Lesezeit: 8 Minuten
Autor: Biner Marco
Im ersten Teil erfahren Sie von mir, warum ich begeistert bin vom Cypherock X1 und was es gegenüber anderen Hardware Wallets so besonders macht. Im 2. Teil habe ich einen sehr ausführlichen Beitrag von Cypherock selbst, bei dem sehr detailiert in die Tiefe des Themas gegangen wird.
Cypherock vs. Ledger: Die Zukunft der Hardwarewallets
Im ständig wachsenden Markt der Kryptowährungen ist die Sicherheit der digitalen Vermögenswerte von größter Bedeutung. Hardwarewallets spielen dabei eine zentrale Rolle, da sie private Schlüssel sicher offline speichern und vor digitalen Bedrohungen schützen. Zwei der bekanntesten Namen in dieser Branche sind Ledger und Cypherock. In diesem Artikel vergleichen wir die beiden und erklären, warum Cypherock die neue Generation von Hardwarewallets repräsentiert und wie es Ledger vom Thron stoßen könnte.
Überblick über Ledger
Was ist Ledger?
Ledger ist seit langem ein führender Anbieter von Hardwarewallets. Die Geräte von Ledger, insbesondere der Ledger Nano S und Ledger Nano X, haben sich als sichere und benutzerfreundliche Lösungen zur Aufbewahrung von Kryptowährungen etabliert.
Sicherheitsfunktionen von Ledger
Ledger-Wallets verwenden eine Kombination aus sicherem Element (SE) und eigenem Betriebssystem (BOLOS), um private Schlüssel zu schützen. Die Geräte sind durch PIN-Codes gesichert und bieten eine Wiederherstellungsfunktion mittels Seed Phrases.
Die fragwürdige Recover-Funktion
Kürzlich hat Ledger eine neue Funktion namens "Ledger Recover" eingeführt. Diese ermöglicht es Benutzern, ihre Seed Phrases online zu speichern und bei Verlust wiederherzustellen. Obwohl dies praktisch erscheinen mag, hat die Einführung dieser Funktion erhebliche Bedenken hinsichtlich der Sicherheit und Privatsphäre geweckt. Viele Nutzer befürchten, dass die Online-Speicherung der Seed Phrases ein potenzielles Sicherheitsrisiko darstellt.
Vertrauensverlust bei Ledger
Die Einführung der Recover-Funktion hat das Vertrauen vieler Nutzer in Ledger erschüttert. Kritiker argumentieren, dass Ledger mit dieser Funktion gegen die Grundprinzipien der Dezentralisierung und Eigenverantwortung verstößt, die für Kryptowährungen essentiell sind.
Überblick über Cypherock
Was ist Cypherock?
Cypherock ist ein aufstrebender Anbieter von Hardwarewallets, der mit innovativen Sicherheitslösungen die Branche revolutioniert. Die Cypherock X1 ist das Flaggschiff-Produkt des Unternehmens und bietet eine einzigartige Sicherheitsarchitektur.
Samir Secret-Technologie
Die Samir Secret-Technologie von Cypherock unterscheidet sich grundlegend von herkömmlichen Sicherheitsmethoden. Anstatt eine einzelne Seed Phrase zu verwenden, teilt Cypherock die privaten Schlüssel in mehrere Teile auf, die auf verschiedenen Geräten und Standorten gespeichert werden. Dies bedeutet, dass kein einzelner Punkt als Schwachstelle existiert und ein höheres Maß an Sicherheit gewährleistet ist.
Warum Cypherock sicherer ist
- Verteilte Speicherung: Die Aufteilung der privaten Schlüssel auf mehrere Geräte reduziert das Risiko eines vollständigen Verlusts oder Diebstahls erheblich.
- Keine zentrale Seed Phrase: Da keine zentrale Seed Phrase existiert, können Angreifer keinen einzigen Zugangspunkt ausnutzen.
- Starke Verschlüsselung: Cypherock verwendet fortschrittliche Verschlüsselungsmethoden, um sicherzustellen, dass selbst im Falle eines physischen Diebstahls eines Geräts keine Schlüssel rekonstruiert werden können.
