Mehrer Fragen zu Sicherheit, 12/24 Wörter und Passphrase, Vault, BitBox02

Okay ganz schön viele Fragen auf einmal, die ich vermutlich mangels Erfahrung mit Nuri nicht alle beantworten kann :grinning_face_with_smiling_eyes:

Wie in dem Thread Warnung vor schlechter Seedaufbewahrung beschrieben, birgt die Nutzung der Passphrase ein nicht unerhebliches Risiko. Im Fall der BitBox02 wurde bspw. gegenüber der BitBox01 auf solche „Sicherheitsmechanismen“ als Standard verzichtet, weil viele Nutzer ihre Funds nur durch Unwissenheit oder Vergesslichkeit verloren haben, nicht aber durch Diebstahl bzw. Hacks.

  1. Die Nutzung von KeePass generell halte ich für grob fahrlässig!! :no_entry_sign:
    Im Fall der Nuri-Vault hast du allerdings den Vorteil, dass es sich meines Wissens nach um eine Multli-Signatur-Wallet handelt, für deren Wiederherstellung auch Nuri einen Teil beitragen muss, der nicht auf KeePass gespeichert ist. Insoweit kann selbst für den Fall, dass jemand Zugriff auf deinen KeePass Account bekommt, die Vault nicht ohne weiteres wiederhergestellt und deine Funds geklaut werden.
    Dennoch rate ich für die Zukunft dringend davon ab, in irgendeiner Weise deine Seeds in ein mit dem Internet verbundenes Gerät einzugeben oder sogar auf einen fremden Server hochzuladen!!

  2. Wallets können nicht gelöscht werden, da sie lediglich eine Ableitung deiner Private/Public Keys sind. Ist die Sicherheit deiner Wallet kompromittiert, einfach eine neue aufsetzen und die Funds von der alten auf die neuen Wallet übertragen. Die alte Wallet dann einfach vergessen.

  3. Die BitBox02 als Gerät dient nur als Schnittstelle zwischen deiner (von der BitBox02 erstellten) Wallet/Seed und der Signierung von Transaktionen. Was du nur sichern kannst, ist dein Seed. Dies erfolgt über die mitgelieferte SD-Karte auf der die 24 Wörter (unverschlüsselt) gespeichert werden. Wenn du ein weiteres Backup möchtest, brauchst du eine neue SD-Karte. Eine SD-Karte, die einmal für ein Backup verwendet wurde, darfst du nie (!) wieder an ein elektronisches Gerät anschließen, sofern du nicht deine Wallet wiederherstellen willst. Ist dies der Fall, ist der Seed als unsicher einzustufen und eine neue Wallet mit neuem Seed muss erstellt werden, auf den deine Funds dann übertragen werden. Unbedingt notwendige Alternative zur SD-Karte ist zusätzlich das Aufschreiben der 24 Wörter auf Papier bzw. das (Selbst-)Stanzen in Metall. Eine zweite Bitbox ist kein Backup, sondern eine völlig neue Wallet, die nichts mit der ersten zu tun hat.

  4. Eine Hardware-Wallet dient ausschließlich dem Zweck, dass für die Verwaltung deiner Funds nicht mehr ein kompromititerbares Gerät (PC/Handy) genutzt wird, sondern eben ein Gerät, dass räumlich davon getrennt ist. Dies soll verhindern, dass durch Schadsoftware oder im Fall von Custodial-Wallets (also fremdverwalteten Wallets) durch Hacks deine Funds verloren gehen können. Bitcoin und Co liegen also nicht wirklich auf der Wallet (sondern ausschließlich auf der Blockchain), über die Wallet werden lediglich deine Verfügungsrechte daran in Form des Public/Private Keys verwaltet. Ob du eine Hardware Wallet brauchst hängt also von deinem Sicherheitsbedürfnis ab. Sobald dein Vermögen so groß ist, dass ein Totalverlust merklich weh tut, solltest du eine Hardware-Wallet anschaffen.

  5. Ist das eine Frage? :sweat_smile:
    Wenn die Adresse nicht stimmt, an die du eine Überweisung machst, gibt es halt keine Bank, die das wieder rückgängig machen kann. Du wirst in gewisser Weise deine eigene Bank mit entsprechender Eigenverantwortung aber auch mit der entsprechenden Selbstbestimmung.

2 „Gefällt mir“