Seedhack möglich?

Naja, das kommt darauf an, was du unter 2FA verstehst.

Letztlich sprechen wir hier über die Absicherung deiner Private Keys. Du möchtest also den Zugang zu diesen Schlüsseln mit zwei möglichst unabhängigen Faktoren absichern. Was betrachtest du nun als unabhängige Faktoren?

Du kannst deine 24 Wörter entweder in Teilsicherungen splitten (Mnemonic Split oder SSS), oder Multisig oder eine Passphrase verwenden. Bei all diesen standardisierten Verfahren benötigst du für den Schlüssel-Zugriff am Ende mehrere Sicherungen, die du an unterschiedlichen Orten verwahren kannst.

Multisig & Mnemonic Split - Sicherheit für Fortgeschrittene
Wie funktionieren die Shamir-Backups von Trezor Hardware-Wallets?
Optionale Passphrase ("25. Wort") - Braucht man das wirklich?

Auch wenn es sich bei diesen Faktoren immer um eine Art von Passwort handelt, kann man die Teilsicherungen durchaus als unabhängige Faktoren betrachten. Schließlich werden auch typische zweite Faktoren wie Authentication Apps, Smartphones oder Email-Zugänge letztlich über Passwörter gesichert.

Bei Hot Wallets oder Börsen kannst du für den Zugriff auch eine 2FA mit den üblichen Verfahren einrichten (Passwort, Authentication App, SMS, Email). Diese sind am Ende aber alle unsicherer, da der Seed entweder nicht dir gehört und anderen bekannt ist (Börsen), oder beim Gebrauch jeweils auf einem Gerät mit Internet-Zugang temporär entschlüsselt werden muss (Hot Wallet).

Theoretisch könnte man auch eine Hardware-Wallet bauen, die zusätzlich zum Geräte-Passwort einen zweiten Faktor verlangt. Hierfür müsste sich die Hardware Wallet mit externenen Geräten verbinden.
Das sollte zwar möglich sein, da die Wallet sowieso für einen sicheren Informationsaustausch mit Online-Geräten konzipiert ist (über USB oder Bluetooth). Allerdings böten sich durch den Mechanismus weitere Angriffsmöglichkeiten. Und vor allem müsstest du den Zugang zu einer 2FA App ja auch wieder sichern; typischerweise über ein weiteres Passwort. Ohne Standard wärst du außerdem an einen Wallet Hersteller gebunden.
Man kann also auch gleich mehrere „Passworte“ sichern, siehe oben (Seedphrases, Passphrases).

So wie ich dich verstehe, hast du aber die Seedphrase sowieso nur in Kopf. Welche Art von 2FA stellst du dir also vor?

3 „Gefällt mir“