Wechsel der Hardwarewallet / Neuer Seed oder alten weiter nutzen

Huhu,

wie würdet ihr vorgehen, wenn ihr die Hardware-Wallet wechselt? Würdet ihr dann auch einen neuen Seed erstellen und die BTC transferieren oder würdet ihr den Seed der alten Wallet einfach für die neue weiternutzen?

Grund meiner Frage: ich würde gerne vom Ledger wegwechseln. Das muss aber nicht jetzt sein. Wenn die Gebühren jedoch fallen, möchte ich einige UTXOs zusammenfassen und dann wäre es sinnvoll gleich an seine finale Adresse zu überweisen.

Die Suchfunktion ist dein Freund! :wink:

Ich würde dieselbe Seedphrase nicht auf zwei HW Wallets verwenden. Insbesondere wenn es sich um Geräte unterschiedlichen Typs handelt (z.B. Ledger und Bitbox).

Falls bei einem der beiden Geräte eine kritische Sicherheitslücke entdeckt und ausgenutzt werden sollte, oder einer der beiden Hersteller betrügen würde, sind die Coins sonst weg. Du hättest die Verlustwahrscheinlichkeit im Vergleich zu einer einzelnen Wallet, egal welcher von beiden, also vergrößert.

Es ist somit prinzipiell immer sicherer, neue 24 Wörter zu erstellen und die Coins zu transferieren. Ansonsten hängt die Sicherheit deiner 24 Wörter ab diesem Moment an zwei (unterschiedlichen) HW Wallets.

2 „Gefällt mir“

Super, danke. Dann werde ich vlt doch jetzt noch bei der BB02 black friday aktion zuschlagen und die BTC sogar auf beide Wallets/Seeds aufteilen und mache mich dann weniger abhängig von einem Hersteller.

1 „Gefällt mir“

BB02 bestellt. Jetzt noch ne gescheite Seed Backup Lösung finden. Bin noch unsicher, möchte selbst nicht stanzen oder gravieren müssen.

Kannst dich ja mal hier inspirieren lassen:

Für Papier-Backups gibt es z.B. auch so etwas:

Hallöchen in die Runde ich habe ein Ledger nano s der nicht mehr an geht wenn ich ihn mit der app über usb verbinde ich vermute mal der ist kaputt.
Ist es möglich auf eine bitbox zu wechseln mit den 24 Wörtern von meinem ledger oder brauche ich wider ein ledger ?

1 „Gefällt mir“

Der Ledger wie auch die BB unterstützen den BIP-39 (24 Wörter) Standard. Also ja

3 „Gefällt mir“

Kein Problem, beim einrichten der Bitbox wirst du gefragt, ob du eine neue Wallet einrichten willst oder eine bestehende übernehmen willst. Hier kannst du mit den 24 Wörtern deine Wallet in die Bitbox übernehmen.
Bitbox gute Entscheidung :+1:t3:

2 „Gefällt mir“

Super vielen Dank

Super vielen Dank dan wird es so geschehen

Auch wenn das möglich ist, würde ich auf der Bitbox neue 24 Wörter erzeugen, siehe weiter oben:

Wechsel der Hardwarewallet / Neuer Seed oder alten weiter nutzen - #2 von skyrmion

Hier muss ich dann aber doch mal eine Verständnisfrage stellen, denn ich gehöre auch zu denen, die ihren Seed vor einigen Jahren bei Ledger erstellt haben und ihn nun über eine Bitbox nutzen. Da ich den alten Ledger Nano S zerstört habe und nur noch die Bitbox nutze, inwiefern soll ich denn dann noch von Ledger abhängig sein (ausser ich habe Sorge, dass Ledger mir früher meinen Seed heimlich ausspioniert hat, geht dann aber in Richtung Verschwörungstheorie).

Das ist sehr wahrscheinlich auch kein Problem. Es geht mir einfach nur darum das Risiko zu minimieren.

Ich möchte an der Stelle nochmal betonen, dass ich meine ganzen Empfehlungen zu diesen Themen immer unter der Prämisse schreibe, aus meiner persönlichen Sicht das Optimum an Verlustwahrscheinlichkeit herauszuholen.

Erstens muss dieses Optimum aber nicht jedermanns Optimum sein. Zweitens ist die zweitbeste Lösung deshalb nicht unbedingt schlecht. Mir ist es wichtig die relevanten Aspekte zu vermitteln, so dass am Ende jeder selbst entscheiden kann.

Damit hast du auf jeden Fall schon einmal die Möglichkeit ausgeschaltet, dass du deinen Seed heute noch über den Ledger leaken kannst.

Sollte also heute erst eine neue Sicherheitslücke entdeckt und ausgenutzt werden (außer im Zufallsgenerator), oder Ledger heute anfangen zu betrügen, bist du sicher.

Das kann man gerne als Verschwörungstheorie bezeichnen. Aber warum haben wir überhaupt Hardware Wallets, und warum werben die Hersteller mit Features, die dich vor einem Missbrauch durch den Hersteller schützen sollen?

