Sind Stateless Hardware-Wallets (SeedSigner, Jade Airgaped) nicht unsicherer?

Sind Stateless Hardware Wallets nicht „unsicherer“, da man noch zusätzlich einen SeedQR herumliegen haben muss (und nicht nur die Hardware Wallet), welcher wiederum noch ein potenzieller Fehlerpunkt sein könnte, da ihn jemand findet?

(Ein Backup auf Stahl kann man ja besser verstecken, da man, das ja nicht so oft benötigen wird, aber wenn man eine Stateless Hardware Wallet verwendet, muss man den SeedQR ja irgendwo in der Nähe haben.)

Was sind „Stateless Hardware Wallets“?

Die speichern den Seed nicht.

Und ja, sehe ich genauso.
Ich habe lieber eine Bitbox und den Seed gaaaanz sicher. Dass die Bitbox mal erfolgreich gehackt wird, sehe ich nicht.

Seed Signer etc sind eben die günstigeren Geräte.
Aber nur auf den Preis zu schauen, finde ich nicht sinnvoll.

1 „Gefällt mir“

In Prinzip ist es nur ein Gerät was deine Transaktionen signiert und deine Seedphrase nur temporär im RAM hat. Schaltest du das Gerät ab ist die Seedphrase weg.
Bekanntestes Beispiel ist der SeedSigner.

Aber auch Jade, Passport, ColdCard und über Umwege auch die BitBox02 können Stateless verwendet werden.

Diese Aussage kann ich nicht verstehen. Der SeedSigner ist ein sicheres und hervoragendes Signing Device. Gerade im Bezug auf Multisig kommen die wenigsten Geräte an die Usability ran.

Wie denn das?

Theoretisch meint er vermutlich…

Stimmt schon alles, aber man hat dann halt zusätzlich noch einmal den Seed als QR Code herumliegen, welcher wiederum ein zusätzliches Risiko ergibt.

Über das SD-Karten Backup und den Factory Reset :slight_smile:
https://twitter.com/BitBoxSwiss/status/1659232386368917504

1 „Gefällt mir“

Ist der Sinn einer Stateless Hardware Wallet nicht der dass der Seed niemals auf einer Festplatte geschrieben wird, von der man ihn mit externen Mitteln wieder auslesen kann? Bei dieser vorgetragenen Methode der Bitbox dürfte das ja nicht zutreffen.

Das jade wallet kann als seedsigner genutzt werden, standardmäßig ist der seed aber verschlüsselt darauf gespeichert.
Finde die SD Karte der bitbox da wesentlich unsicherer.

Ich habe zu keiner Zeit die Sicherheit oder Funktionalität in Frage gestellt. :confused:

Zitat Seedsigner Webseite:

You can build an offline, air-gapped Bitcoin transaction signing device from off-the-shelf components for less than $50!

Kosten Bitbox: 149€

Ist der Seedsigner schlecht? Nein, das habe ich auch nie gesagt. Ist eben gut und günstig.
Ist die Bitbox besser? Ja, so meine Meinung.

Der Seed in „Reinform“ sollte so selten wie möglich das Licht der Welt erblicken, das geht eben mit dem günstigen Marke Eigenbau Produkt nicht.

1 „Gefällt mir“

Ich verstehe deinen Standpunkt aber gerade durch Stateless Signer ist man gezwungen sein Backup zu üben und das finde ich sehr wichtig.

Ich persönlich sehe z.B. keinen Grund warum ich jede Minute an meine Seedphrase kommen muss. Das Dokument kann auch gut in einem Schließfach liegen.

Jein. Du müsstest entweder den Seed mit nach Hause nehmen, um eine Transaktion zu tätigen, oder den SeedSigner mit Strom versorgen und „scharf“ aus der Bank tragen.

Oder du machst die Transaktion direkt im Tresorraum, was aber eine Internetverbindung voraussetzt.

Den Seed im Schließfach zu lassen und mit einer speichernden HW Wallet zu arbeiten, finde ich noch immer sicherer und auch deutlich deutlich komfortabler.

Das ist sicher wichtig, aber nach 1-2 mal üben hat man da auch keinen vorteil mehr davon, wenn man es mal verstanden hat.

Fakt ist dass seedsigner und co ganz klar dem ziel den seed sicher und unzugänglich zu verwahren entgegen stehen.

Also wenn die gebühren grade niedrig stehen und man endlich mal konsolidieren kann erstmal zur bank fahren und sein backup holen? Davon abgesehen dass das unpraktisch ist, ist es an sich natürlich auch ein allgemeines sicherheitsrisiko, regelmäßig kontakt zum Backup zu haben.

Zum Signieren der Transaktion ist noch keine Internetverbindung nötig. Erst zum Broadcasten dieser.

Kann man so machen, man kann auch über eine zweite HW-Wallet oder Hot-Wallet sein DCA konsolidieren :blush:

Stimmt, hast recht.
Dann musst du trotzdem ein Endgerät in die Bank nehmen. :slight_smile:
Aber immerhin ist kein Internet erforderlich.

Erlaubt es der SeedSigner überhaupt den Seed auf dem Gerät zu speicher? Im Grunde genommen wäre das auch nicht unbedingt unsicherere wie, wenn man den SeedQR einfach herumliegen hat, oder?

Nein, das Betriebssystem sagt dir sogar, dass du die SD-Karte nach dem Booten entfernen kannst.

Aber SeedSigner + Powerbank kann eine Lösung sein. Falls man nicht noch einen Coordinator (z.B. Sparrow) zum Seed bringen will.