Dieses Begleitthema zu https://www.blocktrainer.de/blog/schwachstelle-bei-cold-card-hunderte-bitcoin-von-wallets-gestohlen wurde automatisch erstellt. Antworten auf dieses Thema werden unter dem Beitrag auf der Webseite eingeblendet.
Dieses Begleitthema zu https://www.blocktrainer.de/blog/schwachstelle-bei-cold-card-hunderte-bitcoin-von-wallets-gestohlen wurde automatisch erstellt. Antworten auf dieses Thema werden unter dem Beitrag auf der Webseite eingeblendet.
Sehr guter Artikel.
Es könnte aus meiner Sicht jedoch noch besser herausgestellt werden, das Firmware 5.6.0 für mk4 und neuer erst !heute! erschienen ist und somit alle Seeds der besagten coldcards nicht sicher sind.
Das wirkt im Artikel anders, nämlich als gäbe es in der Vergangenheit einen Software Stand, ab dem es dann schon sicher war - dem ist nicht so. Jeder Besitzer einer ColdCard mk4 und neuer muss erst updaten und dann einen seed erzeugen, damit er die volle Entropie hat.
Anstatt den eigenen Fehler glattzubügeln, sollten Nutzer stattdessen, lieber ein neues Gerät kaufen.
Natürlich wird das sinnvoll sein. Die Frage ist, ob User nach dieser Aktion dann nicht das Gerät eines anderen Herstellers wählen.
Aber sicher. Wie kann man die Firma am besten shorten? Denke die müssten bald am Ende sein.
danke für den Artikel. Könnte so etwas auch bei der bitbox passieren ? was spricht dagegen sich seine 24 Wörter zu würfeln ? bei jedem erneuten Aufruf, eine neuere Version herunterzuladen denke ich mir, war die alte nicht sicher ? (-: vG
Konnte man sich zwar bis jetzt kaum vorstellen, kann aber theoretisch natürlich bei jedem Anbieter passieren.
Joko_BitBox hat darauf bereits in dem zweiten Thread geantwortet.
Wie sicher ist es eigentlich, wenn man den Seed mit Bitbox selber würfelt? Also nach der Anleitung von Shift Crypto. Was ich nicht verstehe, bei der Anleitung braucht man 5 Würfel + eine Münze. Bei anderen Anleitungen, die würfeln bis zu 99-mal oder so für ein Wort, oder verstehe ich das falsch?
Frage ist, wie sicher ist es, wenn man selber würfelt und mit der Anleitung von Bitbox?
Warum würfeln andere so oft für ein Wort?
Danke
Naja, wenn man von der basis her entwickelt ist es schon sehr unwahrscheinlich, dass so ein Bug passiert und nicht gefunden wird. Die Software war ja sicher. Die haben halt 2021 bei Cold Card die fertig ausentwickelte Firmware mit trackrecord aus Firmenpolitik heraus in den Grundpfeilern ausgetauscht und nicht genug getestet. Also quasi wie den Motor getauscht, was man von außen dem Auto nicht ansieht, aber der neue Motor braucht plötzlich Diesel statt Benzin und an der Tankklappe steht noch Benzin und keinem fällt es auf, bis das erste Mal getankt wird und dann der Motor stirbt…
Und einer KI ist das wahrscheinlich einfach aufgefallen im Code - also auch keine magic sondern menschliches Versagen, das diese Umstellung schief gegangen ist und nicht richtig getestet wurde.
Die selbe KI ist 100% auf allen anderen Wallet Code gegangen und nicht sowas gefunden. Deshalb lasst euch nicht zu sehr verunsichern, Passphrase oder würfeln ist nur der Notnagel bei der ColdCard. Bei allen anderen Geräten ist keine Gefahr und daher achtet drauf, dass ihr euch nicht durch zu hohe Komplexität selber aussperrt. Das ist der weitaus häufigste Verlustgrund. Also nichts überhastet machen und mit irgendwelchen billigwürfeln etwas selber bauen - wenn man keine ColdCard hat, dann ist keine Panik angesagt.
Ich persönlich verstehe es so, dass es nur eine von unzähligen Möglichkeiten ist, seinen Seed zu „würfeln“.
