Lakai01
Legendary

Activity: 3164
Merit: 4346
~ not your keys, not your coins ~
|
 |
August 04, 2026, 03:03:59 PM |
|
Zu den sicheren Aufbewahrungen sind die Oldschool noch immer am Besten.
Grundsätzlich hast du natürlich vollkommen Recht, solche Aufbewahrungsmethoden sind am sichersten ... wenn der Private Key tatsächlich mit einer Entropie (also quasi die Zufälligkeit) von 256 Bit generiert wurde. Man kann ja auch einen sehr schwachen Key generieren und den dann in eine Platte von Willi stanzen, dann hätte man über kurz oder lang das gleiche Problem wie jetzt die Coldcard-Besitzer.
@seolein Bei deiner Geschichte hab ich mich ebenfalls anfangs fast nicht getraut weiter zu lesen, gut, dass die Sache so ausging
|
|
|
|
|
|
| | ..1win.. | █████████████████████████ █████████████████████████ ████████████▀░░░▀▀▀▀█████ █████████▀▀▀█▄░░░░░░░████ ████▀▀░░░░░░░█▄░▄░░░▐████ ████▌░░░░▄░░░▐████░░▐████ █████░░░▄██▄░░██▀░░░█████ █████▌░░▀██▀░░▐▌░░░▐█████ ██████░░░░▀░░░░█░░░▐█████ ██████▌░░░░░░░░▐█▄▄██████ ███████▄░░▄▄▄████████████ █████████████████████████ █████████████████████████ | ..POKER.. | █████████████████████████ █████████████████████████ ███████████▀▀▀███████████ ███████▀▀░░▄▄▄░░▀▀███████ ██████▄░░░░███░░░░▄██████ █████░▀▀█▄▄░░░▄▄█▀▀░█████ █████░██░░▀▀█▀▀░░██░█████ █████░░░░░░░█░██░▄▄░█████ █████▄░░░▄▄░█░▄▄░▀▀▄█████ ███████▄▄▀▀░█░▀▀▄▄███████ ███████████▄█▄███████████ █████████████████████████ █████████████████████████ | ..GAMES.. | █████████████████████████ █████████████████████████ ████████▀▀░░░░░▀▀████████ ██████░░▄██▄░▄██▄░░██████ █████░░████▀░▀████░░█████ ████░░░░▀▀░░░░░▀▀░░░░████ ████░░▄██░░░░░░░██▄░░████ ████░░████░░░░░████░░████ █████░░▀▀░▄███▄░▀▀░░█████ ██████░░░░▀███▀░░░░██████ ████████▄▄░░░░░▄▄████████ █████████████████████████ █████████████████████████ | | |
|
|
|
d5000
Legendary

Activity: 4774
Merit: 11183
Decentralization Maximalist
|
 |
August 04, 2026, 05:48:39 PM |
|
Bitter ist vor allem, dass hier immer mit "Wir sind Open Source, wir sind sicher" geworben wurde. Durch gängige KI-Modelle ist jedoch fraglich, ob Open Source hier tatsächlich noch ein Sicherheitsvorteil ist, da die Modelle einfach die Repositories scannen und Sicherheitsschwachstellen aufdecken können. Man geht ja jetzt bei diesem Vorfall davon aus, dass eine KI den Fehler gefunden und Ausnutzungsmöglichkeiten dargestellt hat.
Nuja, aber bei Open Source kann diesen Check ja "jeder" durchführen, also auch die Entwickler, oder potenzielle Nutzer. Bei Closed Source Software ist man auf das Qualitätsmanagement des Anbieters angewiesen. Wobei natürlich gerade bei sicherheitsrelevanter Software da auch die entsprechenden Anreize da sein sollten. Auswirkungen auf Bitcoin sehe ich übrigens eher wenige. Solche Hacks/Sicherheitslücken basierend auf niedriger Entropie gab es immer wieder mal. Beispiele sind blockchain.info (2014 glaube ich - war damals der bekannsteste self-custody online Anbieter) und BitcoinJS (2015). Das Problem sollte eigentlich hinreichend bekannt sein bei den Herstellern, insofern ist das nicht gerade ein Gütesiegel für Coldcard. Vielleicht hat das positive Auswirkungen insofern, als dass die Hersteller jetzt ihre Maßnahmen noch mal verschärfen könnten.
|
|
|
|
cygan (OP)
Legendary

Activity: 4018
Merit: 13273
icarus-cards.eu
|
 |
August 05, 2026, 05:46:17 AM |
|
chainalysis.com hat folgende übersicht veröffentlicht, die auf deren analyse basiert, in welchen ländern der welt die meistens verluste durch den ColdCard-hack verzeichnet werden hier sticht besonders kanada und deren hodler heraus, die mit über 25% der zurechenbaren verluste tragen auch die BTC-hodler in den us-staaten, australien sowie thailand waren sehr stark betroffen 
|
| | Sportsbet.io | │ |
| │ |
| │ | ████████████████████████ ██ ██████
██ ████████████████
MORE THAN A BET!
