🚹Zum ersten Mal wurde gemeldet, dass eine mit einer Passphrase geschĂŒtzte Coldcard-Hardware-Wallet geleert wurde. Die Schwachstelle lag jedoch nicht im Sicherheitschip des GerĂ€ts, sondern in der Entropie des SchlĂŒssels: Die Passphrase war so kurz und so gĂ€ngig, dass bereits ein Brute-Force-Angriff per Rechenleistung reichte, um sie zu entschlĂŒsseln.
​Die technische Analyse:
Der Seed-Satz (12/24 Wörter) erzeugt die privaten SchlĂŒssel, aber die Passphrase fungiert als die „25. „. Wenn du eine vorhersagbare Kombination verwendest, reduzierst du die mathematische KomplexitĂ€t (2^{256}) drastisch auf einen Bereich, der von jedem modernen Rechencluster ausfĂŒhrbar ist. Die Hardware ist nicht ausgefallen; fehlkonfiguriert war die des Benutzers.
​Ergibt es Sinn, eine Passphrase zu verwenden, wenn der durchschnittliche Nutzer weiterhin schwache Passwörter auswĂ€hlt? Ist es Zeit, massiv auf Multisig-Schemata umzusteigen? Schreib es in die Kommentare 👇
​$BTC
#bitcoin #CryptoSecurity #Coldcard #BinanceSquare #Web3