🚨
Sie haben die 4 Wallets mit Passphrase geknackt.
Der Hacker des Angriffs auf Coldcard hat nach einer Woche die Wallets mit Passphrase geknackt.
Erinnern wir uns: Das Beispiel nutzte die Wörter des BIP-39-Wörterbuchs – das heißt, es sind 2048 einfache und bekannte Wörter auf Englisch.
Das Finden eines einzigen Wortes erfordert gerade einmal 2048 Versuche.
Durch Brute Force dauert das Finden dieses Schlüssels nur wenige Sekunden:
- 1 Wort ist trivial: Sekunden oder weniger.
Kombinationen: 2.048
- 2 Wörter sind leicht: Minuten mit anständiger Hardware.
Kombinationen: 4,2 Millionen
- 3 Wörter sind moderat: Stunden mit modernen GPUs.
Kombinationen: 8.590 Milliarden
Auch wenn diese Zeiten schnell sind, liegt das daran, dass der Angreifer bereits die Seed-Phrase hatte und wusste, dass diese Wallet (wurde öffentlich gemacht) als Passphrase Wörter aus dem BIP-39-Wörterbuch verwendete.
Als Empfehlung: Die Passphrase gibt dir Zeit zum Handeln – und diese Zeit hängt davon ab, wie stark dieser Schlüssel ist.
- Verwende niemals 1, 2 oder 3 Wörter aus der BIP-39-Liste als Passphrase (sie sind leicht).
- Verwende niemals nur Zahlen – sie sind leicht.
- Wörter auf Spanisch sind stärker als auf Englisch.
- Nutze gemischte Zeichen (Groß-/Kleinbuchstaben, Zahlen und Symbole).
Sie haben die 4 Wallets mit Passphrase geknackt.
Der Hacker des Angriffs auf Coldcard hat nach einer Woche die Wallets mit Passphrase geknackt.
Erinnern wir uns: Das Beispiel nutzte die Wörter des BIP-39-Wörterbuchs – das heißt, es sind 2048 einfache und bekannte Wörter auf Englisch.
Das Finden eines einzigen Wortes erfordert gerade einmal 2048 Versuche.
Durch Brute Force dauert das Finden dieses Schlüssels nur wenige Sekunden:
- 1 Wort ist trivial: Sekunden oder weniger.
Kombinationen: 2.048
- 2 Wörter sind leicht: Minuten mit anständiger Hardware.
Kombinationen: 4,2 Millionen
- 3 Wörter sind moderat: Stunden mit modernen GPUs.
Kombinationen: 8.590 Milliarden
Auch wenn diese Zeiten schnell sind, liegt das daran, dass der Angreifer bereits die Seed-Phrase hatte und wusste, dass diese Wallet (wurde öffentlich gemacht) als Passphrase Wörter aus dem BIP-39-Wörterbuch verwendete.
Als Empfehlung: Die Passphrase gibt dir Zeit zum Handeln – und diese Zeit hängt davon ab, wie stark dieser Schlüssel ist.
- Verwende niemals 1, 2 oder 3 Wörter aus der BIP-39-Liste als Passphrase (sie sind leicht).
- Verwende niemals nur Zahlen – sie sind leicht.
- Wörter auf Spanisch sind stärker als auf Englisch.
- Nutze gemischte Zeichen (Groß-/Kleinbuchstaben, Zahlen und Symbole).