██ ████████████████
██ █████████████████████ ██ ████████ |
|
|
|
Lakai01
Legendary

Activity: 3164
Merit: 4346
~ not your keys, not your coins ~
|
Bitter ist vor allem, dass hier immer mit "Wir sind Open Source, wir sind sicher" geworben wurde. Durch gängige KI-Modelle ist jedoch fraglich, ob Open Source hier tatsächlich noch ein Sicherheitsvorteil ist, da die Modelle einfach die Repositories scannen und Sicherheitsschwachstellen aufdecken können. Man geht ja jetzt bei diesem Vorfall davon aus, dass eine KI den Fehler gefunden und Ausnutzungsmöglichkeiten dargestellt hat.
Nuja, aber bei Open Source kann diesen Check ja "jeder" durchführen, also auch die Entwickler, oder potenzielle Nutzer. Den Check kann jeder durchführen, das ist richtig. Der große Haken an der Sache ist aber folgender: Den Zugang zu den wirklich leistungsstarken Modellen bekommen - zumindest in der Erstphase - nur ausgewählte Mitarbeiter und/oder Unternehmen: Der Claude-Entwickler hatte "Mythos Preview" im Rahmen seines "Glasswing"-Programms auf rund 200 Organisationen beschränkt, darunter auch die US-Regierung, nachdem das Modell Tausende von Software-Schwachstellen identifiziert hatte. QuelleDiese haben also einen (immensen) Vorsprung wenn es darum geht, vollautomatisiert Schwachstellen in Software zu finden. Ein weiterer Punkt ... Der von dir beschriebene Umstand ist der klassische "many eyes"-Vorteil. Das Problem ist jedoch, dass die KI das Scannen so billig und skalierbar gemacht hat, dass Angreifer den Code quasi permanent und vollautomatisch prüfen können (man könnte bspw. einen Webhost mieten und dort rund um die Uhr neue Pushes auf Github scannen). Natürlich können Entwickler - oder eigentlich jeder - denselben Check machen, passiert leider in der Praxis nicht (kontinuierlich) oder mit der gleichen Intensität, wodurch Angreifer hier durchaus einen Vorteil haben, vor allem bei älteren Projekten wo ggfs. die Codebasis schon gar nicht mehr gewartet wird. Bei Closed Source haben Angreifer zumindest noch den Mehraufwand des Reverse Engineerings (auch wenn natürlich auch das die KI zunehmend erleichtert). Der eigentliche Sicherheitsvorteil von Open Source war ja immer, dass Lücken schneller gefunden und behoben werden können - und zwar von jedem. Genau dieser zweite Teil wird jetzt durch die KI aber zum Angriffspunkt und/oder Flaschenhals.