Wer sich etwas mit Pen-and-Paper-Spielen auskennt, kennt vielleicht die 20-seitigen Würfel. Also theoretisch könnte man auch einfach mit einem 2048-seitigen Würfel (quasi eine Kugel?) nur einmal würfeln. Natürlich vorausgesetzt, der Würfel ist zu 100% austariert, daher ja immer der Hinweis auf die Casino-Würfel, weil die normalen Würfel aus der Spielesammlung, die man so kennt, durch Fräsung und Farbauftrag eben nicht zu 100% austariert sind. Aber wer legt bei Mensch-ärgere-dich-nicht schon Wert drauf? ![]()
Die Frage ist ja, wie sowas in 5 Jahren niemandem auffallen konnte, zumal es sich ja um open source handelte.
Das mit den Würfeln ist aber auch eher egal außer sie sind extrem schlecht.
Auf die Würfel hat ja normalerweise kein anderer Zugriff und kann somit nicht feststellen, ob und wenn ja welche Zahlen(bei genau diesen Würfeln) häufiger fallen.
Oder gibt es für so etwas Statistiken, weil die nur von 2-3 Firmen hergestellt werden?
Wollte auch gerade fragen, wenn man ganz normale Würfel nimmt, wie sollte da jemand herausfinden können, was man gewürfelt hat?
Weil es in der Vergangenheit gelöst war und niemand bewusst war, dass da erneut hingeschaut werden muss. Hat ja kein Fehler geworfen - sonst wäre es sicher aufgefallen.
Mit KI kann man halt auch an solchen Stellen drauf schauen, weil’s eben schnell geht. Den Entwicklern war anscheinend nicht klar, welche Implikationen der Wechsel der libraries an der Stelle hatte.
Die Würfel sind auf günstige Herstellung optimiert und damit einige Nachteile in der Verteilung der Häufigkeit der Zahlen. Casinowurfel sind dafür optimal, aber muss man halt wirklich Lust drauf haben.
Also wenn ein solcher Software-Wechsel niemandem auffällt, dann ist vor sowas auch entsprechend kein anderer Anbieter gefeiht, das ist ja absurd und dann braucht auch niemand mehr open source als Vorteil anpreisen, wenn dann in 5 Jahren eh niemand sowas überprüft.
Abschluss-Frage: Findet ihr es besser den Seed von Bitbox genieren zu lassen oder zu würfeln?
Ich denke halt, dass man beim Würfeln auch viel falsch machen kann und dann auch einen unsicheren Seed hat zum Beispiel falsche Würfel verwenden oder die Reihenfolge verwechseln etc.
Was denkt ihr über Multisig?
Was denkt ihr zu einer zusätzlichen Passphrase?
Ja, wenn jetzt zB bitbox ankündigen würden, komplett von open source wegzugehen und bei gleicher Hardware bleiben und dadurch die foss libraries alle austauschen müssten - dann müssten sie auch alle Funktionen erneut testen, als wäre es eine Neuentwicklung. Wenn man so nicht testet, dann ist so eine starke Umstellung eine große Gefahr. Nur ist heute per LLM sowas als Entwickler auch besser auffindbar, wenn toter Code irgendwo liegt
Damals war es schon sehr einschneidend, als coinkite weg ist von open source, finde der Blocktrainer hat das gut im Video herüber gebracht.
Ich sehe den normalen seed der z.b. bitbox als völlig sicher an.
- Der Code von der Bitbox nutzt die volle Entropie, mehr wirst du nicht erreichen.
- Open source Gemeinschaft ist in Europa riesig und da wird von Europäern wahrscheinlich eher auf open source code geschaut, der in Europa viel im Einsatz ist (trezor, bitbox, jade) und nicht auf ColdCard, die hier nie verkauft wurde.
- Der Fehler in der Software von ColdCard ist wirklich komplett nachvollziehbar und würden die das bei der mk3 beheben, würde sie auch wieder einen wirklich zufälligen Seed generieren können. Es ist ein unglaublich schlechter, aber klar nachvollziehbarer Fehler. Dadurch kann man es bei den anderen Wallets prüfen und aus dieser Prüfung können die Hersteller ausschließen, dass sie betroffen sind.
- Das die Firmware von cold card die Entropie der Würfel Eingabe genutzt hat (und nicht nur die Software Entropie wie Uhrzeit und Produktnummer) ist eher ein glücklicher Zufall für genau jene Nutzer. Es hätte aber überhaupt nicht so sein müssen. Genau so gut hätte die Würfel Entropie (mit viel Aufwand erstellt) einfach vom Code ignorieren werden können, wie die Entropie des Zufallschips. Das Würfeln macht es nicht per se sicherer, sondern nur auf diesem Gerät.
(Beitrag vom Verfasser gelöscht)
Bezüglich der vermehrten Fragen zur BitBox, siehe auch diesen Blog-Artikel: