Zum Inhalt springen

Sicherheitstipps

Wallet-Sicherheit: wogegen jede Maßnahme schützt, und wogegen nicht

Hardware-Wallets, Seed-Phrase-Backups und Multisig verteidigen jeweils gegen eine andere Bedrohung. Die Lücke zu kennen verhindert falsches Sicherheitsgefühl.

Redaktion von My Coin Partner 6 Min. Lesezeit
An open umbrella sheltering a cube from above while its sides remain completely exposed

Partner-Erklärung

My Coin Partner erhält von einigen der beschriebenen Plattformen eine Provision. Die Provision entscheidet nicht darüber, was wir bewerten oder empfehlen, und jeder Vergleich nennt das Raster, nach dem bewertet wurde. Vollständige Offenlegung lesen.

Kurz zusammengefasst

Jede Sicherheitsmaßnahme verteidigt gegen einen bestimmten Angriff und lässt andere offen. Eine Hardware-Wallet stoppt Remote-Diebstahl des Schlüssels, wird aber bereitwillig eine bösartige Transaktion signieren, die Sie genehmigen. Die Lücke zu kennen, die jede einzelne lässt, ist es, was verhindert, dass sich eine Teilverteidigung wie eine vollständige anfühlt.

Sicherheitsratschläge im Krypto-Bereich kommen tendenziell als Liste von Anweisungen ohne die Begründung. Das ist ein Problem, weil eine Maßnahme, die angewendet wird, ohne zu verstehen, wogegen sie schützt, Zuversicht statt Sicherheit erzeugt.

Wo Gelder tatsächlich verloren gehen

Verluste bündeln sich in einer kleinen Zahl von Kategorien. Remote-Kompromittierung eines mit dem Internet verbundenen Geräts, das Schlüssel hält. Freiwilliges Genehmigen einer bösartigen Transaktion. Verlust des Backups. Senden an eine falsche oder ausgetauschte Adresse. Und Plattformausfall, bei dem die Gelder nie unter Ihrer Kontrolle standen.

Jede der folgenden Verteidigungen adressiert einige davon, und keine adressiert alle.

Verwahrung: die Entscheidung, die jeder anderen vorausgeht

Wenn Ihre Vermögenswerte auf einer Börse liegen, halten Sie einen Anspruch gegen ein Unternehmen, nicht den Vermögenswert. Kein Maß an persönlicher Sicherheitspraxis schützt Sie davor, dass dieses Unternehmen ausfällt, Abhebungen einfriert oder dazu gezwungen wird. Umgekehrt beseitigt eine Non-Custodial-Wallet dieses Risiko vollständig und übergibt Ihnen die gesamte operative Last, ohne Reset und ohne Support-Hotline.

Keines von beiden ist generell richtig. Was zählt, ist zu wissen, welches von beiden Sie gewählt haben, denn die meisten Menschen, die glauben, Bitcoin zu halten, halten tatsächlich einen Eintrag in einem von jemand anderem betriebenen Ledger.

Hardware-Wallets und Cold Storage

Cold Storage hält Schlüssel auf einem Gerät, das nie mit dem Internet verbunden war. Transaktionen werden auf dem Gerät signiert, und der Schlüssel verlässt es nie.

Wogegen es schützt: Remote-Kompromittierung. Malware auf Ihrem Computer kann keinen Schlüssel extrahieren, der dort nicht vorhanden ist.

Wogegen es nicht schützt: Eine Hardware-Wallet signiert alles, was Sie auf ihr bestätigen. Wenn Sie eine bösartige Vertragsinteraktion genehmigen, führt das Gerät sie getreu aus. Es schützt keine Seed-Phrase, die Sie fotografiert haben. Und ein Gerät, das bei einem inoffiziellen Wiederverkäufer gekauft wurde, könnte manipuliert worden sein, bevor es Sie erreicht hat — kaufen Sie immer direkt und prüfen Sie die Verpackung.

Die Seed-Phrase ist die ganze Wallet

Eine Seed-Phrase regeneriert jeden Schlüssel in der Wallet. Wer sie besitzt, besitzt die Gelder, unabhängig davon, welche Hardware Sie haben.

Das erzeugt zwei Ausfallmodi, die in entgegengesetzte Richtungen ziehen. Speichern Sie sie zu zugänglich — ein Foto, eine Cloud-Notiz, ein Eintrag im Passwort-Manager, eine E-Mail an sich selbst — und die Kompromittierung eines einzigen Kontos nimmt alles. Speichern Sie sie zu vorsichtig, riskieren Sie, sie vollständig zu verlieren, was genauso endgültig ist. Die Lösung ist physische Redundanz: geschrieben oder gestempelt, an mehr als einem Ort, sodass ein Brand oder ein Einbruch eine Kopie zerstört und nicht die gesamte Menge.

Die eine Regel ohne Ausnahmen: Keine legitime Wallet, Börse, Support-Mitarbeiter, Airdrop oder Wiederherstellungsdienst wird jemals nach Ihrer Seed-Phrase fragen. Jede Anfrage danach ist Diebstahl. Es lohnt sich, das als Absolutum zu verinnerlichen, denn die Anfragen kommen in Momenten, die darauf ausgelegt sind, Sie zur Eile zu bewegen.

Freigaben: der moderne Angriff

Die Interaktion mit einem Smart Contract erfordert üblicherweise, ihm die Erlaubnis zu erteilen, ein Token in Ihrem Namen zu bewegen, und diese Erlaubnisse sind häufig unbegrenzt und dauerhaft, sofern sie nicht widerrufen werden. Ein vor Monaten genehmigter Vertrag kann dieses Token später leeren.

