Verständisfrage zu Seed Phrase, Walletadresse, Puplic Key und Private Key

Das ist natürlich völlig unwichtig und irrelevant, aber du kannst z.B. eine Adresse oder ein WIF relativ einfach mit dem Bitcoin Explorer (bx) decodieren.

Hier am Beispiel einer Adresse:

Das ist insofern interessant weil man mal manuell versuchen kann sich eine Adresse zusammenzubauen bzw. sie wieder zusammenzubauen mit anschließender Selbstkontrolle. (Sehr Nerdig, ich weiß)

Natürlich nur zum rum spielen gedacht, bitte nicht auf dumme Gedanken kommen ;)

Frage:

Ich habe neben meiner BTC Only BitBox02 nun auch noch eine Hardware Wallet speziell für meine 2 kleinen Altcoin Positionen gekauft. Meine Frage ist : Kann ich hierfür dieselben Wörter verwenden wie auf der Bitcoin Only BitBox02? Oder ist das nicht möglich aus diversen Gründen?

Wäre nämlich absolut klasse, denn ich habe die 24 Wörter wie das Alphabet im Kopf.
Will mir nicht nochmal Wörter merken müssen und dadurch eventuell sogar durcheinander kommen

Kannst du schon. Du machst dich dann allerdings von der Sicherheit beider Wallets abhängig.

Stell dir vor, du hast eine Bitbox, um das Maximum an Sicherheit für deinen Bitcoin Seed zu erhalten.

Jetzt kaufst du eine Altcoin HW Wallet XY, wobei wir beispielhaft annehmen, dass diese etwas weniger sicher ist. Du verwendest dieselben 24 Wörter.

Sollte bei dieser Altcoin Wallet irgendwann eine Schwachstelle ausgenutzt werden, kann jemand an deinen Seed gelangen. Damit können dann auch deine Bitcoin abgeräumt werden, vollkommen unabhängig von deiner Bitbox.
Es wäre in diesem Fall so, als hättest du die HW Wallet XY gleich für alle Coins inkl. Bitcoin verwendet.

Andersherum wären durch Hacks der Bitbox natürlich auch deine Altcoins weg.

Du merkst also, dass du bei doppelter Verwendung der 24 Wörter auf die Sicherheit beider Geräte angewiesen bist. Du hast die Komplexität und das Risiko insgesamt für alle Coins erhöht.

Mit dem gleichen Argument hast du dir evtl. die Bitbox Bitcoin-only Edition geholt, nicht die Multicoin Edition, da diese komplexer und damit anfälliger ist.

Selbst die zusätzliche Verwendung einer optionalen Passphrase, die nicht auf den Geräten gespeichert werden dürfte, wäre ein unbefriedigender Ausweg.
Schließlich könnte durch eine Sicherheitslücke auch die frisch eingegebene Passphrase mit abgegriffen werden.

Beim doppelten Auswendiglernen kann ich dir nicht helfen.

Aber bei der Sicherung kannst du auch einfach dasselbe Papier oder Metall für 2x 24 Wörter verwenden.

3 „Gefällt mir“

Okay vielen Dank! Dann werde ich auf jeden Fall nicht dieselbe Seed Phrase verwenden :blush:

1 „Gefällt mir“

Ich schiebe meine Frage mal hier dran. Damit ich nicht ein neues Thema ausmachen muss.
Ich hatte kürzlich, leider nur Bruchstücke, ein Gespräch mitbekommen. Es ging darum, ob man seinen private Key nicht einfach verschlüsselt in die Blockchain schreiben kann.
Dann ist das was man sich merken muss (Block und Transaktion) doch nur für einen selbst zuordenbar und man bracht keine Hardware Wallet.

Da ich das tech. nicht darstellen kann, meine Frage. Wäre so denkbar?

Interessante Idee. Ich habe aber keine Ahnung wie man etwas da rein schreibt oder auch verschlüsselt da rein schreibt. Und wenn andere sehen, dass da was verschlüsselt drin steht, könnte man dies auch Bruteforcen. Je nach Länge des PW zum entschlüsseln, kann man so dann ja an die Daten kommen?

Kann man. Genauso kannst Du Deinen Seed auch verschlüsselt bei Reddit posten.

Die Frage ist: Was erhoffst Du Dir davon?

Machbar ja. Aber faktisch ist Dein Seed damit „hot“. Denn - wenn auch nur indirekt - ist er mit dem Internet in Kontakt gekommen.

Außerdem: Du löst das Problem der Verwahrung eines Geheimnisses nicht; Du verschiebst es nur. Denn irgendwo musst Du ja nun das Passwort speichern, dass Deinen verschlüsselten Seed wieder entschlüsselt.

Insofern kann man dann auch einfach eine optionale Passphrase verwenden und diese gut verwahren.

Wenn die Verschlüsselung ausreichend komplex ist - im Idealfall eine Sicherheit von 256 Bits - dann ist der Versuch des Bruteforcens genauso wenig sinnvoll wie das Bruteforcen von Seeds.

Aber nochmal: Warum sollte ich eine verschlüsselte Version meines Seeds im Internet ablegen. Ich gewinne nichts.

Klingt aber dennoch interessant. Wie kann ich denn eigentlich etwas in die Blockchain schreiben bei einer Transaktion? Und wie genau würde man vorgehen, wenn man da etwas verschlüsseln möchte?

Du könntest OP_RETURN nutzen.

Seed → Verschlüssen → verschlüsselter Seed.
(Natürlich offline, z.B. mit VeraCrypt.)


Aber wie gesagt, am Ende musst Du eben dieses (Entschlüsselungs-)Passwort ja auch wiederum sichern.

Also TL:DR:
Nicht machen. Die Erben werden es Dir irgendwann auch danken. :)

Ist OP_Return, dass ich dann einen kleinen Betrag an eine Adresse sende, wo ich den privaten Schlüssel nicht habe, aber dafür kann die Adresse wie folgt heißen: „DiesisteinTestxhhxjhksljd“

Meinst du so etwas damit? Habe OP_Return noch nicht gehört.

Nein. Ich spreche nicht von Burn-Adressen.

Google is your friend. :)

Danke erstmal für die Anworten.