Die Firmware wurde aktualisiert, aber das bedeutet nicht, dass alte Wallets bereits sicher sind
COLDCARD wurde kürzlich wegen eines Sicherheitsproblems bekannt.
Das Problem liegt bei der Erstellung der Mnemonics: „Die Zufallszahlen sind nicht ausreichend zufällig“.
Es wirkt so, als könne niemand die Mnemonics erraten, tatsächlich könnte sich der Suchraum für einen Angreifer jedoch deutlich verkleinern.
Der Hersteller hat bereits eine Patch-Firmware veröffentlicht. Das Update kann jedoch nur verhindern, dass künftig weiterhin fehlerhafte Mnemonics generiert werden; alte Mnemonics werden nicht automatisch sicher.
Wenn deine Mnemonics von einer betroffenen Version erzeugt wurden, ist die richtige Vorgehensweise nicht nur das Upgrade: Zuerst die Patch-Firmware installieren, dann brandneue Mnemonics erzeugen, Adressen prüfen und mit einer kleinen Testzahlung testen, anschließend die Gelder migrieren.
Meine Einschätzung: Das heißt nicht, dass alle Hardware-Wallets unsicher sind. Es erinnert uns daran, dass ein Gerät im Offline-Modus nur dafür schützt, dass private Schlüssel nicht nach außen gelangen. Er rettet jedoch keine Seed-/Schlüssel, die möglicherweise schon von Anfang an erratbar waren.
Wenn deine Wallet in den betroffenen Bereich fällt: Würdest du sofort migrieren oder abwarten, bis die Ergebnisse der Untersuchung eindeutigere Klarheit schaffen?
COLDCARD wurde kürzlich wegen eines Sicherheitsproblems bekannt.
Das Problem liegt bei der Erstellung der Mnemonics: „Die Zufallszahlen sind nicht ausreichend zufällig“.
Es wirkt so, als könne niemand die Mnemonics erraten, tatsächlich könnte sich der Suchraum für einen Angreifer jedoch deutlich verkleinern.
Der Hersteller hat bereits eine Patch-Firmware veröffentlicht. Das Update kann jedoch nur verhindern, dass künftig weiterhin fehlerhafte Mnemonics generiert werden; alte Mnemonics werden nicht automatisch sicher.
Wenn deine Mnemonics von einer betroffenen Version erzeugt wurden, ist die richtige Vorgehensweise nicht nur das Upgrade: Zuerst die Patch-Firmware installieren, dann brandneue Mnemonics erzeugen, Adressen prüfen und mit einer kleinen Testzahlung testen, anschließend die Gelder migrieren.
Meine Einschätzung: Das heißt nicht, dass alle Hardware-Wallets unsicher sind. Es erinnert uns daran, dass ein Gerät im Offline-Modus nur dafür schützt, dass private Schlüssel nicht nach außen gelangen. Er rettet jedoch keine Seed-/Schlüssel, die möglicherweise schon von Anfang an erratbar waren.
Wenn deine Wallet in den betroffenen Bereich fällt: Würdest du sofort migrieren oder abwarten, bis die Ergebnisse der Untersuchung eindeutigere Klarheit schaffen?