Wogegen das schützt: zu überprüfen, was Sie signieren, statt sich durchzuklicken, begrenzte Freigaben zu erteilen, wo die Wallet das unterstützt, und Freigaben, die Sie nicht mehr nutzen, regelmäßig zu widerrufen. Eine separate Wallet für experimentelle Interaktionen, die wenig hält, begrenzt den Schaden.

Wogegen das nicht schützt: eine Hardware-Wallet, die die Freigabe genau wie verlangt signieren wird.

Adressersetzung

Malware, die eine kopierte Adresse gegen die des Angreifers austauscht, ist seit langem bekannt und wirksam, weil fast niemand eine lange Zeichenfolge sorgfältig liest. Überweisungen sind irreversibel, daher ist das ein Totalverlust.

Wogegen das schützt: die Adresse auf dem eigenen Bildschirm des Hardware-Geräts zu verifizieren statt auf dem des Computers, und bei jeder großen oder ungewohnten Überweisung zuerst einen kleinen Testbetrag zu senden. Die ersten und letzten paar Zeichen zu prüfen ist besser als nichts, und Angreifer erzeugen inzwischen Adressen, die dazu passen.

Eine nützliche Disziplin über all das hinweg ist, Bestände nach Zweck zu trennen. Eine Ausgaben-Wallet mit einem kleinen Guthaben, genutzt für routinemäßige Interaktionen, und eine langfristige Wallet, die nie einen ungewohnten Vertrag berührt, begrenzt jeden einzelnen Fehler auf den Betrag, den Sie bereit waren offenzulegen. Die meisten katastrophalen Verluste betreffen eine Wallet, die jede Aufgabe übernimmt.

Phishing und der Moment, in dem Sie unter Druck gesetzt werden

Die meisten erfolgreichen Angriffe sind nicht technisch. Es ist eine Nachricht, die Dringlichkeit erzeugt — ein Sicherheitsalarm, eine fehlgeschlagene Transaktion, ein ablaufender Airdrop, ein Support, der ungewöhnlich schnell auf eine öffentlich geäußerte Beschwerde reagiert —, gefolgt von einem Link zu einer überzeugenden Kopie einer Seite, die Sie nutzen.

Wogegen das schützt: niemals Links aus Nachrichten zu irgendetwas zu folgen, das Ihre Gelder betrifft, sondern stattdessen selbst über ein Lesezeichen dorthin zu navigieren. Unaufgeforderten Kontakt von „Support“ standardmäßig als feindlich zu behandeln, da legitimer Support nicht von sich aus zu Ihrer Wallet Kontakt aufnimmt. Und Dringlichkeit selbst als das Signal zu erkennen: Der Druck, sofort zu handeln, ist der Angriff, nicht ein Merkmal der Situation.

Wogegen das nicht schützt: keine Hardware. Eine Phishing-Seite, die Sie überzeugt, eine Seed-Phrase einzugeben oder eine Transaktion zu genehmigen, hat jedes Gerät umgangen, das Sie besitzen.

Der Ausfall, den niemand plant

Self-Custody hat eine ungewöhnliche Eigenschaft: Die Sicherheitsmaßnahme, die Ihre Gelder vor allen anderen schützt, schützt sie auch vor Ihrer eigenen Familie. Schlüssel, die allein von einer Person gehalten werden, ohne dokumentierten Wiederherstellungsweg, werden dauerhaft unzugänglich, wenn diese Person handlungsunfähig wird oder stirbt.

Es gibt keine saubere Lösung, nur Kompromisse. Eine Phrase über mehrere Orte aufzuteilen, eine Multisig-Vereinbarung zu nutzen, die mehr als einen Schlüssel erfordert, oder versiegelte Anweisungen bei einem Anwalt zu hinterlegen, verringern jeweils den einzelnen Ausfallpunkt, während sie eine Partei einführen, die kollaborieren oder versagen könnte. Was nicht funktioniert, ist anzunehmen, dass die Frage nie aufkommt. Entscheiden Sie bewusst, wie die Gelder ohne Sie wiederhergestellt würden, und schreiben Sie es irgendwo auf, das die Schlüssel nicht selbst kompromittiert.

Was nichts davon abdeckt

Keine dieser Maßnahmen schützt vor einem Protokollausfall, einem Stablecoin, der sein Peg verliert, oder einem Projekt, das sich als Rug Pull herausstellt. Das sind Risiken der Assetauswahl, keine Verwahrungsrisiken, und keine Wallet-Konfiguration adressiert sie. Ebenso wenig hilft irgendetwas davon gegen Nötigung, weshalb das öffentliche Diskutieren von Beständen eine eigene Risikokategorie ist.

Die ehrliche Zusammenfassung ist, dass Sicherheit eine Reihe spezifischer Verteidigungen gegen spezifische Angriffe ist, und der Wert des Wissens, welche welche ist, liegt darin, dass Sie aufhören anzunehmen, eine deckt die anderen ab.

Die wichtigsten Punkte

  • Eine Hardware-Wallet stoppt Remote-Diebstahl des Schlüssels; sie wird trotzdem eine bösartige Transaktion signieren, die Sie genehmigen.
  • Die Seed-Phrase ist die Wallet. Niemand Legitimes wird jemals danach fragen.
  • Token-Freigaben bestehen fort, bis sie widerrufen werden, und sind der moderne Weg, Gelder zu verlieren.
  • Die Wahl der Verwahrung geht jeder anderen Sicherheitsentscheidung voraus.

Weiterführende Beiträge