Die Möglichkeit, digitale Vermögenswerte selbst zu speichern, ist der Hauptvorteil der Blockchain, die dem Eigentümer Unabhängigkeit von externen Diensten bietet, jedoch auch die Verantwortung mit sich bringt, selbst für den Schutz der Wallets zu sorgen. Im Falle von EOA bedeutet dies die sichere Aufbewahrung der mnemonischen (Seed-)Phrase, die es ermöglicht, den Zugriff auf die Adresse und Vermögenswerte im Falle eines Verlusts der Anwendung oder des Geräts wiederherzustellen.
In diesem Artikel werden wir untersuchen, wie eine Seed-Phrase funktioniert, warum sie so wichtig ist und welche Aufbewahrungsmethoden am besten geeignet sind, um die Sicherheit der Vermögenswerte zu gewährleisten.
Was ist eine Seed-Phrase und wie ist sie entstanden
Die mnemonische (Seed-)Phrase ist eine Phrase aus 12 oder 24 Wörtern und wird verwendet, um auf die Kryptowährungs-Wallet im Falle eines Verlusts des Geräts oder der Anwendung zuzugreifen.
Diese Phrase wird während der Erstellung einer neuen Adresse mithilfe eines speziellen Algorithmus und unter Verwendung einer Basis von 2048 Wörtern generiert.
Das Konzept der mnemonischen Phrase entstand 2013, um die Verwaltung von Kryptowährungs-Wallets zu erleichtern. Zuvor mussten Benutzer lange und komplexe private Schlüssel speichern und sie von Gerät zu Gerät übertragen, um den Zugriff auf Vermögenswerte zu behalten. Mit der Seed-Phrase kann der Eigentümer jedoch den Zugriff auf den privaten Schlüssel über jede Schnittstelle wiederherstellen.
Wenn man sie mit traditionellen Konten vergleicht, ähnelt es einem Passwort, das jedoch nicht geändert oder wiederhergestellt werden kann.
Wie funktioniert eine Seed-Phrase
Bei der Erstellung einer neuen Adresse generiert der Algorithmus automatisch eine Phrase aus einer zufälligen Auswahl von Wörtern. In der Regel verlangen die meisten Wallets von den Benutzern, dass sie diese Phrase in irgendeiner Form kopieren und bestätigen, dass sie sich damit vertraut gemacht haben.
Die öffentliche Adresse und die Seed-Phrase sind untrennbar miteinander verbunden, sodass sie nach der Generierung zur Verwendung für Folgendes eingesetzt werden kann:
Wiederherstellung des Zugriffs auf die Wallet und Vermögenswerte im Falle des Verlusts des Geräts, des Passworts, der Benutzeranwendung usw.;
Importieren der Adresse in eine andere Schnittstelle. Zum Beispiel kann ein MetaMask-Benutzer seine Adresse in die OKX-Anwendung übertragen, indem er die Seed-Phrase angibt.
Im letzten Fall ist der Zugriff auf die Adresse sofort von mehreren Schnittstellen aus möglich, da alle zuvor verwendeten Anwendungen ebenfalls den privaten Schlüssel speichern. Das heißt, der Import über die mnemonische Phrase ermöglicht die Verwaltung der gleichen Vermögenswerte, zum Beispiel von einem Smartphone, einer Browsererweiterung und einer Hardware-Wallet gleichzeitig.
Es ist wichtig zu beachten, dass bei custodial storage von Vermögenswerten, z. B. auf Wallets von zentralisierten Kryptowährungsbörsen, der Eigentümer keinen Zugriff auf die Seed-Phrase oder sogar den privaten Schlüssel hat. Alle Transaktionen mit Kryptowährungen werden technisch vom Verwahrer (Custodian) durchgeführt, der für den Schutz der Anmeldedaten, einschließlich der mnemonischen Kombination, verantwortlich ist.
Warum es wichtig ist, die mnemonische Phrase sicher zu schützen
Eine Seed-Phrase mit 12 Wörtern bietet 132-Bit-Schutz, der praktisch die Möglichkeit des Diebstahls von Geldern durch Erraten oder zufälliges Raten der Kombination ausschließt. Daher erfolgt ein Angriff in der Regel durch unsachgemäße Aufbewahrung, die es einem Angreifer ermöglicht, die Phrase zu entdecken und zu stehlen – häufig speichern Anwendungen Daten im Klartext auf dem Gerät des Benutzers.
Wenn ein Angreifer Zugriff auf das Gerät erhält, auf dem die Schnittstelle verwendet wird, zum Beispiel durch Malware, könnte er potenziell die mnemonische Phrase entdecken, die Adresse übernehmen und über die Vermögenswerte verfügen. Aus diesem Grund gibt es mehrere Sicherheitsregeln:
Die Seed-Phrase sollte besser auf einem physischen als auf einem elektronischen Medium aufbewahrt werden;
Es ist nicht ratsam, die Kombination in zu vielen Anwendungen zu importieren, insbesondere auf verschiedenen Geräten;
Informieren Sie sich vor der Verwendung einer bestimmten Schnittstelle darüber, wie sie die Seed-Phrase speichert. Priorität sollte Lösungen mit integrierter Verschlüsselung eingeräumt werden;
Es wird nicht empfohlen, die mnemonische Phrase an Drittanbieterdienste weiterzugeben, die nicht mit der Wallet-Anwendung verbunden sind, wie z. B. Support-Services, Wechselstuben usw.
