Eine 24 Wörter Seedphrase für alle Konten auf dem Ledger Nano S?

Hi,

ich habe mal eine Frage, auf die ich nach längerer Suche noch keine Antwort gefunden habe, bzw. ich verstehe sie noch nicht ganz.

Auf dem Ledger Nano S habe ich mehrere Konten mit mehreren Coins (ETH, BTC, LTC etc.). Die sind ja alle mit der gleichen 24 Wörter Seedphrase gesichert, was mich schon mal verwirrt, weil ich dachte, dass man jedes Konto mit einer eigener Seed Phrase verschlüßelt.
Und sind die verschiedenen Konten auf einem Ledger dem gleichen Besitzer/Ledger zuzuordnen, sprich kann man nachverfolgen, dass alle Konten vom selben private Key verwaltet werden und so daraus schließen, dass sie alle zum selben Besitzer gehören? Mir geht es hier um Anonymität/Pseudonymität. Wenn ich 3 Konten habe, die noch kein KYC haben und ein Konto mit KYC, können die dann alle 4 auf den einen Inhaber zurückzuführen sein?
Ich habe jetzt schon einiges zum Thema Signing Device (finde ich viel treffender als Hardware Wallet!) und Verwahrung gelesen, aber so ganz durchdrungen habe ich es anscheinend noch nicht.
Mein Gedankengang ist der, dass ich Kryptobestände haben will, die anonym sind und welche, die mir klar zugeordnet werden können, damit ich die auf Börsen etc. problemlos handeln kann. Und so wie ich das verstehe sollten die nicht auf dem gleichen Ledger sein. Aber die von meinem minderjährigen Sohn und meine, die mir zugeordnet werden sollen, kann ich auf einem Ledger verwalten.
Ich hoffe, ich konnte mich verständlich ausdrücken, bin auch dankbar für links, wo das Thema gut erklärt wird. Am besten lerne ich aber immer bei Gesprächen und Diskussionen, da man da auftauchende Fragen gleich klären kann.
Kennt da jemand einen BTC Stammtisch in Freiburg/Zürich/westlicher Bodensee???

Grüße und danke an jeden, der mir weiterhelfen kann :slight_smile:

Hi,

also die 24 Wörter sind dein Master-Schlüssel. Zu diesen Wörtern gibt es dann je nach „Ableitungspfad“ auch einen Pfad zu allen Möglichen Coins. Zusätzlich hast du dann zu diesen Wörtern auch die Möglichkeit unendlich viele Unterkonten anzulegen und zu jedem Unterkonto kannst du auch unendlich viele Empfangsadressen generieren. Wichtig ist für dich aber nur, dass du dir die 24 Wörter gut verwahrst, da dies dein Zugang dazu ist.

Unter folgendem Link schreibt Blocktrainer was dazu, wo das gut erklärt ist.

1 „Gefällt mir“

Jedes Konto hat einen eigenen MasterPublicKey von dem die Empfangsadressen und Wechselgeldadressen wiederum abgeleitet werden. Die Accounts sind damit nach außen hin nicht miteinander kryptographisch in Verbindung zu bringen.

Gleiches gilt für die Ableitung der Keys aus deinem Seed. Jede Kryptowährung hat gewisse eigene ableitungsregeln aus deinem MasterPrivateKey. Du kannst dir das wie eine Einbahnstraße vorstellen, aus dem Seed und Private Key kannst du wenn du die Ableitungsregeln kennst alle anderen Keys ableiten, aber von einem abgeleiteten Key nie auf den „Elternkey“ von dem das „Kind“ erzeugt wurde zurück rechnen. Genau das ist die Magic der Asymmetrischen Kryptographie.

Doch Vorsicht, es gibt eine Stolperfalle: technisch könnten deine Konten miteinander heuristisch in Verbindung gebracht werden, selbst wenn du nie Transaktionen zwischen diesen vermischst. Wie?

Falls du in der Walletsoftware Ledger Live alle Accounts gespeichert hast (die MasterPublicKeys werden zur Ermittlung der Guthaben gespeichert, Transaktionen senden geht weiter nur mit dem Private Key, der deine HW-Wallet nie verlässt) werden alle Wallets (also alle Kryptowährungen und alle Accounts einer gleichen Kryptowährung) abgefragt.

Sowohl wimmelt LedgerLive vor Tracking-Code (https://www.reddit.com/r/ledgerwallet/comments/18s50c4/ledger_live_is_tracking_every_single_thing_you_do/) als auch werden alle Anfragen von deiner gleichem IP an die Anbieter Node von Ledger gesendet. Ledger und verbundelte Third Parties wissen also ziemlich viel, in dem Fall dann zu viel.

Daher wenn noKYC, besser eine eigene kleine bezahlbare BTC-Node (Umbrel, Raspiblitz) betreiben und/oder WalletSoftware jenseits von Ledger Live nutzen. In der BitboxApp kannst du z.B. deine eigene Node einbinden und auch per TOR-Netzwerk von überall auf der Welt zugreifen.

1 „Gefällt mir“

danke, zusammen mit ausprobieren hat es mir sehr geholfen, ein bischen schlauer zu sein! Der Artikel ist wirklich auch sehr gut geschrieben!

Super Info, danke!
In dem Artikel schreibt ein user, dass man dieses tracking Problem In LL damit löst, in dem man die Funktion ausschaltet. Ist dir bekannt, ob das ausreicht?

Oder eben, wie du auch sagst, eine alternative Software zu nutzen, die Leger auch unterstützt und auf meiner alter OS 10.13.6 Version läuft.

Außerdem gibt es ja auch noch die Möglichkeit, BTC an einen Mixer zu schicken und so zu anonymisieren…

Hab mir auch schon überlegt, noch eine anderes Signing Device zuzulegen, OneKey, BitBox etc., im Moment ist meine Sorge gerade noch größer, dass ich selber Mist baue als das Bison gehackt wird oder der Staat in naher Zukunft, BTC konfisziert.

Deshalb versuche ich mich erst mal über alles Mögliche schlau zu machen und einen praktikablen, sicheren Weg für mich zu finden.

Danke für Deine Hilfe, war sehr guter Input!

Freut mich wenn manches dich weitergebracht hat :slight_smile:

Da bin ich überfragt, ich nutze meinen Ledger nicht mehr. Finde andere Hersteller deutlich vertrauenswürdiger da transparenter in ihrem Design-Ansatz, wie z.B. Bitbox oder Coldcard.

Habe da nie recherchiert, vielleicht wirst du für macOS bei Specter, Sparrow oder Electrum fündig.