|
|
|
|
|
|
| | ..1win.. | █████████████████████████ █████████████████████████ ████████████▀░░░▀▀▀▀█████ █████████▀▀▀█▄░░░░░░░████ ████▀▀░░░░░░░█▄░▄░░░▐████ ████▌░░░░▄░░░▐████░░▐████ █████░░░▄██▄░░██▀░░░█████ █████▌░░▀██▀░░▐▌░░░▐█████ ██████░░░░▀░░░░█░░░▐█████ ██████▌░░░░░░░░▐█▄▄██████ ███████▄░░▄▄▄████████████ █████████████████████████ █████████████████████████ | ..POKER.. | █████████████████████████ █████████████████████████ ███████████▀▀▀███████████ ███████▀▀░░▄▄▄░░▀▀███████ ██████▄░░░░███░░░░▄██████ █████░▀▀█▄▄░░░▄▄█▀▀░█████ █████░██░░▀▀█▀▀░░██░█████ █████░░░░░░░█░██░▄▄░█████ █████▄░░░▄▄░█░▄▄░▀▀▄█████ ███████▄▄▀▀░█░▀▀▄▄███████ ███████████▄█▄███████████ █████████████████████████ █████████████████████████ | ..GAMES.. | █████████████████████████ █████████████████████████ ████████▀▀░░░░░▀▀████████ ██████░░▄██▄░▄██▄░░██████ █████░░████▀░▀████░░█████ ████░░░░▀▀░░░░░▀▀░░░░████ ████░░▄██░░░░░░░██▄░░████ ████░░████░░░░░████░░████ █████░░▀▀░▄███▄░▀▀░░█████ ██████░░░░▀███▀░░░░██████ ████████▄▄░░░░░▄▄████████ █████████████████████████ █████████████████████████ | | |
|
|
|
|
jahead
|
 |
August 05, 2026, 07:03:08 AM Last edit: August 05, 2026, 08:08:37 AM by jahead |
|
Ich hoffe ich verstoße damit gegen keine Forenregeln und es ist in diesem Thread aufgrund der Umstände angebracht, aber hat jemand einen "Trezor-Freunde-Empfehlungslink"? Eine weitere Hardware-Wallet muss her, Link gerne per PM. Danke.
edit: Vielen Dank an Lakai01, aber anscheinend funktionieren die 10% beim Empfehlungs-Link nicht in der aktuellen Rabatt-Woche bei Trezor, dachte ich kann mit meiner Bestellung noch was "weitergeben".
|
|
|
|
5tift
Legendary

Activity: 3387
Merit: 2415
|
 |
August 05, 2026, 08:07:03 AM |
|
Krasse Geschichte @seolein und zum Glück mit Happy End. Da stellt man sich schon die Frage wie lagert man seine Coins am Besten. Ich habe mich bis dato noch von jeder HW Wallet fern gehalten und fühlte mich bei Electrum schon sicher. Aber bei dem Thema KI und open source kommt man auch leicht ins grübeln.
|
|
|
|
|
|
|
MinoRaiola
Legendary

Activity: 2982
Merit: 3676
|
 |
August 05, 2026, 01:26:33 PM |
|
Wenn ich mir das ansehe, dann sind es dort ja schon mehrere hundert Transaktionen...auf beiden Seiten wird das eine riesige Fleißarbeit. Das die Coins gemixt werden haben ja schon einige vermutet, jetzt also mit Tornado.cash. Es geht also schneller los wie man gedacht hat, nur wenige Tage/Stunden nach der Aktion wird schon die Verschleierung gestartet. Jetzt warten man sicherlich auf einen Fehler der Scammer.
|
|
|
|
mole0815
Moderator
Legendary

Activity: 3220
Merit: 3695
|
 |
August 05, 2026, 01:29:49 PM |
|
Ich bin gespannt wie es weiter geht und auch ob der Täter bzw. die Gruppe einen Fehler machen wird. Aktuell ist die Sache sehr heiß und wie man sieht, wird jede Bewegung genauestens medienwirksam überwacht. In ein paar Jahren könnte die Sache schon anders aussehen, wenn man Geduld hat. Überstützen wird der Typ es wohl nicht und genug Ahnung von der Materie inkl. aller Möglichkeiten zur weiteren Verwendung hat er vermutlich. Für viele, viele Betroffene wird das den Crypto-Ruin bedeutet haben und lebensverändernd sein. Möchte ich mir nicht mal vorstellen 
@jahead Sieh dich mal hier um bzw. kann dort vielleicht jemand einen passenden Code auftreiben.
|
| DΞX.fo | | | | | | ▄▄██████ █████████ ██████████ ██████████ ██████████ █████████ ▀▀██████
▄███████ ▄██████████ ████████████ █████████████ █████████████ | | | | ▄▄█ ▄████▀ ▄███▀█▄ ▄██▀█▄██ █████▀▀█ ████████ ████████ ▀██▄████ ▄████▄▄█ ▄█████▀███ ▄█████▀████▀ █████▀███████ ▀██▀█████████ | | | | | ..BTC......XMR... ..USDT.....LTC... ....Fees 0.8%..... |
|
|
|
Lakai01
Legendary

Activity: 3164
Merit: 4346
~ not your keys, not your coins ~
|
 |
August 05, 2026, 02:13:14 PM |
|
[...] Wenn ich mir das ansehe, dann sind es dort ja schon mehrere hundert Transaktionen...auf beiden Seiten wird das eine riesige Fleißarbeit. Das die Coins gemixt werden haben ja schon einige vermutet, jetzt also mit Tornado.cash. Es geht also schneller los wie man gedacht hat, nur wenige Tage/Stunden nach der Aktion wird schon die Verschleierung gestartet. Jetzt warten man sicherlich auf einen Fehler der Scammer.
