đšZum ersten Mal wurde gemeldet, dass eine mit einer Passphrase geschĂŒtzte Coldcard-Hardware-Wallet geleert wurde. Die Schwachstelle lag jedoch nicht im Sicherheitschip des GerĂ€ts, sondern in der Entropie des SchlĂŒssels: Die Passphrase war so kurz und so gĂ€ngig, dass bereits ein Brute-Force-Angriff per Rechenleistung reichte, um sie zu entschlĂŒsseln.
âDie technische Analyse:
Der Seed-Satz (12/24 Wörter) erzeugt die privaten SchlĂŒssel, aber die Passphrase fungiert als die â25. â. Wenn du eine vorhersagbare Kombination verwendest, reduzierst du die mathematische KomplexitĂ€t (2^{256}) drastisch auf einen Bereich, der von jedem modernen Rechencluster ausfĂŒhrbar ist. Die Hardware ist nicht ausgefallen; fehlkonfiguriert war die des Benutzers.
âErgibt es Sinn, eine Passphrase zu verwenden, wenn der durchschnittliche Nutzer weiterhin schwache Passwörter auswĂ€hlt? Ist es Zeit, massiv auf Multisig-Schemata umzusteigen? Schreib es in die Kommentare đ
â$BTC
#bitcoin #CryptoSecurity #Coldcard #BinanceSquare #Web3
âDie technische Analyse:
Der Seed-Satz (12/24 Wörter) erzeugt die privaten SchlĂŒssel, aber die Passphrase fungiert als die â25. â. Wenn du eine vorhersagbare Kombination verwendest, reduzierst du die mathematische KomplexitĂ€t (2^{256}) drastisch auf einen Bereich, der von jedem modernen Rechencluster ausfĂŒhrbar ist. Die Hardware ist nicht ausgefallen; fehlkonfiguriert war die des Benutzers.
âErgibt es Sinn, eine Passphrase zu verwenden, wenn der durchschnittliche Nutzer weiterhin schwache Passwörter auswĂ€hlt? Ist es Zeit, massiv auf Multisig-Schemata umzusteigen? Schreib es in die Kommentare đ
â$BTC
#bitcoin #CryptoSecurity #Coldcard #BinanceSquare #Web3