Also meinem Gefühl nach war Coinkite ziemlich gut von der Reputation. Die haben ja alles richtig gemacht: 2 secure elements, airgapped tx mit qr code, bitcoin only, würfel entropy hinzufügen falls man dem RNG nicht vertraut…, grosse tastatur so dass man eine seedphrase gut eingeben kann.
Das war für mich die ultimative wallet, die ich mir auch fast geholt hätte. Ich hätte zwar ne passphrase gehabt, aber trotzdem sag ich mal: Glück gehabt.
Wenn so etwas bei Ledger passieren würde, wäre Bitcoin tot. Die haben laut KI mehr als 10 Millionen Hardwarewallets verkauft. Da wären Millionen Bitcoin weg. Irre.
Mir lässt das Ganze keine Ruhe. Ich habe den Ledger und den Trezor, aber nur gesichert mit den 24 Wörtern vom Gerät. Eigentlich müsste ich jetzt eine neue Wallet aufsetzen, die Wörter würfeln und eine Passphrase würfeln. Danach die Coins übertragen. Aber das ist sehr viel Aufwand und leider hat man dann andere Adressen. Dann geht der Ärger wieder los, wenn man die Coins zur Börse schickt und auscashen will. Ich habe Bitcoin, die wurden 6 Jahre nicht bewegt. Für die Historie ist das natürlich optimal. Daher weiß ich auch nicht recht, was ich tun soll ?
Nope, du kannst (nutze Trezor, nicht den Ledger) einfach eine zusätzliche Wallet mit Passphrase generieren. Beide haben den gleichen Seed. Hauptkonto ohne PP und eine Wallet mit PP. Transferierst die Coin drauf und fertig. Passphrase musst du nicht würfeln.
Passt aufjedenfall auf und überstürzt nichts. Das jetzt bei anderen HW ähnliche Sicherheitslücken auftauchen ist sehr unwahrscheinlich. Deswegen alles in Ruhe machen. Statistisch gesehen werden nach solchen Vorfällen bestimmt einige ihre Coins verlieren weil sie in Panik irgendwas unüberlegtes tun.
Diesen Aspekt hatte ich auch im Fokus. Mich wunderte weshalb solch ein veraltetes Tastatur Design und generell es erinnerte mich an die frühen Blackberrys. Coinkite ist kein grosses Unternehmen. Einerseits gut wenn es um Flexibilität geht. DY Garagen Firma Groove. Was voll OK ist. Auf der anderen Seite war dadurch die Sicherheitsabteilung unterbesetzt.
Die Jade Plus bietet alles nötige genauso. Ausser diesem Brick Zerstörmechanismus. Ich weiss nicht, mir kommt es vor das Coinkite sich in ihrer Ideologie verrannt haben. Zu sehr ging es um alle möglichen Attacken und wie man das alles am besten Air Gapped löst. Wie eine Art Bitcoin Prepper Philosophie, die vergessen hat das der Bunker auch eine Luftzufuhr braucht. (Open Source = damit mehr Augen den Code untersuchen versus nur Coinkite kann es)
Naja die Sache mit der Software Umstellung spricht nicht für das Unternehmen. Wirkt so als hätten sie aus Merketinggründen zuerst auf Open Source gesetzt und als andere begannen ihre Software zu nutzen waren sie angepisst und wollten zukünftige Entwicklungen nicht mehr mit anderen teilen. Und dafür haben sie dann übelste Karma bekommen
Ich frage mich, wieviele Leute hier den Open-Source-Aspekt falsch verstehen. Der gesamte Code war nach wie vor öffentlich verfügbar, bearbeitbar, verwendbar, nur eben per neuer Lizenz nicht mehr kommerziell. Also „nur Coinkite kann es“ stimmt nicht.
Vielleicht bzgl. denen, die das ohnehin schon machen, aber insgesamt halten die meisten inzwischen über ETFs oder Strategy und co. und dieser Trend wird sich sicherlich so oder so noch verstärken, ist einfach praktischer für die Mehrheit.
Beispiel: Ich habe 2021 BTC gekauft bei Börse X. Diese liegen nun seit 5 Jahren unbewegt rum (für die Historie super!). Nun transferiere ich diese in den Bereich mit Passphrase (für den Schutz super ;-)!). Wenn ich diese zur Börse schicken will, dann kommen sie ja von einer anderen Adresse und es kommen garantiert Rückfragen. Muss ich die Coins dann erst an die alte Adresse von vor 5 Jahren schicken und von dort zur Börse? Geht schon, aber doch etwas umständlich .
Die Fragen sind dann leicht zu beantworten. Die Börse muss ja nur 2 Hops zurück gehen, um sich selber als Absender zu erkennen. Das ist ja auch plausibel, dass du nach so einem Ereignis, deine Coins schützen willst. Ich bin übrigens Coinkite Nutzer und habe alles auf neue Keys umgezogen.
Ok, dann werde ich das am nächsten Wochenende einmal in Ruhe angehen ;-).
Und dir Herzlichen Glückwunsch, dass Du anscheinend als Coldcard Nutzer nicht betroffen warst. Das freut mich für Dich!
Schadet als Zusatz nicht, aber allein natürlich keine valide Backup-Strategie.
Wort ist irreführend. Die Passphrase muss ausreichend komplex sein. Siehe entsprechende Threads. Es reicht also nicht einfach nur ein neues Wort zu lernen.
Meinen Gedankengang dahinter hat skyrmion hier auch ausgeführt.
Für jeden, der das liest und es nachmachen will: Den Zugang zu deinen Bitcoin komplett abrufbar im Kopf zu haben, hat gewisse OPSEC-Implikationen, die du dir vorher bewusst machen solltest.