Danke wusste ich nicht. Eigentlich logisch. Dennoch sind mir HW‘s lieber. Beim PC mit angelegten SW’s kann zuviel passieren.
Hier wird eigentlich auch von der Einbindung einer Software-Wallet abgeraten.
„Solche Szenarien sind natürlich recht konstruiert und wirken auf den ersten Blick unrealistisch.“
Mit MultiSig will ich mich eher gegen physische Angriffe schützen, nicht vor meinen nicht kompromittierten PC.
Kann man diesen Zweifel nicht durch einen Test ausräumen?
Ja, ich muss es wahrscheinlich einfach mal durchexerzieren, um Sicherheit zu gewinnen…
Und dann einfach mal’n bissl was draufschicken und wenn das in nem Jahr immer noch da is wird wohl alles geklappt haben.
Verwende Sparrow als Koordinator App und teste dein Setup ausgiebig im Testnet oder Signet inkl. kompletter Wiederherstellung. Auch Nunchuk macht einen guten Job, das ist außerdem auch für Android verfügbar, Sparrow nur für PC.
Vielen Dank Bro ![]()
![]()
Sollte man trotz MultiSig eigentlich auch noch würfeln oder is das überflüssig, weil es ja mehr oder weniger ausgeschlossen ist, dass die RNGs von zwei unterschiedlichen Harwarewallet-Herstellern gleichzeitig einen bug haben?
Das hängt ja nun stark von deinem Paranoialevel ab. Das musst Du wohl mit Dir selbst ausmachen. Genau wie die Entscheidung ob ein 2/2 oder doch lieber ein 2/3. ![]()
Ansonsten schau Dir mal die Frostsnap Geräte an, da erledigt sich das Thema Würfeln von selbst.
Para-level definitiv auf hohem Niveau ![]()
Aber sowohl Para vor nem RNG-bug, als auch Para vor mir selbst (also vorm Fehler beim Würfeln)
(deshalb ja auch diese unorthodoxe 2/2-Überlegung, da somit einer der beiden Fehler verziehen werden könnte)
Okay, dann mal auf zu nem Frostsnap-Video…
Bei nem 2/2 hast du aber keine wirkliche Redundanz. Eins von beiden weg, dann hast du verspielt. Bei einem 2/3 kannst du auf eins verzichten solange du den Descriptor hast. Der sollte am Besten JEDEM Backup beiliegen!
Den Redundanz-Vorteil bei nem 2/3 raff ich immer nich. Ich könnte doch auch bei nem 2/2 Redundanz (bzw. ne zusätzliche Sicherung) haben, indem ich z.B. Seed A bei mir und Seed B bei der Bank habe und dann nochmal Seed A bei nem Kumpel und Seed B nochmal bei ner anderen Bank. Is doch genauso safe wie nen dritten Schlüssel haben oder nich? (außer dass man vier, anstatt drei Orte braucht, aber davon mal abgesehen). Oder bringt ein dritter Schlüssel noch irgend nen anderen Vorteil?
Ich schaue übrigens grad nen Frostsnap-Video von „Sovereign Money“ (bin grad bei der Hälfte) und das klingt ja bislang alles zu schön, um wahr zu sein. Allerdings is es ja trotzdem nur ein einziger Hersteller
… Naja ich schau mal weiter…
Mit dem Hinweis, dass Frostsnap der einzige Hersteller ist, hast Du leider Recht. Ansonsten ist es aber so schön, wie es sich anhört.
Alles funktioniert wie beschrieben, inkl. „Emergency Escape Hatch“. Ich habe das von vorne bis hinten im Testnet durchgespielt und verifiziert.
Ah nice, und besser als „normales“ single-sig is es ja allemal (sofern bei Frostsnap die seed-Generierung tatsächlich random funktioniert und das bzw. die Geräte das Geheimnis sicher verwahren).
Das Geheimnis existiert bei Frostsnap auf keinem Gerät und nie als Ganzes. Die Zufälligkeit kommt über die Frostsnap Geräte und zusätzlich vom Endgerät (PC, Latop, Handy). Da das verwendete Endgerät sowas von nicht vorhersehbar ist, ist auch eine Kompromittierung an dieser Stelle so gut wie ausgeschlossen.
Wenn du das so handhabst sollte das ok sein. Du brauchst dann halt 4 sichere Plätze und somit einen mehr als bei einem 2/3.
Deshalb wahrscheinlich auch kein air-gap (was wahrscheinlich eh schon immer Augenwischerei war)
Ja, ne
Nein, weil bei der Interaktion der Geräte und des Koordinators miteinander mehrere Runden mit verschiedenen Nonces gedreht werden müssen. Da würdest du bei Air-gapped mit Barcodes scannen gar nicht fertig werden. So habe ich das zumindestens verstanden.
Achso, aber ja wahrscheinlich auch (wenn auch nicht primär) wegen der randomness bei der seed-Generierung, die ja wie Du sagst auch durch das Endgerät (Laptop, Phone) erzeugt wird (das geht ja sicher nur, wenn wirklich eine USB-Verbindung besteht).
Hier noch was, was dich sicher interessiert…