Sicherheit Umbrel

Hey Leute :slight_smile: Ich habe mir neustens eine Umbrel Node zugelegt und habe mich gefragt, wie sicher das Ganze ist. Also wenn jetzt meine SSD durchbrennen würde, sind meine Funds weg oder kann ich meine Lightning Balance auch einfach mit den 24 Worten wieder herstellen? Ich weiss leider nicht genau wie das alles technisch funktioniert ^^

LG Janik

Hallo @Janik

Als erstes: Es ist sicher!

Deine Node ist ja zugleich eine Bitcoin Fullnode mit einer Wallet, und somit wie jede andere Wallet mit deinen 12/24 Wörter Seed zu vergleichen.

Worst Case Szenario:
Bei einem Absturz deiner Node würden nach einem gewissen Zeitraum die Channel usw. geschlossen. Beim schließen der Channels werden, abzüglich der Transaktionsgebühr der Blockchain, vom Second Layer wieder in deine Bitcoin Wallet transferiert. Somit musst du nur Angst um die zu hohen Transaktionsgebühren bei zu vollen Mempool haben. Deine Funds an sich sind sicher.

Best Case:
Du hast eine zweite Platte zugegen und hängst diese an deine Umbrel Node. Dann kannst du mittels deiner Seed und Channel Backups schnell wieder Online gehen. Schnell hierbei ist eine relativer Begriff, da die Synchronisationszeit immer sehr lange über das INET dauert.

2 „Gefällt mir“

Deine Node ist ein Hot Wallet. D.h. deine Node kann (muss) Transaktionen signieren können. Seed und private Keys werden von der Node verwaltet. Wird sie kompromittiert, ist die Kohle Weg. Das ist jetzt nicht sehr wahrscheinlich aber theoretisch möglich. Mir sind keine Fälle bekannt, in denen eine Node gehackt wurde.

1 „Gefällt mir“

On-Chain (BTC) Guthaben lässt sich mittels den 24 Wörtern wiederherstellen.
Channel-Guthaben (LN) per Recovery mit channel.backup / channels.db.
Solltest du diese Dateien nicht mehr besitzen (SSD defekt), würde ich im Umbrel-Forum nachfragen. Wie ich das verstanden habe, wird ein verschlüsseltes Backup auf deren Umbrel-Servern vorgehalten.

Hi Janik,

Umbrel, hat ein paar Schwächen, die es unsicherer machen. Eine davon ist, dass man z.B. bei thunderhub nicht über das Interface ein neues Passwort setzen kann. Das ist Problematisch, weil das Kennwort bekannt ist. Dies könnte uU auch bei anderen Services der Fall sein, dass weiß ich aktuell aber nicht. Wenn du thunderhub nutzen willst und das Passwort davon ändern, hier ist ein Guide von mir auf Englisch (Deutsch kommt uU noch):

https://lightning.codes/post/2021/06/18/setting-the-password-for-thunderhub-on-umbrel-eng/

Das Risiko ist in einem lokalen Netz natürlich geringer, nichtsdestotrotz nicht besonders cool.
Cheers Marco

2 „Gefällt mir“

So, ich habe mal schnell eine deutsche Variante geschrieben :wink:
https://lightning.codes/post/2021/06/21/umbrel-setzen-des-passworts-für-thunderhub-deu/

Viel Erfolg.

1 „Gefällt mir“

Das Risiko ist hoch, da thub über Tor getunnelt wird.
Daher sofort das Passwort ändern.

Vielen Dank :slight_smile: Hab ich gerade gemacht. Bei RTL habe ich acu keine Möglichkeit gefunden das Passwort zu ändern. Gibt es da auch eine Möglichkeit?

Alternative: Wenn der Bedarf nicht besteht, die Dienste remote über Tor erreichen zu müssen, die Tor Hidden Services der jeweiligen Dienste entfernen/auskommentieren und Tor neustarten. Dann wären bspw. Thunderhub, RTL, Umbrel-Gui etc. (je nach Wunsch) nur noch lokal erreichbar.

3 „Gefällt mir“

Umbrel hat die Default-Passwörter durch sicherere zufällige ersetzt.

wie und wo kommentiere ich die entsprechenden Services aus? Reicht es die entsprechende File im tor Ordner umzubenennen?