Beim Thema Bitcoin Verwahrung sollte man lieber einen Tick zu paranoid sein, als es zu locker zu nehmen. Wenn man zusätzlich an der ein oder anderen Stelle Fehler macht, hat man dadurch am Ende vielleicht immer noch ein bisschen Luft.
(Aus diesem Grund bin ich übrigens auch absolut kein Fan davon, dass plötzlich wieder 12 Wort Seedphrases verwendet werden; außer bei Multisig Setups würde ich jedem davon abraten. Aber anderes Thema… )

Also nochmal kurz drei bedrohliche Szenarien zum Weiterverwenden der Seedphrase einer alten HW Wallet in einer neuen HW Wallet anderen Typs, auch falls die alte zerstört ist (gilt für alle Hersteller):

  • Falls der Hersteller der alten Wallet von Anfang an eine betrügerische Absicht hatte, gibt es zahlreichen Möglichkeiten wie sie bereits damals an deinen Seed gekommen sind.
    Beispielsweise haben sie den Seed direkt oder als Teil von Transaktionen übertragen, oder sie haben den Zufallsgenerator manipuliert.
    In allen Fällen könnte der Hersteller damit warten zuzuschlagen, so dass du niemals sicher bist, solange du diese Seedphrase (und Passphrase) weiterverwendest.

  • Falls eine Sicherheitslücke in der alten HW Wallet entdeckt wurde, könnte dein Seed ebenfalls bereits damals an Dritte geleakt worden sein. Vielleicht warten aber auch diese etwas ab, bis sie irgendwann zuschlagen.

  • Falls heute eine Schwachstelle im Zufallsgenerator entdeckt wird, sind alle Seedphrases bedroht, die jemals damit erzeugt wurden. Eine komplexe Passphrase oder Selbstwürfeln würde hier schützen.
    (Diese Bedrohung ist bei unserer Betrachtung des Wechsel-Szenarios nicht wirklich relevant, da man nur einen Generator verwendet, den der alten oder der neuen Wallet.)

Deine Bitcoin, deine Entscheidung.

Schöne Feiertage noch!

Vielen Dank für die ausführliche Antwort und noch eine Verständnisfrage, ist der Zufallsgenerator der Bitbox denn heute „besser“ als er es damals beim Ledger war und wenn ja, warum?

Sehr gute Frage! Das war mir auch gerade noch aufgefallen, weshalb ich den letzten Punkt oben noch etwas relativiert habe. :sweat_smile:

Nein, das ist er sicher nicht. Wenn sie gut designed und fehlerfrei sind, liefern alle heutigen TRNGs sicher einen für unsere Zwecke absolut ausreichenden Zufall.

Allerdings können auch in Zufallsgeneratoren Fehler enthalten sein, die dazu führen, dass die generierten Zahlen versehentlich einer vorhersagbaren Systematik folgen. Das würde dazu führen, dass die „Zufallszahlen“ nicht den kompletten möglichen Wertebereich ausnutzen, oder sie sich immer wieder in ähnlichen Abfolgen ändern, sie also nicht wirklich zufällig sind.

Genauso können die Zufallsgeneratoren durch den HW-Wallet Hersteller oder durch Dritte kompromittiert sein (z.B. NSA und Co).

Wir hatten das hier mal diskutiert: Zufälligkeit des Seed von Ledger und Bitbox

In diesem Thread habe ich allerdings auch immer wieder versucht zu erklären, dass die Bitbox im Falle eines kompromittierten oder fehlerhaften Zufallsgenerators eine starke Absicherung durch weitere Zufallsquellen implementiert hat. Beim Ledger weiß ich das gerade nicht.

Unter Berücksichtigung dieser Risiken vertraue ich persönlich deshalb dem Gesamt-Zufall der Bitbox mehr, als dem des Ledgers. Aber das ist Ansichtssache und ich würde eh selbst würfeln.

Ok, vielen Dank nochmal :+1:

Ich persönlich halte die Chance, dass bei Ledger früher mal was Schräges gelaufen ist, das meinen Seed in meiner jetztigen Situation noch betreffen kann für verschwindend gering, allein schon weil ich glaube, dass dann in all den Jahren schonmal irgendein (Ex)-Mitarbeiter in irgendeiner Form davon Gebrauch gemacht hätte, will aber betonen, dass es dennoch diese Chance gibt.

Da ich mich als nicht IT-Mensch aber ohnehin erstmal reinfuchsen musste und mich mit meinem derteitigen Setup wohl fühle, halte ich die Chance, dass durch mich selbst irgendwas beim Übergang zum neuen Setup schief geht zwar auch für gering, aber grösser als im anderen Fall.

Dass mal so als Grund, warum ich tue was ich tue, ich kann verstehen, dass manche das kritisch sehen, kann mir aber auch vorstellen, dass mich da der ein oder andere da versteht.

1 „Gefällt mir“