Cypherock vs. Ledger: Ein detaillierter Vergleich
Sicherheit
- Ledger: Nutzt eine zentrale Seed Phrase und speichert diese bei Bedarf online (Recover-Funktion).
- Cypherock: Verwendet die Samir Secret-Technologie zur verteilten Speicherung der Schlüssel ohne zentrale Seed Phrase.
Vertrauenswürdigkeit
- Ledger: Vertrauen wurde durch die Einführung der Recover-Funktion untergraben.
- Cypherock: Neueinsteiger mit innovativer Technologie, die auf Vertrauen und Sicherheit setzt.
Benutzerfreundlichkeit
- Ledger: Bietet eine etablierte Benutzeroberfläche und breite Unterstützung für verschiedene Kryptowährungen.
- Cypherock: Benutzerfreundliche Schnittstelle mit fortschrittlichen Sicherheitsfunktionen, allerdings neu im Markt und daher möglicherweise weniger bekannt.
Wiederherstellung und Backup
- Ledger: Online-Wiederherstellung der Seed Phrase durch die Recover-Funktion, was Bedenken hinsichtlich der Sicherheit aufwirft.
- Cypherock: Keine zentrale Seed Phrase, verteilte Schlüssel bieten inhärente Backup-Funktionen.
Preis und Verfügbarkeit
- Ledger: Weit verbreitet und in verschiedenen Preisklassen erhältlich.
- Cypherock: Noch neu im Markt, daher begrenzte Verfügbarkeit, aber konkurrenzfähige Preise.
Fazit: Warum Cypherock die Zukunft der Hardwarewallets ist
Cypherock stellt mit seiner Samir Secret-Technologie eine bedeutende Innovation im Bereich der Hardwarewallets dar. Die verteilte Speicherung der privaten Schlüssel und das Fehlen einer zentralen Seed Phrase bieten ein höheres Maß an Sicherheit und machen Cypherock zur neuen Generation der Hardwarewallets.
Während Ledger durch seine lange Marktpräsenz und etablierte Produkte weiterhin eine bedeutende Rolle spielt, hat das Vertrauen der Nutzer durch die Einführung der Recover-Funktion gelitten. Cypherock bietet hier eine robuste Alternative, die das Potenzial hat, Ledger vom Thron zu stoßen.
Ihre Sicherheit steht an erster Stelle
Bei SafeInKrypto sind wir stets bemüht, Ihnen die sichersten und zuverlässigsten Lösungen für die Aufbewahrung Ihrer Kryptowährungen zu bieten. Besuchen Sie unseren Shop, um mehr über Cypherock und andere innovative Sicherheitslösungen zu erfahren. Nutzen Sie auch unseren Scam-Recherche-Service, um sicherzustellen, dass Ihre Investitionen sicher und gut informiert sind.
Bleiben Sie sicher und gut informiert mit SafeInKrypto – Ihre erste Wahl für sichere Krypto-Aufbewahrung.
Team Cypherock
Einleitung
Mit der wachsenden Popularität von Kryptowährungen ist der Bedarf an sicheren Möglichkeiten zur Aufbewahrung digitaler Vermögenswerte wichtiger denn je. Mit dem steigenden Wert von Kryptowährungen steigt auch das Risiko von Hacks, so dass die Sicherheit von Hardware oder Cold Wallets für alle, die im Kryptobereich tätig sind, oberste Priorität hat. Die Wahl der besten Hardware-Wallet ist entscheidend, wobei die ideale Wahl nicht nur hochsicher, sondern auch einfach zu transportieren und zu verwenden ist.
In diesem umfassenden Hardware-Wallet-Vergleich vergleichen wir zwei der beliebtesten Cold Wallets auf dem Markt, um Ihre Kryptowährungen aufzubewahren: die Ledger-Hardware-Wallet und die Cypherock X1. Unsere Analyse und unser Vergleich konzentrieren sich unter anderem auf ihre Hardwarearchitektur, Sicherheitsfunktionen, Transparenz, Wallet-Übertragbarkeit und Coin-Unterstützung. Unser Ziel ist es, eine klare und prägnante Analyse bereitzustellen, um Ihnen bei der Entscheidung zu helfen, welche Wallet Ihren Krypto-Sicherheitsanforderungen am besten entspricht.
