🚨Zum ersten Mal wurde gemeldet, dass eine mit einer Passphrase geschützte Coldcard-Hardware-Wallet geleert wurde. Die Schwachstelle lag jedoch nicht im Sicherheitschip des Geräts, sondern in der Entropie des Schlüssels: Die Passphrase war so kurz und so gängig, dass bereits ein Brute-Force-Angriff per Rechenleistung reichte, um sie zu entschlüsseln.
Die technische Analyse:
Der Seed-Satz (12/24 Wörter) erzeugt die privaten Schlüssel, aber die Passphrase fungiert als die „25. „. Wenn du eine vorhersagbare Kombination verwendest, reduzierst du die mathematische Komplexität (2^{256}) drastisch auf einen Bereich, der von jedem modernen Rechencluster ausführbar ist. Die Hardware ist nicht ausgefallen; fehlkonfiguriert war die des Benutzers.
Ergibt es Sinn, eine Passphrase zu verwenden, wenn der durchschnittliche Nutzer weiterhin schwache Passwörter auswählt? Ist es Zeit, massiv auf Multisig-Schemata umzusteigen? Schreib es in die Kommentare 👇
$BTC
#bitcoin #CryptoSecurity #Coldcard #BinanceSquare #Web3
Die technische Analyse:
Der Seed-Satz (12/24 Wörter) erzeugt die privaten Schlüssel, aber die Passphrase fungiert als die „25. „. Wenn du eine vorhersagbare Kombination verwendest, reduzierst du die mathematische Komplexität (2^{256}) drastisch auf einen Bereich, der von jedem modernen Rechencluster ausführbar ist. Die Hardware ist nicht ausgefallen; fehlkonfiguriert war die des Benutzers.
Ergibt es Sinn, eine Passphrase zu verwenden, wenn der durchschnittliche Nutzer weiterhin schwache Passwörter auswählt? Ist es Zeit, massiv auf Multisig-Schemata umzusteigen? Schreib es in die Kommentare 👇
$BTC
#bitcoin #CryptoSecurity #Coldcard #BinanceSquare #Web3