe ich bei Bitbox und Trezor eine andere Firmenpolitik gesehen. Dort wurden jetzt auch bei jetziger abermaliger Prüfung keine Fehler gefunden. Damit ist die Entropie für den Seed da und es muss weder gewürfelt noch gepassphrased, noch ein HotWallet Seed mit Sparrow erzeugt werden.

Sehr guter Punkt.

Not your entropy, not your coins.

Egal wie viele Entropiequellen, die Software kann immer Fehler haben. Das Problem bei ColdCard war auch nicht das einer fehlenden Entropiequelle, sondern einfach ein Bug, der das Verwenden eben jener umgangen hat.

Wenn jegliche Software von Bugs betroffen sein kann – egal ob Open Source, oder von einem renommierten Entwickler Team betreut – dann folgt daraus, dass keine Wallet, welches die Entropie mit Hilfe von Software erzeugt, jemals absolut sicher sein kann.

Kurze Passphrase genügt nicht, um das zu kompensieren!

Ein guter Seed besteht aus Entropie, die man als Nutzer versteht.

Was für eine Quatsch Aussage, mach das für dich aber streue nicht solche Parolen, die in einer solchen Situation Nutzer unnötig verunsichert. Das ist auf dem Level wie: trage keine Kleider aus nicht selbst hergestellten Naturfasern auf der Haut. Das kannst du machen, aber ist nicht nötig um nicht zu frieren.

Du würfelst also deinen Seed, gibst ihn in die ColdCard ein und heute Abend kommt heraus, das wurde leider auch nicht vollständig für die Entropie genutzt? Ich glaube das kommt noch.

Und jetzt? Mit deiner Einstellung solltest du dir aus bloßen Grundstoffen deinen eigenen Computer bauen - machst du wahrscheinlich nicht und gibst deine Würfel Zahlen in eine cold card ein und musst genauso vertrauen, dass sie das auch nutzt.

Der Fehler liegt ganz woanders, in super schlechten Code von cold card. Da hätte jedes Symptom daraus entstehen können. Das Würfel nicht oder nicht so schwer betroffen sind ist Zufall bei dem Gütegrad des Codes von ColdCard.