Gute Custodial-Wallet Dienste

Angeblich sind die Coins von Bison in einem Cold Storage gelagert.

Zusammenfassend kann man denke ich sagen, dass sowohl Bitwala und Bison seriöse Anbieter sind bei denen man nichts falsch machen kann.

Bei Bitwala hätte ich halt dieses unnötige Girokonto im Nacken dass ich nicht brauche.

Werde mich wahrscheinlich für Bison entscheiden um ein bisschen zu hodln ohne den Seed/Hardware Wallet Stress.

Ich sprach vom Fiat Konto bei der Exchange, nicht vom Crypto Depot.

Kann bei Bitwala nicht passieren, weil sie „Semi-Custodial“ sind (haben nur die Hälfte des Private Key).

Bei Bison gibt es ja nur die SMS 2FA Authentication.
Man kann nichtmal Yubikey oder eine 2FA App verwenden.

Das macht Bison wohl zum No-Go.

Wie kann man 2020 so eine altgebackene, unsichere Technik verwenden.

Edit: Bin auf Bitpanda gestoßen. Bietet bessere Sicherheit und hat außerdem auf Trustpilot die weit bessere Bewertung.

Ist SMS 2FA unsicherer als 2FA App oder warum stört Dich das?

(Hab’ keine Ahnung, deshalb frage ich!)

Weil es Betrüger gibt, die sich darauf spezialisiert haben über Handynummern einen sogenannten ‚Sim-Swap‘ durchzuführen.

Die Betrüger geben sich dann anhand deiner Daten (beim Ledger Leak zB ist ja der Name, Anschrift usw.) beim Telefonanbieter als du aus.

Wenn der Mitarbeiter dann auch noch leichtfertig ist, kann es gut möglich sein dass der Betrüger Kontrolle über deine Nummer bekommt.

Hat schon oft genug geklappt!

Und wenn er dann Kontrolle über deine Nummer hat, versucht er sich damit in deine Konten einzuloggen.

Wie alles im Detail funktioniert weiß ich auch nicht, aber gerade im englischsprachigem Raum wird man immer wieder davor gewarnt.

Es wird sogar empfohlen gar keine 2FA anzuwenden anstatt SMS 2FA.

1 „Gefällt mir“

Ja ich habe auch schon vom „Sim Swapping“ gehört, mich allerdings nicht eingehend damit beschäftigt. Ich dachte aber, das wäre eher ein amerikanisches Problem, oder gibt es auch Fälle aus Europa?

Ich kenne jetzt auch keinen Fall aber einmal hab ich eine neue Sim Karte gebraucht, bin zu einem bekannten Anbieter gegangen und habe eben gesagt ich bräuchte eine neue Sim.

Ich wurde daraufhin nach meinem Namen gefragt und der 4 stelligen Kundenkennzahl, die das Geburtsjahr ist.:man_facepalming:t2:

Und zack hatte ich eine neue Sim mit meiner alten Nummer.

:astonished: :flushed: Ok, dann würde ich das als durchaus reales Problem sehen… :wink:

Ich glaube „custodial as a service“ ist derzeit nur für sehr vermögende Hodler zu haben, da die sich gegen Ausfall versichern müssen. Anbieter wären z.B. Bitgo, Knox oder halt Greyscale.

Auch wenn es ein bisschen gegen den Geist von Bitcoin geht, warte ich darauf dass solche Dienste auch für die Breite verfügbar werden.

Diese Dienste für die breite Masse müssen kommen, weil nicht jeder Wochen damit verbringt die ganze Technik zu verstehen.

Die Hausfrau und der Gärtner werden keine Wallets erstellen und Passphrases einrichten, ständig gucken dass ihre Software sicher ist etc.

1 „Gefällt mir“

Ja sehe ich auch so. Obwohl ich technisch was drauf habe, denke ich auch zu viel über sichere Verwahrung nach. Ich würde mich auch gerne von der Last befreien und trotzdem hodln.

SIM-Swapping habe ich in Deutschland bei O2 folgendermaßen gesichert. Ich habe bei O2 angerufen, gefragt ob es eine Möglichkeit gibt ein Sicherheitsstufe für das Sim-Swapping zu implementieren. Nein das war nicht möglich. Ich habe dann verlangt, ich möchte NIEMALS einen SimSwap machen ohne dass vorher mein Bruder gefragt wird und umgekehrt. Er ist auch bei O2. Die Frau hat ein internes Popup veranlasst, dass bei einer SimSwap Anfrage erst mein Bruder angerufen werden muss. Sie selbst fand das eine interessante Idee. Check.