Ledger Transaktion Attach to Pin Feature

Hallo,

ich habe mir heute eine Passphrase (25 Wort) mit den „Attach to Pin“ Feature eingerichtet. Hat alles so weit funktioniert. Ich kann mich mit meinem normalen Pin und auch den „Attach to Pin“ auf den Ledger Nano X verbinden. Wenn ich jedoch per „Attach to Pin“ eine Transaktion machen will funktioniert es nicht. Es kommt die Fehlermeldung „Etwas ist schief gelaufen….“ Mit dem normalen Pin klappt eine Transaktion jedoch. Was mache ich falsch? Oder verstehe ich etwas nicht?

Danke und viele Grüße Leo

Du versuchst aber hoffentlich nicht, vom bereits eingerichteten Account ohne Passphrase BTC mit Passphrase zu versenden, oder?

Das geht natürlich mit Passphrase nicht, da die Schlüssel nicht passen.
Jede Passphrase erzeugt komplett neue Wallets.

1 „Gefällt mir“

Hallo, danke für die Antwort. Habe es selber gerade bemerkt und gelesen, dass ich eine neue Wallet für die Passphrase einrichten muss. Das hat alles jetzt geklappt. Ich muss also mein BTC bzw. ETH Bestand von der Wallet ohne Passphrase auf die Wallet mit Passphrase schicken damit der Bestand über Passphrase zusätzlich gesichert ist?

Korrekt. Und unbedingt sicherstellen, dass du die Passphrase nicht verlierst! Sonst sind deine Coins nicht mehr kontrollierbar.

Mach das nur, wenn du das Thema wirklich verstanden hast.

2 „Gefällt mir“

Danke schön, kann ich den mein Passphrase Wort auf den Ledger nochmal testen bzw. auf Set temporary probieren, nachdem ich den „Attach to Pin“ schon eingerichtet habe? Will mir sicher sein, dass ich mein Wort richtig notiert bzw. gemerkt habe, bevor ich alle BTC und ETH auf die andere Wallet schicke.

Ja. Gib sie einfach bei Set temporary ein, richte dann einen neuen Account ein und lass dir eine Adresse geben. Wenn die die gleiche ist wie bei dem Account von der Attach to Pin Funktion, dann passt es.

Ledger hat das übrigens unfangreich beschrieben, falls du die Doku noch nicht kennst.

1 „Gefällt mir“

Verwende am besten kein selbst ausgewähltes wort, sondern zufällig generierte Zahlen oder buchstaben und keine Sonderzeichen. Eine gute und starke Passphrase sieht zum Beispiel so aus:
EKUB AZKS VGBT KBSM

(Dies sind einfach zufällig generierte Buchstaben), aufgeteilt in 4 „Wörter“, desto länger desto sicherer.

Achte darauf: Jeder Buchstabe und jede Zahl müssen genau so sein, wie du es einrichtest. Wenn du zum Beispiel „Hallo“ als Passphrase verwendest, gelangst du in eine andere Wallet. Nimmst du jedoch „hallo“, kommst du wieder in eine andere Wallet.

meine Passphrase ist nicht schwer, jedoch nur in mein Kopf. Mir war es wichtig eine zusätzliche Sicherheitsfunktion (Passphrase) nicht notiert zu haben, damit die 24 Wörter falls jemand die in die Hände bekommt, welche trotzdem gut versteckt sind, ein erschwerten Zugriff hat. Wie nutzt ihr eure Passphrase?

Dann ist die wahrscheinlich auch nicht sicher genug

Sollte man immer aufschreiben oder ausdrucken und separat verstecken.

Hey Leo, coole Idee mit der ‚Attach to PIN‘-Funktion! Wenn du auf Nummer sicher gehen willst, könntest du zusätzlich eine Passphrase einrichten. Das ist wie eine zweite Schicht Sicherheit, die es Angreifern richtig schwer macht, selbst wenn sie deine PIN kennen. So bleibt alles noch besser geschützt – und du kannst entspannter schlafen. Keep it safe!

Die funktion beim Ledger „Attach to pin“ ist ja für die Passphrase xD

Wenn jemand die 24 Wörter (Seed) hätte, wie lange würde es dauern bis ein Rechner oder mehrere Rechner die Passphrase kackt?

Variante 1: einfaches Wort
Variante 2: 4 komplexeres Wörter aneinander gereiht

Wenn ein Rechner die komplexere Wortgruppe auch in Stunden knacken könnte, wozu dann komplexer gestalten? Man könnte natürlich auch seine Passphrase noch mit 24 oder mehr Wörter aufbauen und die Absicherung aus Decodierungssicht immens zu erhöhen. Aber der 24 Wörter Seed hat schon genug Schutz.

Am Ende könnte man ja seine 24 Wörter (Seed) auch in 2 unabhängige Zettel teilen und verstecken, wozu dann noch die Passphrase? Mir geht es nicht um eine Brute Force Attake oder Wahrscheinlichkeitsrechnung sondern das aufbewahren an verschiedenen Orten bzw. ein Teil merken.

Ich finde Passphrase ermöglich dir eine versteckte Wallet anzulegen.

1 „Gefällt mir“

Kommt halt auf die Länge an

Unter idealen Bedingungen und mit moderner Rechenleistung kann eine Passphrase wie z.B:

„GBCC UMRJ LTTH RTIZ NTEL WTXJ“

in etwa 42 Jahren geknackt werden, wenn es nur aus Großbuchstaben besteht und der Angreifer 1 Billion Versuche pro Sekunde macht. (Antwort ist von ChatGPT)

Also viel spaß beim Knacken

Kannst du natürlich machen aber die Passphrase ist dafür falls jemand die komplette seed findet also beide teile.

Hier als Anhaltspunkt eine Tabelle:

Die Sonderzeichen sind bei dieser Berechnung auf wenige, „übliche“ eingeschränkt.

Außerdem geht es um das Bruteforcen von Passwörtern, es ist unklar ob eine Key Derivation Function berücksichtigt wurde und es kommt natürlich letztlich auf die Hardware an.

Trotzdem ist die Größenordnung ein Anhaltspunkt.

Die Länge der Passphrase macht einen großen Unterschied. Sie ist wichtiger als die Verwendung aller Zeichen oder z.B. nur Buchstaben.

Ausschließlich Dezimalziffern wäre allerdings eine (zu) starke Einschränkung.

1 „Gefällt mir“