SeedSigner offline, Air-gapped DIY Bitcoin signing device

Always lock up :slight_smile:

Hab hier auch noch einen Raspi 2B. Der läuft gerade als Cointicker mit einem 2.7 inch e-Paper HAT Display. Das besitzt vier Tasten. Ist es generell möglich, das auch für den SeedSigner zu nutzen? Tasten und Auflösung passen ja nicht so ganz.
Danke!

Die Tasten in den phyton Source-Files anzupassen wäre Kleinigkeit. Aber die ganze GUI des Seedsigners ist auf die Auflösung 240x240 ausgelegt, da müsstes du alles ändern. Steht in keinem Verhältnis zu 15,- für ein passendes Display, sorry.

1 „Gefällt mir“

Kann man in einem MultiSig Setup mit dem Seedsigner die Wechselgeldadresse vor dem signieren auf dem Seedsigner überprüfen?

—> ist als zukünftiges Feature angekündigt:

Planned Upcoming Improvements / Functionality:

  • Single-sig and multi-sig change address verification

Hallo Stadicus,

ich habe noch eine Frage zu meinem MutliSig Setup mit der Bitbox:

in diesem Artikel schreibt ihr, dass eine Transaktion auf die receiving address, amount und fees geprüft werden sollte. Warum nicht auf die Wechselgeldadresse? Oder ist das irgendwie mit abgedeckt?

Die Adresse fürs Wechselgeld (change address) ist ja eine eigene Adresse. Sie muss unter der vollen Kontrolle der aktiven Multisig-Wallet sein. Hier liegt genau die Krux: diese Adresse ist schwierig selber zu überprüfen (ich müsste sie auf einem unabhängigen Gerät anzeigen lassen), und die Hardware-Wallet kann sie nur selber überprüfen, wenn sie die XPUBs aller Mit-Unterzeichner (co-signer) kennt.

  • Die BitBox02 speichert die Konfiguration der Multi-Sig Wallet (inkl. Co-Signer) auf dem Gerät und kann daher zweifelsfrei feststellen, ob die Change Address eine eigene Adresse ist.

  • Gewisse andere Hardware-Wallets können das nicht automatisch überprüfen, da sie die Multisig-Konfiguration nicht auf dem Gerät speichern und in diesem Zusammenhang blind der Software-Wallet vertrauen müssen.

TL;DR: mit der BitBox02 bist Du safe, sie kann Change-Adressen automatisch validieren.

Mehr zu dieser Thematik, welche häufig ignoriert wird hier:

2 „Gefällt mir“

Neue Version ist draussen : Releases · SeedSigner/seedsigner · GitHub
Viel Spaß :star_struck:

1 „Gefällt mir“

Kann mir jemand ein Open Case in Schwarz drucken für dieses Schmuckstück (und schicken)?

Budget: 35.000 sats :)

2 „Gefällt mir“

Kann leider nicht drucken aber bei AnchorHodl sind die Open Cases gerade im Angebot und selbst mit Versand sollte das noch in deinem Budget liegen :slight_smile:

1 „Gefällt mir“

Perfekt, danke dir. Hätte nicht erwartet dass man sowas in Shops findet, deswegen hatte ich erst gar nicht gesucht… :see_no_evil:

1 „Gefällt mir“

Hallo zusammen,
ich denke, ich habe das Prinzip SeedSigner verstanden. Spannendes DIY Projekt.

Allerdings lässt mich ein Gedanke nicht so richtig los.
Wenn ich den SeedSigner nutzen will, muss ich immer den Seed als QR Code dabeihaben oder aber den Seed selbst und diesen manuell eingeben. Den SeedSigner kann ich verlieren, da passiert nix. Den Seed darf ich unter keinen Umständen verlieren.

Wenn ich im Gegensatz dazu mit ner Bitbox o.ä. unterwegs bin, dann muss ich „nur“ meinen PIN wissen, um TX freigeben zu können. Wenn ich die Bitbox verliere, passiert gar nix, denn mein Seed ist ja hoffentlich an min. einem anderen Ort sicher verwahrt.

Wie bewertet ihr diesen Konflikt?

1 „Gefällt mir“

Die Sats die ich unterwegs ausgeben will, führe ich in einer separaten Hot Wallet oder Lightning Wallet mit mir. Der SeedSigner wird die kommenden Jahre nicht mehr angerührt :wink: insofern besteht an dieser Stelle kein Konflikt für mich. Verstehe, was du meinst, aber ich denke für die wenigstens ist die HW ein „to-go“-Gerät

2 „Gefällt mir“

Hallo Stadicus,
ich schätze deine Meinung sehr und habe bereits viel durch deine Interviews und Artikel gelernt. Mir ist klar, dass Ledger/Trezor usw nicht für Multisig geeignet sind.
Die Wichtigkeit empfangsadressen hardware seitig zu verifizieren ist mir ebenfalls klar.
Ich habe noch keine Einschätzung von deiner Seite zum Seedsigner gelesen. Daher würde ich mich freuen, deine Meinung zu hören.
Der Seedsigner ist in Kombination mit Sparrow/Electrum für Multisig geeignet. Er speichert keine Seeds, sondern diese werden jeweils neu per QR Code geladen. Ebenso wird der discriptor xpub der Multisig wallet per QR geladen, um Empfangsadressen zu verifizieren.
Insofern entspricht der seedsigner 3 anderen hardware wallets und führt auch eine hardwareseitige Verifizierung durch, die nicht von der Software beeinflusst werden kann.
Welche Schwachstellen siehst du hier ?
Viele Grüße
flow