Frostsnap "MultiSig neu gedacht"

Hi,

ich wollte hier mal auf ein interessantes Projekt aufmerksam machen was durchaus das Potential hat eine gute Alternative zu klassischem MultiSig zu sein. Vielleicht hat ja sogar schon jemand Erfahrung damit!?

Ein Test durchs Team wäre ggf. auch cool. :smiling_face_with_sunglasses:

1 „Gefällt mir“

Das zusammenkoppeln der drei Geräte sieht gut/logisch aus. Habe aber noch nie etwas von diesem Produkt gehört.

Im Prinzip ist es Trezors Shamir Backup bzw. Shamir’s Secret Sharing, nur ziemlich cool praktisch umgesetzt.

Was mich etwas nervös macht, ist, dass es keine PIN und Secure-Element gibt und das Handy bei der Schlüsselgenerierung beteiligt ist.

In dem FAQs stehen gute Begründungen dazu, trotzdem bin ich mir nicht sicher, ob ein virenverseuchtes Handy nicht die Keys auslesen und weiterschicken könnte :thinking:

Das könnte eine Schwachstelle darstellen. Keines der beteiligten Geräte hält zwar den kompletten Private Key, aber irgendwann, irgendwie muss der ja erzeugt worden sein. Normalerweise wird der ja auf der Hardware Wallet selbst generiert, hier läuft das scheinbar etwas anders. :thinking: Ist zwar alles Opensource, aber den Code muss man halt auch lesen können. :innocent:

Das ist wichtig, falls ein Gerät gestohlen wird, vor allem, da es keinen Pin gibt.

Aber zum signieren wird der Private Key ja jedes mal aus 2 Geräten “zusammengebaut”, bei jedem signieren ist also sozusagen der komplette Key mit dem Handy und somit mit dem Internet verbunden. Ob er auch wirklich auslesbar ist, da bin ich technisch überfragt :sweat_smile: