Bitte nutze die Suchfunktion bevor du eine Frage stellst!
Hallo zusammen, ich habe eine Frage zur Wiederherstellung mit einer Passphrase. Ich habe eine ganz neue Bitbox aufgesetzt ( Seed neu und Passphrase). Wenn ich jetzt Bitcoin empfangen drücke wird mir eine Adresse angezeigt. (Überwiesen habe ich noch nichts).
Im zweiten Schritt lade ich die Seed und die Passphrase auf einer Coldcard (aktuelle Software nach Hack) drauf. Das funktioniert auch alles gut. Ich verbinde die Coldcard mit Sparrow und gucke mir die möglichen Adressen an auf denen ich BTC empfangen kann. Die Empfangsadresse die ich zuvor auf der Bitbox gesehen habe kann ich in Sparrow / Coldcard nicht finden.
A) habe ich mich vielleicht in der Passphrase vertippt (eigentlich nicht möglich mehrfach kontrolliert und abgeglichen ?
oder
B) Gibt es eine logische Begründung warum das so ist und es funktioniert eben nur ganz sicher wenn ich einmal Testbeträge auf das neue Wallet überweise?
Ich möchte einfach sichergehen, dass ich im Worst Case einen Restore mit was auch immer für einem Wallet machen kann.
Ich würde mich freuen, wenn mir ein Fachmann hierzu die Lage erklären kann. Danke :-)
Jede Wallet generiert doch eigene Adressen aus dem Seed oder? Es ist kaum möglich das der gleiche Seed auf zwei Geräten die gleiche (leere) Empfangsadresse anzeigt. Hättest du schon was gesendet, dann müsste das allerdings sichtbar sein.
Weshalb gehst du über die Coldcard und nicht über die Bitbox? Sparrow hat bei manchen Geräten Mühe diese auf Anhieb zu erkennen. Glaub eine Zeitlang war die neue Bitbox Nova nicht erkennbar. Solches wird mit Updates behoben.
Mit Coldcard habe ich keine Erfahrung, müsste aber gehen. Wie gesagt manchmal erkennt Sparrow das Gerät nicht ist meine erste Vermutung.
Ich sehe auch das beide Geräte unterschiedliche Xpub Keys haben. Ich verstehe dass beide Geräte nach Deiner Beschreibung unterschiedliche Adressen generieren…wie habe kann es dann sein dass eine Adresse auf die ich BTC überweisen würde auf beiden Geräten dann zu sehen ist?
Ich frage mich eben wie es technisch dann funktioniert dass ich eben mit seepphrase und passphrase egal auf welchem Gerät das wallet wiederherstellen kann und vorher die Adressen völlig unterschiedlich sind ?
Der Ableitungspfad (derivation path) wäre eine logische Begründung.
Vereinfacht gesagt, ist dass der Bauplan, wie eine Wallet aus dem Seed eine Adresse ausrechnet.
Es gibt nicht viele Ableitungspfade und die meisten nutzen den gleichen, aber es ist denkbar dass du mit Coldcard in Verbindung mit Sparrow einen anderen gewählt hast.
Deswegen gehören trotzdem beide Adressen und beide xpubs zu der gleichen Seedphrase+Passphrase kombination.
Nein. Wenn der Seed und der Ableitungspfad der gleiche ist, müsste bei allen Wallets die gleiche Adresse als 1. Adresse angezeigt werden.
Vergleiche mal den Masterfingerprint in der Bitbox App nach der Eingabe der Passphrase und tu das selbe auf der Coldcard. Die zeigt den meine Wissens direkt oben im Display an. Zumindest die Q.
Nur mal so, du verwechselst in Sparrow aber nicht zufällig das Passwort für die Walletdatei mit der Passphrase??
Bitbox App: Konten, entsprechendes Konto auswählen, oben auf das kleine „i“, Kontodetails und dort zum root fingerprint scrollen. Ist ne 8stellige Buchstaben Zahlenkombination und einzigartig. Der muss dann auf der Coldcard und in Sparrow identisch sein, sonst geht was schief!!! Wenn der passt, dann sollten auch die Adressen gleich sein!
Alternativ zum Abgleich des Master Fingerprints kannst du auch einen einfachen Gegentest ohne Passphrase (leer lassen) oder mit einer einfachen Passphrase wo du garantiert keine Tippfehler reinmachst (z.B. „a“) durchführen. Da sollten die gleichen Adressen rauskommen, wenn du alles korrekt eingerichtet hast.
Nein.
Doch.
Das ist sogar gewollt und sorgt mittels eines Standards über die Ableitungspfade für eben diese gleichen Adressen, und sorgt so für eine herstellerunabhängige Wiederherstellungsmöglichkeit vorhandener Wallets auf alternativen Geräten.