Hardware Architektur
Ledger-Wallets haben eine Dual-Chip-Architektur und funktionieren auf ihrem benutzerdefinierten Betriebssystem BOLOS (Blockchain Open Ledger Operating System). Der Baustein verfügt über ein sicheres Element (EAL6+-zertifiziert für den günstigeren Nano S Plus und einen EAL5+-zertifizierten Chip für das Flaggschiffmodell Nano X) und einen STM32-Mikrocontroller. Das Portemonnaie verfügt außerdem über ein Display und Tasten.
Im Gegensatz zu Ledger und anderen traditionellen Hardware-Wallets verfolgt das Cypherock X1 eine ausgeprägte Designphilosophie. Seine Architektur besteht aus dem X1-Tresor und vier NFC-fähigen X1-Karten, die jeweils darauf ausgelegt sind, die Sicherheit und das Benutzererlebnis zu optimieren.
Der X1-Tresor ist das Hauptgerät, und das Herzstück des X1-Tresors ist ein Dual-Chip-Setup, das aus einem STM32-Mikrocontroller und einem sicheren Element besteht, das auf robuste Offline-Berechnungen und Verifizierungszwecke zugeschnitten ist. Die Integration eines OLED-Displays und eines Joysticks verbessert nicht nur die Benutzerinteraktion, sondern gewährleistet auch eine sichere und mühelose Transaktionsüberprüfung und -authentifizierung.
Die X1 Cards sind verschlüsselte NFC-basierte Smartcards mit EAL 6+ Secure Elementen. Das bedeutet einfach, dass sie genau die gleiche Sicherheit haben wie die Kreditkarte Ihrer Bank. Diese Karten unterstützen auch verschlüsselte NFC-Konnektivität mit Smartphones, was den Benutzerkomfort und die Sicherheit erhöht.
Das Cypherock X1 zeichnet sich durch seine dezentrale Speicherung von privaten Crypto-Schlüsseln aus, die durch seine innovative Mehrkomponentenarchitektur ermöglicht wird. Dieser Ansatz unterscheidet sich erheblich von herkömmlichen Hardware-Wallets wie Ledger, die den privaten Schlüssel an einem einzigen Ort speichern.
In Cypherock X1 unterteilt der X1-Tresor Ihren privaten Schlüssel in fünf verschiedene Teile. Jedes Teil wird sicher in einer separaten, manipulationssicheren Hardwarekomponente aufbewahrt. Um auf Ihre privaten Schlüssel zuzugreifen, werden nur zwei Teile benötigt: eine Kombination aus dem X1-Tresor und einer X1-Karte oder zwei X1-Karten. Dieses einzigartige Design verbessert die Verteidigung des Cypherock X1 gegen physische Angriffe erheblich.
Wenn Angreifer physisch auf eine Wallet zugreifen, wird die zentrale Schlüsselspeicherung angreifbar. Erfahrene Angreifer können diese Schwachstelle ausnutzen, um private Schlüssel und Krypto-Assets zu extrahieren. Diese Architektur wurde in der Vergangenheit mit Ledger-Geräten ausgenutzt.
Die Architektur von Cypherock behebt diese Schwachstelle auf Architekturebene, um einen solchen unbefugten Zugriff zu erschweren. Wenn Sie eine Komponente kompromittieren, wird nicht der vollständige Schlüssel preisgegeben, was ein hohes Maß an Sicherheit für Ihre Krypto-Assets gewährleistet.
Um den vollständigen privaten Schlüssel aus Cypherock X1 zu extrahieren, muss ein Angreifer mehrere Sicherheitsebenen durchbrechen. Ein Angreifer müsste sich zunächst physischen Zugriff auf den X1-Tresor und eine X1-Karte verschaffen und dann seine individuellen Sicherheitsmaßnahmen verletzen. Dieser mehrschichtige Sicherheitsansatz macht erfolgreiche Angriffe höchst unwahrscheinlich und setzt einen neuen Standard für die Sicherheit von Hardware-Wallets.