Mich wundert eher, dass man in der Lage ist, Coins aus dem Mixing trotzdem nachzuvollziehen wohin die gegangen sind? Oder nimmt man hier die Zieladresse aufgrund der Höhe und des Zeitpunktes einfach nur an? Die Mixer werden diese Daten ja ansonsten wohl kaum rausgeben ... Ich hätte mir ehrlich gesagt tatsächlich erwartet, dass die Mixer die Herkunftsadressen sperren um so den Scammern das Handwerk zu legen ... da habe ich wohl falsch gehofft.
|
|
|
|
|
|
| | ..1win.. | █████████████████████████ █████████████████████████ ████████████▀░░░▀▀▀▀█████ █████████▀▀▀█▄░░░░░░░████ ████▀▀░░░░░░░█▄░▄░░░▐████ ████▌░░░░▄░░░▐████░░▐████ █████░░░▄██▄░░██▀░░░█████ █████▌░░▀██▀░░▐▌░░░▐█████ ██████░░░░▀░░░░█░░░▐█████ ██████▌░░░░░░░░▐█▄▄██████ ███████▄░░▄▄▄████████████ █████████████████████████ █████████████████████████ | ..POKER.. | █████████████████████████ █████████████████████████ ███████████▀▀▀███████████ ███████▀▀░░▄▄▄░░▀▀███████ ██████▄░░░░███░░░░▄██████ █████░▀▀█▄▄░░░▄▄█▀▀░█████ █████░██░░▀▀█▀▀░░██░█████ █████░░░░░░░█░██░▄▄░█████ █████▄░░░▄▄░█░▄▄░▀▀▄█████ ███████▄▄▀▀░█░▀▀▄▄███████ ███████████▄█▄███████████ █████████████████████████ █████████████████████████ | ..GAMES.. | █████████████████████████ █████████████████████████ ████████▀▀░░░░░▀▀████████ ██████░░▄██▄░▄██▄░░██████ █████░░████▀░▀████░░█████ ████░░░░▀▀░░░░░▀▀░░░░████ ████░░▄██░░░░░░░██▄░░████ ████░░████░░░░░████░░████ █████░░▀▀░▄███▄░▀▀░░█████ ██████░░░░▀███▀░░░░██████ ████████▄▄░░░░░▄▄████████ █████████████████████████ █████████████████████████ | | |
|
|
|
d5000
Legendary

Activity: 4774
Merit: 11183
Decentralization Maximalist
|
 |
August 05, 2026, 05:06:30 PM |
|
Den Zugang zu den wirklich leistungsstarken Modellen bekommen - zumindest in der Erstphase - nur ausgewählte Mitarbeiter und/oder Unternehmen:
Einwände dagegen: Die Standardmodelle sind in der nächsten Generation auch gut genug für die meisten Schwachstellen, und der Vorsprung neuer Modelle schmilzt ja (d.h. neue Versionen sind nicht mehr so viel besser als das noch vor einem Jahr der Fall war). Gerade im Fall Coldcard handelte es sich ja um einen "ziemlich dummen Bug", wie es ein englischsprachiger Forist formuliert hat. Zudem werden wahrscheinlich die Preview-Kriterien angepasst werden, wenn Mitarbeiter der ausgewählten Unternehmen das für Hacks missbrauchen. Da könnten sonst auch Haftungsfragen aufkommen. Natürlich können Entwickler - oder eigentlich jeder - denselben Check machen, passiert leider in der Praxis nicht (kontinuierlich) oder mit der gleichen Intensität, wodurch Angreifer hier durchaus einen Vorteil haben, vor allem bei älteren Projekten wo ggfs. die Codebasis schon gar nicht mehr gewartet wird. Für seriöse Open Source Projekte sollte das eigentlich dann zum Standard werden. Ich denke das ist einfach ein Lernprozess, und am Ende ist das Feld wieder ausgeglichen. Ich sehe den Viele-Augen-Vorteil weiter intakt. Insgesamt sollte Software (nicht nur Open Source) durch KI-Einfluss sicherer werden.