Bei korrekt wiederhergestellten Wallets auf verschiedenen Geräten werden immer die gleichen Adressen generiert, genauso wie auch der Master bzw. Root Fingerprint immer identisch ist. Sollte das bei Dir anders sein hast Du irgendeinen Fehler gemacht! Passphrase falsch, anderer Ableitungspfad oder so…
Beschreibe doch mal detailiert für Bitbox und Coldcard und Sparrow wie du genau vorgegangen bist. Meinst du wirklich die Passphrase oder etwa das Gerätepasswort der Bitbox? Die Passphrase Option muss man ja erst in der App aktivieren und mehrfache Warnhinweise bestätigen.
Ok, das ist eine wichtige Aussage. Die Adressen und Masterprints müssen gleich sein. Dann kann der Fehler nur bei der Eingabe der Passphrase liegen ( nicht Passwort)
Ich werde das morgen erneut testen und mich dann hier melden. Danke:-) das hat mir sehr geholfen.
PS: wie ich vorgegangen bin? Ich habe eine neue Seedphrase nach Bitbox Anleitung gewürfelt und dann eine lange passphrase eingegeben. Ich habe dann einmal empfangen gedrückt und mir die bitcoinadresse gemerkt. Dann Bitbox reset auf Werkseinstellung und alles noch einmal eingeben…. Ich bekam dann die gleite BTC walletadresse angezeigt. Wiederherzustellung hat also geklappt. Dann habe ich probiert das wallet auf einer Coldcard wiederherzustellen mit seed und passphrase. Ich bekam vollkommen andere Adressen angezeigt.
Was heißt denn „vollkommen andere“?
In beiden Fällen beginnend mit bc1q?
Das macht die Fehlersuche etwas schwieriger.
Oder beginnen sie bei der Coldcard vielleicht mit 1 oder 3 oder bc1p?
Dann wäre es wohl nur ein Einstellungsproblem.
Die BitBox App gibt dir standardmäßig bc1q Adressen.
Bei Electrum oder Sparrow muss/kann man bei der Einrichtung den Kontentyp auswählen und bekommt dann den entsprechenden Adresstyp.
Du solltest mit Native Segwit einrichten (beim Auswahlfeld Script Type).
Du kannst ja zum Vergleichen auch mal die BitBox mit Sparrow verbinden und darauf achten, dass du beide Wallets mit den identischen Einstellungen verbindest.
Die Coldcard (ja auch die Mk3, selbst vor dem fatalen Firmware-Sprung auf 4.x) kann auch die Passphrase auf eine SD-Karte (wohl mit Seed verschlüsselt) speichern und in zweiter Coldcard laden und auch komplett offline die Wallet-ID (BIP-32 Fingerprint) anzeigen (Bitbox seit 2024 in der Companion App auch). Nur für die Reproduzierbarkeit war die immer top, so traurig was passierte…
Ja, exakt. Das Speichern der Passphrase ist eine gute Funktion bei Coldcard, insbesondere wenn die Passphrase lang und kompliziert ist. Leider ist die jetzige Situation nicht so richtig zu überblicken und die Zukunft auch ehr ungewiss.
Bevor ich die weiter benutze möchte ich abwarten bis alles vollständig aufgeklärt ist. War es ein Inside Job?
Ja, ist für Coinkite doppelt schlecht. Ruf des Unternehmens und zudem bleibt die Firmware (deren Kapital) ja weiterhin „nur viewable“ statt GPL, eine Sackgasse meines Erachtens was den Incentive der Verbesserung und Bugfindung angeht.
PS: beim Blocktrainer-Video zum Coldcard-Desaster wird beiläufig bei Minute 10 erwähnt, dass die Passphrase die Sicherheit v.a. bei Problemseeds erhöht, da
„der Angreifer nicht sieht dass es sich um belegte Adressen handelt“ / „unwarscheinlich dass ein Angreifer alle Adressen zusätzlich mit einer Liste an Passphrases durchgeht“
Hier müsste noch explizit erwähnt werden, dass man keine Testüberweisungen oder „Decoy-Wallets“ auf die Adressen ohne Passphrase machen sollte, denn dann könnten und werden Angreifer in 2 Schritten vorgehen (Beispiel Mk3 Firmware 4.1.x):
40 Bit Entropie Brute-Forcen und Liste belegter Adressen erstellen → ggf. nur noch 2^13 gefundene, belegte Adressen
über diese 2^13 gefundenen Adressen Dictionary/Brute-Force-Attacke, um Passphrases zu finden
wären die Adressen nicht belegt, dann würde dies so nicht gehen
Nur Coldcard Wallets die mit diesem Low Entropie Bug „erzeugt“ wurden und Guthaben enthalten/enthielten werden vermutlich tiefer gescannt und es werden ggf. auch Brut Force Attacken auf Passphrases erfolgen. Wurde das Wallet noch nie benutzt lohnt sich der Aufwand überhaupt nicht, da ja jedes Wallet bereits existiert und für den Angreifer nicht ersichtlich ist ob bereits jemand den passenden Seed besitzt.