Beide Wallets verfügen über das sichere Element, das eine zusätzliche Sicherheitsebene bietet. Beide Wallets haben auch eine sehr gute Verarbeitungsqualität.
Es ist auch wichtig zu erwähnen, dass das Cypherock X1 mit einem kostenlosen Hartschalenkoffer geliefert wird, der speziell entwickelt wurde, um Ihr Gerät und Ihre Komponenten zu schützen. Er bietet Spritzwasser- und Staubschutz, schützt vor Stürzen und Stößen und schützt sogar vor elektromagnetischen Wellen wie ein Faradayscher Käfig. Egal, ob Sie unterwegs oder zu Hause sind, diese Hülle ist eine großartige Möglichkeit, um sicherzustellen, dass Ihr Cypherock X1 in jeder Situation sicher bleibt.
Display
Ein On-Device-Display ist entscheidend für die Krypto-Sicherheit in Hardware-Wallets. Es ermöglicht Benutzern, Transaktionsdetails vor der Bestätigung visuell zu überprüfen.
Sowohl Ledger-Wallets als auch das Cypherock X1 (der X1-Tresor) sind mit einem vertrauenswürdigen Display auf dem Gerät ausgestattet. Diese Funktion zeigt alle notwendigen Transaktionsinformationen wie Münztyp, Betrag und Empfängeradresse auf dem Display an und ermöglicht eine Offline-Überprüfung vor der Transaktionsautorisierung.
Durch die Integration vertrauenswürdiger Displays ermöglichen sowohl Ledger als auch Cypherock X1 nicht nur völlig vertrauenslose Interaktionen mit Blockchain und Krypto für die Benutzer, sondern fördern auch klare und sichere Transaktionssignaturpraktiken.
Tasten
Tasten auf einer Hardware-Wallet sind genauso wichtig wie das Display und ermöglichen die manuelle Genehmigung von Transaktionen. Nachdem Sie die Transaktionsdetails auf dem vertrauenswürdigen Display der Wallet überprüft haben, bestätigen Sie die Aktion, indem Sie diese Tasten drücken. Diese manuelle Eingabe ist für die Sicherheit von entscheidender Bedeutung, da sie die Kontrolle über den Benutzer gewährleistet und unbefugte Aktionen verhindert.
Im Wesentlichen dient diese Schaltfläche als Schutzmaßnahme, die sicherstellt, dass keine Malware die Autorisierung des Benutzers umgehen kann, und die allgemeine Sicherheit des Benutzers erhöht.
Sowohl Ledger-Wallets als auch die Cypherock-Wallet verfügen über diese Schaltflächen. Beim Cypherock X1 verfügt der X1-Tresor sowohl über ein Display auf dem Gerät als auch über eine Taste.
Der 5-Wege-Joystick am X1-Tresor des Cypherock X1 bietet eine reibungslose Navigation über den Bildschirm und dient auch als Bestätigungstaste. Dieses Design garantiert, dass keine Transaktion ohne ausdrückliche Zustimmung des Benutzers ausgeführt und signiert werden kann.
Die Integration eines 5-Wege-Joysticks von Cypherock bietet einen erheblichen Vorteil, der sowohl das Benutzererlebnis als auch die Funktionalität verbessert. Dies steht im Gegensatz zu Wallets wie Ledger und Trezor, die auf nur zwei Schaltflächen angewiesen sind und daher die Komplexität bei der Ausführung verschiedener Aktionen wie der Bestätigung von Transaktionen oder der Navigation auf dem Gerät erhöhen.
Sicherheit
Produktauthentifizierung und -verifizierung
Ledger-Wallets und Cypherock X1 sind beides Hardware-Wallets. Dabei handelt es sich um spezielle Hardware, die entwickelt wurde, um Ihren privaten Schlüssel und Ihre Seed-Phrase offline sicher und geschützt aufzubewahren. Sie verwenden Ihren privaten Schlüssel nur, um Krypto-Transaktionen zu signieren.