Die allgemeine Regel ist die folgende – je mehr Kopien der mnemonischen Phrase auf verschiedenen Medien gespeichert werden, desto höher ist das Risiko ihres Diebstahls. Daher ist es wichtig, nachzuvollziehen, wo genau die Kombination importiert wurde und wie sicher dieses Gerät oder diese Anwendung ist.
5 Möglichkeiten zur sicheren Aufbewahrung der Seed-Phrase
Unter Berücksichtigung des Vorstehenden sollte der Wallet-Besitzer einen Weg finden, die mnemonische Kombination zu speichern, die ihren Schutz sowie die Benutzerfreundlichkeit gewährleistet. Zu den sichersten und verbreitetsten Methoden gehören:
Physisches Medium. Es erfordert das Übertragen der Kombination auf ein externes Medium, wie z. B. ein spezielles Formular oder gewöhnliches Papier, das den Fernzugriff unmöglich macht;
Verschlüsselung. Sie umfasst eine zusätzliche Verschlüsselung der Datei, in der die Phrase gespeichert ist, um ihren Diebstahl zu verhindern;
Gedächtnis. Da die mnemonische Phrase aus englischsprachigen Wörtern besteht, kann der Eigentümer theoretisch einfach versuchen, sie sich einzuprägen, um eine Übertragung in ein externes Medium zu vermeiden;
„Kaltes“ Speichern. Speicherung auf einem elektronischen Medium ohne Zugang zum Netzwerk, um vor Hacks zu schützen;
Spezialisierte Medien. Es gibt Geräte, die Daten selbst unter extremen Bedingungen schützen können, wie z. B. die Cryptosteel Capsule Solo von Ledger.
Es ist auch wichtig, zwischen der Speicherung der mnemonischen Phrase und dem privaten Schlüssel zu unterscheiden – während im ersten Fall die Verwendung elektronischer Medien vermieden werden kann, wird im zweiten Fall immer eine potenziell verwundbare Umgebung verwendet. Da der private Schlüssel den Zugriff auf Vermögenswerte ermöglicht, sollte auch dessen Schutz gewährleistet werden, insbesondere durch die Verwendung von Hardware-Wallets.
Was Experten empfehlen
Im Jahr 2019 schlug Ethereum-Mitbegründer Vitalik Buterin das Konzept der Verschlüsselung von Seed-Phrasen vor, indem eine zufällige Zahl «x» zu der Variablen «k» hinzugefügt wird. Jedes Element der Gleichung wird an eine der drei vertrauenswürdigen Personen übergeben, und um den Schlüssel zu erhalten, sind Entscheidungen von mindestens zwei von ihnen erforderlich. Diese Methode kann auch zur Verschlüsselung der mnemonischen Phrase angewendet werden, indem die Wörter aus der BIP39-Tabelle, die zur Generierung der Kombination verwendet werden, in Zahlen umgewandelt werden.
Andreas Antonopoulos, bekannt in der Community als früher Bitcoin-Maximalist, hebt die folgenden Regeln für die Aufbewahrung der mnemonischen Phrase hervor:
Verzicht auf komplexe Systeme. Es ist besser, die eigenständige Verwendung komplexer Systeme zur Aufbewahrung der Kombination, z. B. das Teilen in Teile, zu vermeiden;
Physische Speicherung. Die Phrase sollte auf zuverlässigen physischen Medien aufbewahrt werden, um sie vor Beschädigung oder Diebstahl zu schützen. Gewöhnliches Papier ist nicht immer die optimale Lösung;
Verwendung von Standardpraktiken zum Schutz. Insbesondere die Verwendung von Hardware-Wallets und regelmäßige Überweisungen von Vermögenswerten auf neue Adressen mit neuen Kombinationen und privaten Schlüsseln;
Verzicht auf elektronische Medien. Andreas empfiehlt, Seed-Phrasen nicht in Clouds oder auf USB-Sticks zu speichern.
Der Ansatz von Antonopoulos basiert darauf, die Möglichkeit des Verlusts der Phrase durch einen zu komplizierten Ansatz zur Speicherung und die Funktionsweise elektronischer Geräte zu minimieren. Und es geht nicht nur um Hacks, sondern auch um technische Störungen, die zur Löschung von Benutzerdaten führen können und somit zum Verlust des Zugriffs auf Gelder.
Fazit
Die Seed-Phrase ist eines der wichtigsten Elemente zum Schutz einer Kryptowährungs-Wallet, da sie den Zugriff auf Vermögenswerte und den privaten Schlüssel ermöglicht. Trotz des hohen Sicherheitsniveaus, das die Möglichkeit des Erratens der mnemonischen Kombination ausschließt, sollte der Eigentümer dennoch für deren Schutz sorgen, um Diebstahl zu verhindern.
Für den maximalen Schutz der Seed-Phrase wird empfohlen, sie auf physischen Medien oder Geräten zu speichern, die vor unbefugtem Zugriff und Verbindung mit dem Netzwerk geschützt sind. Darüber hinaus kann zusätzliche Datenverschlüsselung verwendet werden, und es sollten Anwendungen vermieden werden, die die Kombination im Klartext speichern. Gleichzeitig ist es wichtig, den Speicherprozess nicht zu kompliziert zu gestalten, um das Risiko eines versehentlichen Informationsverlusts zu minimieren.
Wenn man keine Erfahrung mit Transaktionen von digitalen Vermögenswerten und kein Wissen über die Funktionsweise von Blockchain-Wallets hat, kann man auch auf custodial storage zurückgreifen. Es ist jedoch wichtig zu beachten, dass der tatsächliche Zugriff auf die Adresse bei der Person liegt, die die privaten Schlüssel und die mnemonische Phrase speichert.
#seed #Binance #BinanceSquareFamily #Wallet

