Von BitBox erstellter Seed + Passphrase so sicher wie selbstgewürfelter Seed?

Hi, ich habe meinen Seed von der BitBox02 Bitcoin-only generieren lassen und verwende eine zusätzliche Passphrase.

Angenommen die BitBox hat mit einen kompromitierten Seed generiert, dann kann sie ja trotzdem nicht auf die Coins zugreifen, weil sie ja mit einer Passphrase geschützt sind, oder?
Könnte die BitBox meine Passphrase, wenn ich sie eingebe and die Leute von BitBox übermitteln?
Macht es Sinn eine weitere Hardware-Wallet von einem andern Anbieter zu kaufen um zu überprüfen ob diese mir die gleichen Adressen generiert?
Ist es sicherer wenn ich mir selbst einen neuen Seed würfle als den generierten Seed + Passphrase zu verwenden? (bzw. ist es empfohlen auf einen selbst gewürfelten Seed umzusteigen?)

Lg

Erstmal willkommen hier im Forum! :slightly_smiling_face:

Diese Themen wurden hier schon ausführlich diskutiert. Einfach die Suchfunktion nutzen (Zufall, Zufallsgenerator, RNG, Würfeln, Passphrase, Multisig, BIP39 etc).

Dann findest du u.a. diese Threads:

Ist es nicht besser seine Wörter Seed zu würfeln?
Zufälligkeit des Seed von Ledger und Bitbox
Optionale Passphrase ("25. Wort") - Braucht man das wirklich?
Multisig & Mnemonic Split - Sicherheit für Fortgeschrittene

Bei verbleibenden Fragen natürlich gerne einfach nochmal melden.

Noch kurz zu einigen Punkten…

Ja, könnte sie. Allerdings ist der Code open-source, d.h. so ein verstecktes Betrugs-Feature könnte jeder sehen.

Um 100% sicherzugehen, dass z.B. auf deiner Bitbox auch wirklich der open-source Code läuft, siehe hier:

BitBox02: Firmware selbst reproduzieren und verifizieren

Nur bedingt.

Wenn du deine Seedphrase auf zwei Hardware Wallets eingibst, erhöhst du das Gesamtrisiko für deine Coins. Siehe z.B. hier:

Wechsel der Hardwarewallet / Neuer Seed oder alten weiter nutzen

Würde ich also nicht machen.

Wenn du allerdings zusätzlich deinen xpub in einer Software Wallet eingibst um deine Adressen zu verifizieren, kann nichts passieren. Du vertraust aber dann trotzdem deiner Hardware Wallet, dass sie den xpub richtig abgeleitet hat.

Um einem einzelnen Hardware Wallet nicht mehr vertrauen zu müssen, muss man ein Multisig Setup verwenden. Das birgt allerdings aufgrund der Komplexität umso mehr Risiken bzgl. Verständnis, Einrichtung, Geräteauswahl und Sicherung.

Die versteckten Stolperfallen von Multisig Wallets

4 „Gefällt mir“

Ich mache es auch mit Hilfe eines xPubs.

Also xPub oder yPub in der BlueWallet laden. Dort kann man sich auch die EMpfangsadressen anzeigen lassen, aber kann nicht versenden. (Watch Only). Ich würde mich dennoch nie alleine auf die Empfangsadresse von BlueWallet verlassen, sondern die EMpfangsadresse IMMER auf der BitBox anzeigen lassen. Auf der BlueWallet prüfe ich nur gelegentlich bei großen Beträgen ob es die selbe anzeigt.

Was du auch mal machen kannst (aber nur zum testen) … Neuen Seed auf der BitBox erstellen und den selben Seed kannst du mal auf der unten stehenden Internetseite angeben und dann siehst du, dass dort die selben EMpfangsadressen erzeugt werden.

Musst nur drauf achten, dass du unten auf BIP 84 stellst. (Und diesen Seed dann niemals wirklich verwenden,w eil dieser dann HOT ist.)

https://iancoleman.io/bip39/

2 „Gefällt mir“