|
|
|
|
Lakai01
Legendary

Activity: 3164
Merit: 4346
~ not your keys, not your coins ~
|
 |
August 05, 2026, 07:05:13 PM |
|
Einwände dagegen: Die Standardmodelle sind in der nächsten Generation auch gut genug für die meisten Schwachstellen, und der Vorsprung neuer Modelle schmilzt ja (d.h. neue Versionen sind nicht mehr so viel besser als das noch vor einem Jahr der Fall war). Gerade im Fall Coldcard handelte es sich ja um einen "ziemlich dummen Bug", wie es ein englischsprachiger Forist formuliert hat. Zudem werden wahrscheinlich die Preview-Kriterien angepasst werden, wenn Mitarbeiter der ausgewählten Unternehmen das für Hacks missbrauchen. Da könnten sonst auch Haftungsfragen aufkommen.
Stimmt natürlich, die Standardmodelle werden besser und der relative Vorsprung schrumpft - das sehe ich genauso wie du. Aber genau da liegt für mich auch der Haken: Solange der absolute Vorsprung noch da ist und die Preview-Zugänge exklusiv für Unternehmen (und dadurch natürlich deren Mitarbeiter) bleiben, reicht es völlig aus, um die Schwachstellen schneller und gründlicher auszunutzen als die Verteidigerseite. Stell dir vor, das nächste Modell findet die Schwachstellen nicht nur, sondern schreibt sofort Tools, um diese auszunutzen ... und das in quasi-Echtzeit. Die Aussage von "ziemlich dumm" ist meiner Meinung nach deplaziert. Jeder Fehler, den man im Nachhinein aufdeckt, ist "ziemlich dumm" oder "einfach vermeidbar" gewesen, aber genau solche dummen Bugs sind es, die in der Praxis am häufigsten zu solchen Lücken führen und von Angreifern abgefisccht werden. Ein leistungsfähigeres Modell findet sie halt systematischer ...
Zum Viele-Augen-Prinzip: Ja, in der Theorie hast du hier natürlich Recht. In der Praxis sehe ich bei vielen älteren oder weniger prominenten Projekten immer noch, dass niemand regelmäßig mit dem aktuellen Stand der Technik (also KI-gestützt) drüberschaut. Und selbst wenn ... bis dann ein PR genehmigt wird, vergehen oft Tage, Wochen und Monate. Der Lernprozess, von dem du sprichst, läuft hier sicherlich, ja. Aber er läuft auch langsamer als jener, den die Angreiferseite durchläuft. Deshalb bleibt der Vorteil vorerst bei denen, die früher und intensiver an die starken Modelle kommen. Dass Software insgesamt sicherer wird, hoffe ich hingegen auch. Entweder zwangsweise (so wie jetzt bei Coldcard) oder im besten Falle schon proaktiv 
|
|
|
|
|
|
| | ..1win.. | █████████████████████████ █████████████████████████ ████████████▀░░░▀▀▀▀█████ █████████▀▀▀█▄░░░░░░░████ ████▀▀░░░░░░░█▄░▄░░░▐████ ████▌░░░░▄░░░▐████░░▐████ █████░░░▄██▄░░██▀░░░█████ █████▌░░▀██▀░░▐▌░░░▐█████ ██████░░░░▀░░░░█░░░▐█████ ██████▌░░░░░░░░▐█▄▄██████ ███████▄░░▄▄▄████████████ █████████████████████████ █████████████████████████ | ..POKER.. | █████████████████████████ █████████████████████████ ███████████▀▀▀███████████ ███████▀▀░░▄▄▄░░▀▀███████ ██████▄░░░░███░░░░▄██████ █████░▀▀█▄▄░░░▄▄█▀▀░█████ █████░██░░▀▀█▀▀░░██░█████ █████░░░░░░░█░██░▄▄░█████ █████▄░░░▄▄░█░▄▄░▀▀▄█████ ███████▄▄▀▀░█░▀▀▄▄███████ ███████████▄█▄███████████ █████████████████████████ █████████████████████████ | ..GAMES.. | █████████████████████████ █████████████████████████ ████████▀▀░░░░░▀▀████████ ██████░░▄██▄░▄██▄░░██████ █████░░████▀░▀████░░█████ ████░░░░▀▀░░░░░▀▀░░░░████ ████░░▄██░░░░░░░██▄░░████ ████░░████░░░░░████░░████ █████░░▀▀░▄███▄░▀▀░░█████ ██████░░░░▀███▀░░░░██████ ████████▄▄░░░░░▄▄████████ █████████████████████████ █████████████████████████ | | |
|
|
|
mole0815
Moderator
Legendary

Activity: 3220
Merit: 3695
|
 |
August 06, 2026, 01:53:16 PM |
|
Mich wundert eher, dass man in der Lage ist, Coins aus dem Mixing trotzdem nachzuvollziehen wohin die gegangen sind? Oder nimmt man hier die Zieladresse aufgrund der Höhe und des Zeitpunktes einfach nur an? Die Mixer werden diese Daten ja ansonsten wohl kaum rausgeben ...
