Privater Schlüssel von TREZOR abgezogen …

Bei TREZOR handelt es sich um eine sogenannte 'Hardware Wallet' (digitales Portemonnaies auf Hardware-Basis), in dem sich Bitcoins speichern lassen. Dumm nur, wenn sich mit einfachen Mitteln der private Schlüssel abgreifen lässt.


Anzeige

Zum Bitcoin-Millionär habe ich es leider nicht gebracht. Nie in Krypto-Geld investiert, weil mir das zu riskant im Hinblick auf den Kursverlauf erschien. Und ich hätte auch gar nicht gewusst, wo ich das Krypto-Geld sicher aufbewahren könnte. Safe kaufen und dort ablegen, funktioniert irgendwie nicht so richtig. Online in einem Krypto-Geld-Speicher (Krypto-Wallet) speichern? Ständig lesen wir, dass Millionen an Krypto-Geld-Guthaben über Sicherheitslücken abgezogen wurden.

Hardware-Wallet TREZOR

Also eher was hardwaremäßiges, welches man in den eigenen vier Wänden aufbewahren kann? Ich hatte vor einiger Zeit den Beitrag 15 jähriger findet Sicherheitslücke in Ledger Hardware Wallets hier im Blog, der den Anbieter Ledger alt aussehen ließ.

TREZOR Hardware Wallet
(REZOR Hardware Wallet, Quelle: TREZOR.IO)

Aber es gibt den Anbieter TREZOR, der hier für seine Hardware-Wallet wirbt. Die Kunden sind begeistert und auf reddit.com wird diskutiert, was besser zum Speichern von Bitcoins ist: TREZOR oder Ledger.

Das hat Jochen Hoenicke gereizt, sich das Ganze mal anzuschauen. Mit einem günstigen Oszilloskop für 62 Euro und etwas experimentieren war er in der Lage, den privaten Schlüssel des TREZOR über einen Seitenkanalangriff zu extrahieren. Damit wäre er in der Lage, auf diese Geldbörsen zuzugreifen und die Guthaben zu entwenden. Das Ganze hat er in Englisch in seinem Blog beschrieben.


Cookies blockieren entzieht uns die Finanzierung: Cookie-Einstellungen

Dieser Beitrag wurde unter Sicherheit abgelegt und mit verschlagwortet. Setze ein Lesezeichen auf den Permalink.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros). Kommentare abseits des Themas bitte unter Diskussion.