Frage zu BitBox02 Sicherheit bzgl. des fünfundzwanzigsten Seedphrase

  1. Ist das 25. Wort meiner Seedphrase von mir benutzerdefiniert frei wählbar oder bin ich auf die 2048 Seed-Wörter bei meiner Auswahl beschränkt?

  2. Wenn es frei wählbar ist, kann ich den vollständigen Zeichenraum von 96 Zeichen (Zahlen, Groß- und Kleinbuchstaben und Sonderzeichen) für das 25. Wort meiner Seedphrase benutzen?

  3. Wenn es nicht frei wählbar ist und auf die 2048 Wörter beschränkt ist, kann das 25. Wort der BitBox02 mit einer Brute Force Attacke gehackt werden?

  4. Und wieviele Zeichen kann ich dafür verwenden oder ist die Zeichenzahl für das 25. Wort begrenzt (Sofern Punkt 2. möglich ist)

Das Wort ist frei wählbar, aus dem kompletten Zeichensatz mit Sonderzeichen und allem drum und dran :wink:
Eine Zeichenbegrenzung gibt es glaube ich auch nicht.

Du kannst dich also austoben, was die Wortwahl betrifft :smiley:

Vielen Dank bCyberBasti! Hab auch parallel den Support vom Hersteller direkt angefragt. Auch von denen kam direkt die folgende Antwort:

Mit „25. Wort“ meinst du die optionale Passphrase, siehe: https://guides.shiftcrypto.ch/bitbox02/advanced/passphrase/

Bevor du eine Passphrase verwendest, ließ bitten den Artikel oben, da es ein paar Risiken gibt.

Hierbei handelt es sich nicht zwingend um ein Wort der 2048 Seed-Wörter. Es ist einfach ein zusätzliches Passwort, dass mit deinen 24 Wörtern kombiniert wird und dadurch ein neues Wallet erzeugt.

Beispiel:

24 Wörter + keine Passphrase => Normales Wallet

24 Wörter + Passphrase1 => Neues Wallet1

24 Wörter + Passphrase2 => Neues Wallet2

Die maximale Länge einer Passphrase ist 149 Zeichen.

So wie jedes Passwort lässt sich eine kurze Passphrase brute forcen.

In diesem Post von Tezor gibt es eine gute Tabelle, die je nach Art der Passphrase anzeigt, wie lange die Passphrase sein sollte.

Post: https://blog.trezor.io/is-your-passphrase-strong-enough-d687f44c63af

2 „Gefällt mir“

Nice, dann hatte ich ja fast recht und nur die Zeichenbegrenzung nicht auf dem Schirm. Denke aber bei 149 Zeichen kann man nicht meckern :smiley:

1 „Gefällt mir“

Genau deshalb betone ich das immer wieder. Man muss einfach davon wegkommen es „25. Wort“ zu nennen!

2 „Gefällt mir“

Hey,
Auf der Seite von Shift crypto heißt es das die 25. passphrase nicht auf dem gerät gespeichert wird aber woher weiß die HW dann das die 24 Wörter+passphrase zu dieser Brieftasche gehört?
Woher wird es dann abgeleitet wenn es nirgendwo hinterlegt ist?

Deine Fragen sind unverständlich. Die 24 Wörter ergeben ein Wallet.
Die 24 Wörter mit Passphrase xyz ergeben auch ein Wallet.
Die 24 Wörter mit Passphrase zyx ergeben wieder ein Wallet.
Der Unterschied ist das die Passphrase nicht gespeichert wird.

Hey Chaot112 das ist mir bewusst.

Wenn ich jetzt eine Wallet erstelle mit den 24 Wörter + Passphrase xyz, und die Passphrase nicht gespeichert wird woher weiß die Wallet nachher das die Passphrase xyz mit den 24 Wörtern zusammenhängt?

Also sagen wir 24 Wörter + Passphrase = Wallet1
die Passphrase wird nicht gespeichert
Also 24 Wörter + ? = Wallet1 das verstehe ich noch nicht wirklich.

Oder habe ich hier einen Denkfehler?

Hoffe es ist nicht zu unverständlich. (weiß aber nicht wie ich es sonst schildern soll)

Die Bitbox weiß das tatsächlich nicht, da hast du vollkommen recht.

Jedes Mal wenn du deine Wallet verwalten oder etwas transferieren möchtest, musst du die Passphrase erneut in die Bitbox eingeben. Also bei jedem Anschließen an den PC. Da die 24 Wörter auf der Bitbox gespeichert sind, weiß diese dann nach Eingabe der Passphrase auch was deine Wallet ist.

1 „Gefällt mir“

Siehe skyrmion. Bei jeder Passphrase Eingabe werden deine 24 Wörter mit der Passphrase verschlüsselt und ergeben somit ein neues Wallet. Bei falscher Eingabe hast Du halt ein neues Wallet was keine Bitcoin hält. Muss halt jedesmal beim Starten neu eingegeben werden.

1 „Gefällt mir“