Ich hätte mir ehrlich gesagt tatsächlich erwartet, dass die Mixer die Herkunftsadressen sperren um so den Scammern das Handwerk zu legen ... da habe ich wohl falsch gehofft. Da sind diverse Tools schon viel weiter als wir wohl alle miteinander wissen  Chainalysis nutzt fortschrittliche forensische Techniken wie Mustererkennung, Zeitanalysen und probabilistische Graphen, um Geldströme durch Krypto-Mixer (Tumbler) nachzuverfolgen. Das System kann Transaktionen oft entflechten, indem es statistische Wahrscheinlichkeiten und Netzwerkdaten auswertet, statt nur starr auf die Blockchain zu schauen. Methoden der Analyse Verhaltensmuster (Behavioral Patterns): Erkennung von wiederkehrenden Beträgen, festen Gebührenstrukturen oder typischen Interaktionsmustern mit Smart Contracts oder Wallets. Zeitliche Heuristiken (Timing Heuristics): Analyse von Ein- und Auszahlungszeitpunkten im Mixer, um statistische Korrelationen zwischen den Absendern und Empfängern herzustellen. Wahrscheinlichkeitsrechnung (Probabilistic Graph Analysis): Erstellung von Wahrscheinlichkeitsnetzwerken, welche die wahrscheinlichsten Ausgangsadressen mit den Zieladressen verknüpfen, wenn absolute Gewissheit fehlt. Clusterbildung (Clustering): Zusammenfassung von Adressen, die nachweislich zu denselben Transaktionsgruppen (z. B. bei CoinJoins) gehören.
Auswirkungen auf die Praxis Risikobewertung (KYT): Krypto-Börsen nutzen Tools wie Chainalysis KYT, um Gelder, die aus einem Mixer kommen, als hochriskant einzustufen und Transaktionen zu blockieren. Ermittlungserfolg: Strafverfolgungsbehörden setzen Chainalysis Reactor ein, um Kriminelle zu identifizieren, selbst wenn diese versuchen, ihre Spuren über Mixer zu verwischen. Quelle: https://www.chainalysis.com/glossary/crypto-mixer/ (übersetzt) + Google Ich denke die Zeiten in denen ein klassischer Mixer die "Lösung" aller Probleme war ist vorbei. Aber über Privacy Coins wie Monero oder Pirate gibt es noch immer ausreichend Möglichkeiten... wenn auch genug Risiko und bei diesem Volumen sicher auch wieder Schwierigkeiten.
|
| DΞX.fo | | | | | | ▄▄██████ █████████ ██████████ ██████████ ██████████ █████████ ▀▀██████
▄███████ ▄██████████ ████████████ █████████████ █████████████ | | | | ▄▄█ ▄████▀ ▄███▀█▄ ▄██▀█▄██ █████▀▀█ ████████ ████████ ▀██▄████ ▄████▄▄█ ▄█████▀███ ▄█████▀████▀ █████▀███████ ▀██▀█████████ | | | | | ..BTC......XMR... ..USDT.....LTC... ....Fees 0.8%..... |
|
|
|
|
jahead
|
 |
August 07, 2026, 11:33:57 AM |
|
@jahead Sieh dich mal hier um bzw. kann dort vielleicht jemand einen passenden Code auftreiben. Danke Dir, @mole, aber Trezor macht aktuell diese Woche 20% Rabatt wegen des Coldcard-Hacks (leider bester Zeitpunkt für Werbung von Konkurrenzprodukten) und da funktioniert leider keine Kombination mit einem 10% Empfehlungs-Link. Den Trezor konnte ich heute auch schon bei der Paketabgabe abholen und ist da.  
