Mir war so als würde @virginorange eine nutzen, pm ist raus...
Danke für die Info!
Das hätte ich sonst so schnell gar nicht mitbekommen.
Meine Coldcard ist tatsächlich betroffen"The issue is present on every Mk3 firmware version since 4.0.1."
https://blog.coinkite.com/coldcard-mk3-seed-generation-warning/"We are also exploring whether we can safely publish one final firmware release for the deprecated Mk3."
Ein Firmware Update gibt es (noch) nicht.
So wie es aussieht habe ich (noch) keine Verluste erlittenIch habe mal ein paar BIP-85 abgeleitete Wallets überprüft - hier fehlt noch nichts.
Die Basis Wallet (also 24 Wörter, ohne Passphrase und ohne BIP85) sieht auch noch gut aus.
Die 24 Wörter hatte ich mit Ledger erstellt und nicht gewürfelt (weil ich hier die Prüfsumme für das 24. Wort nicht ohne PC rechnen kann).
Mein Seed hat 3 Quellen:
1.) Ledger (augenscheinlich 256 bit)
2.) Bitwarden, was per Browser auf crypto.getRandomValues() zugreift - das sollte gemäß Grook ganz vernünftig sein (augenscheinlich ca. 120 bit)
3.) eine weitere Entropiequelle, die ich jetzt nicht mehr nachvollziehen kann (ich glaube ich habe mir irgeneinen blödsinn ausgedacht, der nicht auf der EFF Wortliste steht - das hat nur wenig Bit für Brute Force aber es soll eine systematische technische Suche des Zufallsraums erschweren).
Dieser Hack betrifft mich also in diesem Fall bisher nicht. Dennoch habe ich offene Flanken.
- Ich habe auf Tails nur geprüft, ob der Würfel von der Coldcard richtig in den Seed umgerechnet wird.
Ich habe nicht gepüft, ob lange Passphrases korrekt verwendet werden, um die Wallet-Adressen zu berechnen.
Ich habe glaube ich auch nicht geprüft, ob die BIP85 Seed Wörter korrekt abgeleitet werden.
Mein Ledger-Seed ist grundsätzlich auch anfällig.
Problem mit der Bip39 Checksumme beim Würfeln des SeedsIch finde die Prüfsumme im letzten Seed Wort ungünstig. Klar prüft dies, ob man die Seedwörter zu einander passen. Aber es verhindert sich seine Seedwörter komplett offline zu würfeln. Bei 12 Seed Wörtern kann man das letzte Wort noch durchprobieren (2^4 = 16 Versuche), aber bei 24 Seed Wörtern ist das nicht mehr praktikabel (2^8 = 256 Versuche).
Lösung: manche Hardwarewallets schlagen einem das letzte Wort vor (z.B. BitBox02). Oder für Coldcard prüft man mit Tails als Vergleichsmaßstab ob die Würfelaugen korrekt in Seed Wörter umgerechnet werden. Wann das klappt, dann würfelt man nochmal ohne Tails.
Ansonsten habe ich zum Prüfen der Hardwarewallet (inkl. BIP85) dieses Tool gefunden:
https://bitcoiner.guide/seed/. Aus Basis eines test-Seeds (also ohne Bitcoin drauf) könnte man seine Hardwarewallet prüfen.