Bitcoin Forum
May 28, 2024, 02:44:00 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Nachricht signieren gefährlich?  (Read 741 times)
kikibold (OP)
Newbie
*
Offline Offline

Activity: 14
Merit: 0


View Profile
July 21, 2017, 03:14:26 PM
 #1

Moin Leute,

Ich wollte mal fragen, ob man irgendwas zu befürchten haben muss, wenn man eine Nachricht Signiert und demjenigen dann die erzeugte Signatur sendet?!

So wie ich verstanden habe, erstellt sich die Signatur aus meinem Privaten Key und der Nachricht?! Kann der private Key irgendwie ausgelesen werden? Oder ist das irgendwie unsicher?

Wollte nämlich in dem Thema Byteball einsteigen und dieses Tutorial gesehen:
https://medium.com/byteball-help/tutorial-on-linking-trezor-wallet-to-byteball-account-via-signing-a-message-b4e390d7e1a8

(Step 4)


Kann man das so machen oder ist das unsicher? Was ist der Unterschied zwischen Nachricht Signieren und Verfizieren?

Sorry, wenn das jetzt eine doofe Frage ist ^^

Gruß und schönes Wochenende!
Selmor
Member
**
Offline Offline

Activity: 104
Merit: 10

Highest ROI crypto infrastructure


View Profile
July 21, 2017, 07:25:28 PM
 #2

Servus,
ja das kann man so machen. Das signieren ist vergleichbar mit einer digitalen Unterschrift. Das verifizieren dient dann quasi zur Überprüfung.

shorena
Copper Member
Legendary
*
Offline Offline

Activity: 1498
Merit: 1520


No I dont escrow anymore.


View Profile WWW
July 22, 2017, 07:51:25 PM
 #3

Moin Leute,

Ich wollte mal fragen, ob man irgendwas zu befürchten haben muss, wenn man eine Nachricht Signiert und demjenigen dann die erzeugte Signatur sendet?!

So wie ich verstanden habe, erstellt sich die Signatur aus meinem Privaten Key und der Nachricht?! Kann der private Key irgendwie ausgelesen werden? Oder ist das irgendwie unsicher?

Wollte nämlich in dem Thema Byteball einsteigen und dieses Tutorial gesehen:
https://medium.com/byteball-help/tutorial-on-linking-trezor-wallet-to-byteball-account-via-signing-a-message-b4e390d7e1a8

(Step 4)


Kann man das so machen oder ist das unsicher? Was ist der Unterschied zwischen Nachricht Signieren und Verfizieren?

Sorry, wenn das jetzt eine doofe Frage ist ^^

Gruß und schönes Wochenende!

Ein klares, kommt darauf an. Für das signieren einer Nachricht wird - wie du schon sagst - der private Schlüssel benötigt. Er erzeugt die Signatur, wird dieser aber nicht angehängt. Teil der Signatur ist aber der öffentliche Schlüssel. Dieser ist nicht Teil der Adresse. Sollte also das kryptorgraphische Verfahren von Bitcoin (ECDSA) so kaputt sein, dass aus dem öffentlichen Schlüssel in absehbarer Zeit der private Schlüssel errechnet werden kann, dann ist signieren (und Bitcoin versenden) problematisch. Bis dahin, nicht.

Im not really here, its just your imagination.
maeusi
Sr. Member
****
Offline Offline

Activity: 462
Merit: 254


View Profile
August 18, 2017, 10:04:52 PM
 #4

Moin Leute,

Ich wollte mal fragen, ob man irgendwas zu befürchten haben muss, wenn man eine Nachricht Signiert und demjenigen dann die erzeugte Signatur sendet?!

So wie ich verstanden habe, erstellt sich die Signatur aus meinem Privaten Key und der Nachricht?! Kann der private Key irgendwie ausgelesen werden? Oder ist das irgendwie unsicher?

Wollte nämlich in dem Thema Byteball einsteigen und dieses Tutorial gesehen:
https://medium.com/byteball-help/tutorial-on-linking-trezor-wallet-to-byteball-account-via-signing-a-message-b4e390d7e1a8

(Step 4)


Kann man das so machen oder ist das unsicher? Was ist der Unterschied zwischen Nachricht Signieren und Verfizieren?

Sorry, wenn das jetzt eine doofe Frage ist ^^

Gruß und schönes Wochenende!

Ein klares, kommt darauf an. Für das signieren einer Nachricht wird - wie du schon sagst - der private Schlüssel benötigt. Er erzeugt die Signatur, wird dieser aber nicht angehängt. Teil der Signatur ist aber der öffentliche Schlüssel. Dieser ist nicht Teil der Adresse. Sollte also das kryptorgraphische Verfahren von Bitcoin (ECDSA) so kaputt sein, dass aus dem öffentlichen Schlüssel in absehbarer Zeit der private Schlüssel errechnet werden kann, dann ist signieren (und Bitcoin versenden) problematisch. Bis dahin, nicht.
Oha, daran hatte ich gar nicht gedacht. Ich wollte nämlich gerade eine Signatur für das Bitcointalkforum anlegen, für den Fall, dass mein Account gehackt wird. Wollte das mit Coinomi machen. Jetzt weiß ich nicht, ob deren Verschlüsselung sicher ist.
shorena
Copper Member
Legendary
*
Offline Offline

Activity: 1498
Merit: 1520


No I dont escrow anymore.