|
|
|
|
Real-Duke
Legendary

Activity: 4242
Merit: 3959
|
 |
August 08, 2026, 02:50:09 PM |
|
Den Trezor konnte ich heute auch schon bei der Paketabgabe abholen und ist da.  Glückwunsch dazu und willkommen im Boot  Man kann auf dem Foto leider nicht erkennen welcher es geworden ist, magst Du das noch verraten? Wenn Du ein paar Fotos beim "unboxing" machst, gerne hier mit reinstellen: https://bitcointalk.org/index.php?topic=5375482.0Sorry für das bisschen OT! Aber wenn die eine Harfware gehackt wird, muss man auch über die Alternativen sprechen dürfen finde ich. Für viele, viele Betroffene wird das den Crypto-Ruin bedeutet haben und lebensverändernd sein. Möchte ich mir nicht mal vorstellen  Bei den teilweise vorhandenen Summen bin ich da leider ganz bei Dir. Das dürften bestimmt häufig 50% oder mehr der gesammten Ersparnisse gewesen sein 
|
The Avatar: https://i.bitlist.co/5hm3yn5b6VIk.pngCode: @Mia Chloe @JollyGood @SFR10 @nc50lc @Lucius @babo @Cricktor @ABCBits @shasan @fillippone @d5000 @Ambatman @hafiztalha @Etranger @Forsyth Jones @Cookdata @Zwei @taufik123 @m2017 @Adbitco @AakZaki @goldkingcoiner @Real-Duke @lovesmayfamilis @hosemary @CLS63 @famososMuertos @JeromeTash @promise444c5 @katanic97 @xzone @Ale88 @Trofo @Upgrade00 @darxiaomi @_act_ @GeorgeJohn @alegotardo @Lillominato89 @Vod View ArchiveReport to moderator
|
|
|
|
|
Unknown01
Legendary

Activity: 3346
Merit: 2035
|
 |
August 09, 2026, 07:17:21 PM |
|
Ich habe auch jetzt schon seit längerem einen Trezor bei mir Zuhause liegen aber einerseits bin ich zu faul um die coins vom Ledger zu transferieren und andererseits muss ich zugeben, dass ich auch etwas Angst habe einen Fehler beim Versenden zu machen. Wie macht ihr das? 
|
|
|
|
|
jahead
|
 |
August 09, 2026, 07:51:27 PM |
|
Glückwunsch dazu und willkommen im Boot  Man kann auf dem Foto leider nicht erkennen welcher es geworden ist, magst Du das noch verraten? Danke Dir. Es ist "nur" ein Trezor3 geworden, der reicht mir aber völlig und ich hab keine Lust, dass mir die Hardware-Wallet auch noch einen Kaffee kocht und die Füße massiert - weniger ist mehr.  Und wenn der nicht sicher ist, sind es die teuren Modelle auch nicht. Ich habe auch jetzt schon seit längerem einen Trezor bei mir Zuhause liegen aber einerseits bin ich zu faul um die coins vom Ledger zu transferieren und andererseits muss ich zugeben, dass ich auch etwas Angst habe einen Fehler beim Versenden zu machen. Wie macht ihr das?  Ich habe auf meinem Ledger Betrag X in Fiat erreicht (ja, die temporäre Volatilität ist mir bewusst) und werde ab jetzt jegliches neues Krypto auf den neuen Trezor einzahlen. Diversifikation. Der aktuelle ColdCard-Hack hat mich wirklich nach all den Jahren wieder zum Nachdenken gebracht und es ist glaube ich nicht verkehrt, dass Risiko zu verteilen.
