Advanced Wallet Protection – Ein Denkanstoss

Spätestens nach dem letzten FTX Debakel ist es wieder umso präsenter, wer seine Krypto Währungen auf FTX hatte, bangt seit November 2022 um seine Coins & Tokens. Du besitzt Bitcoin oder andere Coins und verwaltest deine Kryptos bereits in deiner eigenen Hardware Wallet. 

Top. Doch kennst du bereits die erweiterten Sicherheitsfunktionen, welche marktführende Hardwarewallets anbieten? 

 

Seed Phrase 

Alle, welche jemals eine Wallet eingerichtet oder erstellt haben, wurden bereits mit dem Wort „Seed Phrase“ konfrontiert. Die Idee des Seed Phrase ist es, mit einer Liste aus vordefinierten Wörtern einen Privaten Schlüssel zu generieren und eine simple Möglichkeit für die Aufbewahrung und Wiederherstellung zu nutzen. Aber Moment… wie kann das sicher sein und sind meine Wörter wirklich zufällig ausgewählt worden? 

 

Woher kommen diese Wörter 

Diese Wörter kommen nicht von irgendwoher. Sie befolgen einen strikten Standard, welcher sich in unserem Falle BIP 39 nennt. BIP 39 steht für Bitcoin Improvement Proposal und ist eine Liste aus 2048 einfach zu erkennenden Wörtern. Aus diesen Wörtern wird später ein für uns Menschen leserliches und logisches Verfahren zur Erstellung und Wiederherstellung des privaten Schlüssels erstellt. 

 

Seed Phrase knackbar oder erratbar? 

Nun hast du deine 24 Wörter aufgeschrieben und sicher abgelegt. Es ist nur menschlich, kurz stutzig zu werden und sich zu fragen: Ist das sicher? Wäre es möglich, dass jemand dieselben 24 Wörter in der selben Reihenfolge auch hat? Oder um so schlimmer, kann dies jemand knacken und versuchen zu erraten, indem er einfach sämtliche Möglichkeiten versucht? 

 

Mathematisches Beispiel

Um dies in einem mathematischen Beispiel zu erklären, wie astronomisch klein diese Möglichkeit ist, kann man dies mal so auf sich wirken lassen. 

Wir wählen nun aus der BIP39 Liste 2 Wörter aus: 

  • 2048^2 = 4’194’304 mögliche Kombinationen 

Wir wählen nun aus der BIP39 Liste 24 Wörter aus: 

  • 2048^24 = 2’964’277’5e+79 mögliche Kombinationen

29’642’774’844’752’900’000’000’000’000’000’000’000’000’000’000’000’000’000’000’000’000

’000’000’000’000’000.00

Diese eindrückliche Zahl macht es theoretisch fast unmöglich, dass ein Seed Phrase ein zweites Mal zufällig erstellt oder durch probieren, erraten wird. Daher wird die Anzahl an Möglichkeiten oft mit der Anzahl der Atome in dem für uns Menschen zur Zeit bekannten Universum verglichen.

Wort 25

Marktführende Hardware Wallet Hersteller haben die gleiche Rechnung gemacht und geben uns die Möglichkeit, nach dem Einrichten der Wallet in einem erweiterten Menü ein 25 Wort frei zu definieren, welches nun sämtliche theoretischen Möglichkeiten eines Erratens oder Knackens bricht.

Durch das Aktivieren des 25 Wortes wird auf der Hardware Wallet ein zweiter Pin erstellt und dieselbe Hardware Wallet hält beide privaten Schlüssel bereit. Somit können auch andere Fälle abgedeckt werden.

Wurde mein Seed Phrase wirklich zufällig erstellt? Mit dem 25 Wort wird auch diese Möglichkeit eliminiert.

Ähnlich wie bei allem Wertvollen wird es immer Leute geben, die versuchen, es mit allen möglichen Mitteln zu stehlen. Leider haben wir in der Kryptowelt seltene Fälle gesehen, in denen Personen, von denen bekannt ist, dass sie über ein gewisses Vermögen in Krypto verfügen, das Ziel von physischem Raub und Drohungen wurden. Die mit einem anderen Pin und dem 25 Wort abgesicherte Wallet könnte in einem solchen Fall einen begrenzten Schutz für Ihre Kryptowährungen bieten.

 

Weiterführende Links zum Thema

Passphrase: Ledger’s Advanced Security Feature

BIP39 Liste

Beitrag teilen

Lorenz H.

Lorenz bloggt aus dem CAS Blockchain.

Alle Beiträge ansehen von Lorenz H. →

Schreibe einen Kommentar