View Profile WWW
August 20, 2017, 12:54:40 PM
 #5

Moin Leute,

Ich wollte mal fragen, ob man irgendwas zu befürchten haben muss, wenn man eine Nachricht Signiert und demjenigen dann die erzeugte Signatur sendet?!

So wie ich verstanden habe, erstellt sich die Signatur aus meinem Privaten Key und der Nachricht?! Kann der private Key irgendwie ausgelesen werden? Oder ist das irgendwie unsicher?

Wollte nämlich in dem Thema Byteball einsteigen und dieses Tutorial gesehen:
https://medium.com/byteball-help/tutorial-on-linking-trezor-wallet-to-byteball-account-via-signing-a-message-b4e390d7e1a8

(Step 4)


Kann man das so machen oder ist das unsicher? Was ist der Unterschied zwischen Nachricht Signieren und Verfizieren?

Sorry, wenn das jetzt eine doofe Frage ist ^^

Gruß und schönes Wochenende!

Ein klares, kommt darauf an. Für das signieren einer Nachricht wird - wie du schon sagst - der private Schlüssel benötigt. Er erzeugt die Signatur, wird dieser aber nicht angehängt. Teil der Signatur ist aber der öffentliche Schlüssel. Dieser ist nicht Teil der Adresse. Sollte also das kryptorgraphische Verfahren von Bitcoin (ECDSA) so kaputt sein, dass aus dem öffentlichen Schlüssel in absehbarer Zeit der private Schlüssel errechnet werden kann, dann ist signieren (und Bitcoin versenden) problematisch. Bis dahin, nicht.
Oha, daran hatte ich gar nicht gedacht. Ich wollte nämlich gerade eine Signatur für das Bitcointalkforum anlegen, für den Fall, dass mein Account gehackt wird. Wollte das mit Coinomi machen. Jetzt weiß ich nicht, ob deren Verschlüsselung sicher ist.

Fürs Forum kann man sich auch einfach eine Electurm Wallet erstellen. Wobei du dich fragen solltest ob deine Coins mehr Wert sind als dein Account hier. Wenn du der Wallet ausreichend vertraust deine Coins zu schützen sollte sie auch gut genug für den Account sein. Meist ist der deutlich weniger Wert.

Im not really here, its just your imagination.
maeusi
Sr. Member
****
Offline Offline

Activity: 462
Merit: 254


View Profile
August 20, 2017, 01:09:14 PM
 #6

Die Coins sind mir zwar auch nicht ganz unwichtig, aber ich könnte sie ja woanders hintransferieren. Ich sehe nur ein ganz anderes Problem. Kann ein Hacker meine Wallet knacken aufgrund der Signierung, dann hat er auch noch einen voll bestätigten signierten Account mitsamt Wallet. Da wirds wohl das Gescheiteste sein, gleich zwei Signaturen von unterschiedlichen Wallets zu schicken.
bct_ail
Legendary
*
Offline Offline

Activity: 2632
Merit: 2223

https://t1p.de/6ghrf


View Profile WWW
August 21, 2017, 07:36:39 AM
 #7

Die Coins sind mir zwar auch nicht ganz unwichtig, aber ich könnte sie ja woanders hintransferieren. Ich sehe nur ein ganz anderes Problem. Kann ein Hacker meine Wallet knacken aufgrund der Signierung, dann hat er auch noch einen voll bestätigten signierten Account mitsamt Wallet. Da wirds wohl das Gescheiteste sein, gleich zwei Signaturen von unterschiedlichen Wallets zu schicken.
Ich verstehe nicht, wieso es so dramatisch wäre, wenn der Account gehackt wird?
Koontas
Hero Member
*****
Offline Offline

Activity: 784
Merit: 502



View Profile
August 21, 2017, 08:08:39 AM
 #8

DAs Signieren einer Nachricht birgt keinerlei Sicherheitsrisiken. Du verfizierst lediglich, dass du der Inhaber der jeweiligen Adresse bist.

Don't trust any exchange!
qwk
Donator
Legendary
*
Offline Offline

Activity: 3542
Merit: 3413


Shitcoin Minimalist


View Profile
August 21, 2017, 12:25:38 PM
 #9

DAs Signieren einer Nachricht birgt keinerlei Sicherheitsrisiken. Du verfizierst lediglich, dass du der Inhaber der jeweiligen Adresse bist.
Kurze Antwort: Ja, das ist korrekt. Das signieren einer Nachricht birgt keine Sicherheitsrisiken.

Lange Antwort:
Man sollte nicht von einer Adresse signieren, auf der man Bitcoins speichert. Der Aufwand, den Private Key zu dieser Adresse zu "knacken" sinkt erheblich. Solange Quantencomputer noch nicht in jedem Haushalt stehen, ist auch eine Adresse mit veröffentlichtem Public Key "sicher", aber man weiß ja nie...
Abgesehen davon veröffentlicht man damit, wie viele Bitcoins man (zumindest auf dieser Adresse) besitzt. Dies ist eine an sich private Information, die man nicht öffentlich machen sollte, solange man nicht muss.

TL;DR:
Signiere nicht mit einer Adresse, auf der du Bitcoins speicherst.

Yeah, well, I'm gonna go build my own blockchain. With blackjack and hookers! In fact forget the blockchain.
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!