quote:
Op dinsdag 24 november 2020 08:29 schreef onlogisch het volgende:[..]
Leg jij eens uit wat een hardware walllet(wat een stuk electronica is en nog kapot kan gaan ook) qua beveiliging meer biedt dan een stuk papier?
Nou ja, er wordt beweerd dat een hardwarewallet schijnveiligheid biedt. Natuurlijk moet je je wallet words en je pincode voor je wallet veilig bewaren, net als een paper wallet. Maar dit is hoe het werkt:
Een hardwarewallet initialiseer je met een set wallet words. Met deze wallet words genereert de hardware private keys (en public keys en wallet addresses) voor je coins. Die private keys heb je nodig om transacties te signen, maar , en dat is de grap van een hardware wallet: die private keys kunnen niet worden uitgelezen. Het enige dat je kan doen is een transactie naar je hardware wallet sturen, en vragen aan je wallet of die 'm voor je wil signen met de bijbehorende private key. Die gesignde transactie kan je dan broadcasten.
Met een pincode unlock je je device. Op een Ledger moet deze pincode uit minimaal 4 en maximaal 8 cijfers bestaan. Na drie keer fout gokken wordt je Ledger gewist. De kans dat in drie keer raden een Ledger unlockt is daarom kleiner dan 1 op een miljard.
Dus waar zitten de zwakke plekken:
1. Je bewaart je wallet words op een onveilige manier (in je mail bijvoorbeeld)
2. Je hebt je pincode ergens opgeschreven
3. Je hardwarewallet staat toch toe dat je private keys worden uitgelezen
1. en 2. heb je zelf in de hand.
Voor 3. moet je vertrouwen op de hardware en de fabrikant. Met name Trezor heeft te maken gehad met exploits. Een hele vernuftige was de attack waarbij met een koelspray het apparaat werd bevroren. Dit stelde de aanvaller in staat de private keys uit te lezen omdat die langer (en unencrypted!) in het geheugen bleven.
Op dit moment is de Trezor hardware kwetsbaar. Kraken heeft een
attack gevonden die niet heel makkelijk is, maar wel mogelijk. Lees
hier het antwoord van Trezor hier op. Het probleem zit in de processors die in de wallet zitten en is daarom lastig op te lossen. Je moet echter wel fysieke toegang hebben tot de Trezor, en over heel specialistische apparatuur beschikken om deze exploit te kunnen gebruiken en door een goed passphrase in te stellen kun je het als gebruiker heel lastig maken voor een aanvaller die hier gebruik van wil maken.
De Ledger hardware wallets lijken op dit moment uiterst veilig.
t.o.v. een paper wallet:
Nadeel: je moet op de hardware vertrouwen
Voordeel: je kan in het bijzijn van anderen je transacties doen
Voordeel: je hebt 1 wallet voor veel coins, in plaats van een archief aan paper wallets
Beide methodes hebben voor- en nadelen.
Ik ken ook mensen/partijen die paper wallet gebruiken voor hun echte "store of value" en hardware wallets voor de dagelijkse transacties. Dan staat bijvoorbeeld 90% van je coins in cold storage en 10% op hardware wallets.