Erst Ledger, dann Bitbox, jetzt Trezor.
Wobei in diesem Fall Deutschland, Österreich und die Schweiz NICHT betroffen sind!
Also nur, um es dazu zu sagen ^^.
Kannte zuvor wenigstens die Geschichte von Rubikon.War sogar eine „ganz sichere“ Firma aus der Schweiz. ![]()
Deswegen traue ich auch keinen Hersteller von Hardware Wallets. ![]()
Bin technisch weniger begabt, das mit der Wallet ist dazu noch eine eigene Wissenschaft.
Deswegen nur Electrum auf Computer. Kann nach löschen problemlos wiederhergestellt werden. Bis heute auf jeden Fall. Das meiste ist sowieso auf ETC. Wenn mich wer sperren will, kann der das auch mit der KYC.
Bin technisch noch viel unbegabter und auch nicht sonderlich konsequent. Dennoch sind ein paar Dinge die wirklich jeder schon mal aufgeschnappt hat.
Ein Computer ist angreichbarer als eine Hardware Wallet. (Ja die Coldcard ich weiss) Klar, es gibt auch PC Cracks.
Dennoch vertraue ich den HW meiner Wahl. HW‘s bei denen negative Informationen kursieren, werden ausgesondert. Beispiel Ledger NanoX die zuverlässig funktioniert und im „Handling“ gut liegt. Ledger hat und es sind gute Produkte - aber nichts für mich. Bei Coldcard hat’s sich ebenfalls erledigt. War auch nie im Fokus & mit diesem Vorfall ist eine Insolvenz nicht auszuschliessen.
Ich schätze die HW‘s und Companion App dazu. Ergänzt mit Sparrow auf dem PC/Mac würde ich sagen hat man einiges an Kontrollfunktionen. Fehler können immer passieren, die aber sind üblicherweise beim Menschen zu finden.
Bei diesem Trezor Fall ist ein Leak beim Lieferanten erfolgt. Es ist noch Gegenstand der Untersuchung was genau war. Trezor hat darauf schnell und transparent kommuniziert. Auch ein sehr wichtiger Aspekt.
Da sollte man aber schon mindestens den download verifizieren können. Bestenfalls auch die Signatur prüfen können.
Ich habe am 4.8. bei Trezor bestellt und bin trotz deutschem Wohnsitz betroffen.
Heute kam eine Mail von „Trezor“ (mein Name und Bestellnummer völlig korrekt). Ich war dennoch stutzig. Die Absenderadresse lautete noreply_at_trezor_io_wpfve958zs6rb9_53r93895@icloud.com
Gehe zu 100 % von Scam aus.
Edit: Kommando zurück. Auch die anderen Mails im Bestellvorgang haben solche icloud Adressen. Jetzt bin ich stutzig.
Edit 2: Shame on me! Vermute, dass die Absenderadresse durch meine eigene iCloud Random Mail verändert wurde. Sorry!
Das könnte sein mit iCloud. Regular wäre es wohl noreply@trezor.io was ja zu deinen „abgeänderten“ Adresse passen würde.
ich bin also doch nicht paranoid.
Weitere 67.000 Trezor Kunden aus den USA sind betroffen.
U.a. wurde auch die Lieferadresse offengelegt, obwohl diese eigentlich lange gelöscht sein sollte. ![]()
Seit den letzten Leaks glaube ich keinem Dienstleister mehr. So schlampig wie sie mit Kundendaten umgehen…
Das ist tatsächlich schlimm.