Hallo! Drei Fragen zur Passphrase-Funktion:

Home Foren Trezor Wallet Hallo! Drei Fragen zur Passphrase-Funktion:

  • Dieses Thema hat 2 Antworten sowie 2 Teilnehmer und wurde zuletzt vor vor 3 Jahren, 1 Monat von matejcik aktualisiert.
Ansicht von 2 Antwort-Themen
  • Autor
    Beiträge
    • #477764
      root_s2yse8vt
      Administrator
      Up
      0
      Down
      ::

      1) Nehmen wir an, ich generiere einen neuen 24-Wörter-Seed und verwende DIESEN als Passphrase. Angenommen, ein Dieb findet meine Seed-Phrase, aber nicht die Passphrase. Ist der Aufwand, meine gestohlene Wallet zu knacken, der gleiche wie das Erraten einer 24-Wort-Seed-Phrase? Oder wird die Passphrase irgendwie zu einem kleineren 25. Wort verdichtet, so dass sie leichter zu knacken ist?

      2) Ist jede „Wallet“, die mit Passphrasen erstellt wird, vollständig von den anderen getrennt? Können sie zusammen zurückverfolgt oder aus dem öffentlichen Ledger irgendwie voneinander abgeleitet werden? (Vorausgesetzt, ich transferiere niemals Geld von einer zur anderen)

      3) Sind Passphrasen ein Standardmerkmal aller Geldbörsen? Kann ich zum Beispiel einen passphrasierten Seed in einem Ledger wiederherstellen? Und kann ich in diesem Zusammenhang irgendwie einen privaten Schlüssel (eine hässliche Zeichenkette ist in Ordnung, aber ich würde annehmen, dass es unmöglich ist, 24 Wörter zu erhalten) aus dem Seed und der Passphrase erhalten, um ihn in einer Wallet wiederherzustellen, die keine Passphrasen unterstützt?

      Vielen Dank im Voraus!

    • #477765
      cuoyi77372222
      Gast
      Up
      0
      Down
      ::

      >Let’s say I generate a new 24 word seed, and use THAT as my passphrase. Let’s say a thief finds my seed phrase, but not the passphrase. Is the effort to crack my stolen wallet the same as guessing a 24 word seed phrase? Or is the passphrase somehow condensed into a smaller 25th word, making it easier to crack?

      You can’t. That would be way too long. The passphrase is limited to around 50 characters.

      Anyway, the effort needed to guess the passphrase is dependant on the strength of the passphrase. „123“ would be easy. „76yt6tghyuTGHHU&^TGHUY“ would be impossible.

      ​

      >Is each „wallet“ generated with passphrases completely separated from the others? Can they be traced together or somehow derived from eachother from the public ledger? (Assuming I never transfer funds from one to another)

      They are 100% separate. They are as far apart as your wallet and my wallet.

      ​

      >Are passphrases a standard feature from all wallets? Can I recover a passphrased seed into a ledger, for example? And on this same vein, can I somehow get a private key (ugly string is fine, I would assume getting 24 words may be impossible?) from the seed+passphrase to recover on a wallet that does not support passphrases?

      Yes, for any wallet that follows the BIP-39 standard, the passphrase is standard. Yes to the private key question as well (as long as your wallet in question supports importing a private key).

    • #477766
      matejcik
      Gast
      Up
      0
      Down
      ::

      (1) as u/cuoyi77372222 says, the limit is ~50 characters, so it’s impossible.

      But if it _were_ possible, cracking the passphrase would actually be _more_ difficult than cracking the seed! Trick is that the seed can _only_ be a 24-word phrase. You just try all the words, easy. (I mean, it will take you trillions of years, but, y’know. Easy.)
      OTOH, passphrase can be _anything_. In addition to words on the wordlist, you would need to try words that are _not_ on the wordlist, uppercase characters, numbers, etc.

      (3) All wallets that support the BIP-39 standard _should_ support the passphrase as well.

      If the wallet is „almost BIP-39“ but doesn’t support the passphrase, it’s unlikely that it would support entering the private key, so that would be a No.

      But, if the wallet is designed to consume paper wallets, which are private keys to a particular address, then yes, you can use iancoleman bip39 tools to extract the right private key, including passphrase, and enter that into the wallet.

      If the wallet is something else, then all bets are off.

Ansicht von 2 Antwort-Themen
  • Du musst angemeldet sein, um auf dieses Thema antworten zu können.