|
|
|
|
|
virginorange
|
 |
August 10, 2026, 08:01:29 AM Last edit: August 10, 2026, 08:12:58 AM by virginorange |
|
... Ich habe auch jetzt schon seit längerem einen Trezor bei mir Zuhause liegen aber einerseits bin ich zu faul um die coins vom Ledger zu transferieren und andererseits muss ich zugeben, dass ich auch etwas Angst habe einen Fehler beim Versenden zu machen. Wie macht ihr das?  Ich habe auf meinem Ledger Betrag X in Fiat erreicht (ja, die temporäre Volatilität ist mir bewusst) und werde ab jetzt jegliches neues Krypto auf den neuen Trezor einzahlen. Diversifikation. Der aktuelle ColdCard-Hack hat mich wirklich nach all den Jahren wieder zum Nachdenken gebracht und es ist glaube ich nicht verkehrt, dass Risiko zu verteilen. Warum nicht Multi-sig?Statt 5000 EUR auf dem Leger Seed zu lagern und weitere 5000 EUR auf dem Trezor Seed zu lagern (Variante 1), könntest du ja auch 10.000 EUR auf einer Mulit-Sig mit den Seeds aus Ledger und Trezor lagern (Variante 2). Eine fehlerhafte Seed-Erstellung mit zu wenig Entropie in einer der beiden Hardwarewallets führt bei Variante 1 zu einem Verlust von 5000 EUR und in Variante 2 zu einem Verlust von 0 EUR. sorgsam ÜberweisenIch leite jede Wallet mehrfach ab. Wenn mehre Ableitungen die gleichen Empfangsadressen ergeben, dann speichere ich mir das Wallet-File ab. Sollte ich zu unterschiedlichen Ergebnissen kommen habe ich mich evtl. bei der Eingabe der Passphrase vertippt. Jedes Backup nutzte ich mehrfach zur Ableitung. Wenn ich mich bei einem Backup verschrieben habe, dann komme ich zum falschen Ergebnis. Bei Übereinstimmung der Wallets bei Ableitung von verschiedenen Backups habe ich wohl alles richtig gemacht. Beim Überweisen schicke ich erst einen kleinen Betrag und später einen größeren Betrag. Zusätzlich bin ich sparsam bei der Konsolidierung verschiedener UTXOs, um eine Verknüpfung meiner Bestände auf der Blockchain zu vermeiden und UTXOs mit unterschiedlichen Herkünften (Verkäufer, Herkunft der Coins auf der Blockchain, etc.) nicht zu vermischen.
... Dieser Hack betrifft mich also in diesem Fall bisher nicht. Dennoch habe ich offene Flanken. - Ich habe auf Tails nur geprüft, ob der Würfel von der Coldcard richtig in den Seed umgerechnet wird. Ich habe nicht gepüft, ob lange Passphrases korrekt verwendet werden, um die Wallet-Adressen zu berechnen. Ich habe glaube ich auch nicht geprüft, ob die BIP85 Seed Wörter korrekt abgeleitet werden. Mein Ledger-Seed ist grundsätzlich auch anfällig. ... Ansonsten habe ich zum Prüfen der Hardwarewallet (inkl. BIP85) dieses Tool gefunden: https://bitcoiner.guide/seed/. Aus Basis eines test-Seeds (also ohne Bitcoin drauf) könnte man seine Hardwarewallet prüfen. Ich habe die Ergebnisse der Coldcard Mk3 verglichen mit den Ergebnissen der Sparrow Wallet und den Ergebnissen vom Bitcoiner.guide Ich habe keine Fehler entdeckt. Getestet habe ich die Ableitung der Empfangsadressen auf der Coldcard auf folgender Basis: - 12 Seed Wörter - 12 Seed Wörter + 22 Stellen Passphrase - 12 Seed Wörter + BIP85 - 12 Seed Wörter + 22 Stellen Passphrase + BIP85 Mittelfristig sollte ich meine Coldcard ablösen, aber die Dringlichkeit ist nicht hoch.
Ich habe mir jetzt einen Raspberry Pi Zero für den Seed Signer zugelegt. Leider muss ich hier löten. Die vorgelöteten Modelle haben alle W-Lan (Raspberry Pi Zero WH).
|
Sicherheit für deine Familie, dich und deine BTC, dank der fundierten Sicherheits-Tipps der KryptoArche. Wir kaufen Bitcoin zum Vermögensaufbau oder zur Krisenvorsorge. Wir kaufen Bitcoin dezentral als Schutz vor Räubern, mit guter Historie und verwahren unsere Bitcoin sicher vor Verlust, Räubern und Dieben sowie versteckt Wir nutzen sichere Passwörter, Betriebssysteme, Software und sufen sicher. Sicher dir deinen kostenlosen Platz auf der KryptoArche! Die Zeit läuft ab! Steig ein, bevor es zu spät ist! Gemeinsam bleiben wir immer über Wasser!
|
|
|
Beni Black
Member


Activity: 91
Merit: 146
|
 |
August 10, 2026, 08:43:11 AM |
|
Die Sache ist die dass vielen Leuten gar nicht bewusst ist dass es einen Angriff gibt Viele kaufen normalerweise einfach die Cold Card laden Geld darauf und vergessen sie dann genau wie ihre Altersvorsorge.
|
|
|
|
|
|