Die Begleit-Apps, Ledger Live und die CySync-App, erleichtern die Ersteinrichtung der Wallets. Während dieses Setups führen beide Begleit-Apps die Geräteauthentifizierung (Überprüfung und Authentifizierung sowohl der Gerätehardware als auch der Firmware) ihrer jeweiligen Wallets durch. Diese Authentizitätsprüfung bietet Benutzern Sicherheit vor Angriffen der Lieferkette und böser Mädchen.
Darüber hinaus können Cypherock-Benutzer die 2-Faktor-Authentifizierung einrichten, indem sie eine E-Mail-ID angeben. Wenn Benutzer diese Funktion aktivieren, erhalten sie die Authentizitätsergebnisse direkt per E-Mail vom Cypherock-Server. Dies erhöht die Sicherheit, da auch die CySync-Begleit-App wie jede Software nicht immun gegen Hackerangriffe ist. Eine kompromittierte App könnte möglicherweise falsche Authentifizierungsergebnisse anzeigen, was ein erhebliches Risiko für die finanzielle Sicherheit der Benutzer darstellt. Durch die Einführung von E-Mail 2-FA mindert Cypherock dieses Risiko effektiv.
Bei der 2-Faktor-Authentifizierung wird das Ergebnis direkt an Ihre E-Mail gesendet. Dies ermöglicht es den Benutzern, sich nicht nur auf die CySync-Begleit-App zu verlassen, um die Authentizität der Wallet zu kennen. Es ist wie eine zusätzliche Sicherheitsüberprüfung, um sicherzustellen, dass alles sicher bleibt.
Erzeugung von Entropie
Die Erzeugung von Entropie ist entscheidend für die Erstellung sicherer privater Schlüssel. Es ist wie ein digitaler Münzwurf, der sicherstellt, dass die Schlüssel zufällig und sicher sind.
Ledger-Hardware-Wallets nutzen zu diesem Zweck ihre sicheren Elemente (EAL5+ oder EAL6+, je nach Modell). Während der Ersteinrichtung der Wallet tritt der True Random Number Generator (TRNG), der in das sichere Element der Wallet eingebettet ist, in Aktion und erzeugt die Entropie der Wallet. Diese Hardware-TRNGs in Ledger-Wallets leiten die Zufälligkeit aus mehreren Quellen ab. Darüber hinaus enthält Ledger Standard-Nachbearbeitungsbehandlungen, um die Sicherheit der erzeugten Entropie weiter zu erhöhen.
Im Gegensatz dazu verwendet das Cypherock X1 einen innovativen Ansatz zur Erzeugung verteilter Entropie. Der X1-Tresor verwendet zwei Komponenten zur Entropieerzeugung: die STM32L4 MCU und das ATECC608 Secure Element. Beide Komponenten erzeugen unabhängig voneinander eine Zufallszahl. Diese Zahlen werden dann mit einer XOR-Operation kombiniert und das Ergebnis wird als Wallet-Entropie verwendet.
Der Ansatz von Cypherock dient als Schutz vor möglichen Sicherheits-Hintertüren von Chipherstellern. Darüber hinaus vermeidet das Cypherock X1 durch die Verwendung von zwei unabhängigen Quellen und deren Kombination jeden Single Point of Failure bei der Entropieerzeugung und erhöht die allgemeine Sicherheit.
Seed-Phrasen-Backup und Speicherung privater Schlüssel
Sowohl die Cypherock X1- als auch die Ledger-Wallets generieren während der Geräteinitialisierung und -einrichtung eine wirklich zufällige BIP-39-Seed-Phrase mit 12 bis 24 Wörtern für Sie, gefolgt von einer PIN-Einrichtung für eine zusätzliche Schutzebene. Diese Seed-Phrase wird verwendet, um private Schlüssel für Ihre Bitcoin, Ethereum und andere Münzen abzuleiten.
Ledger zeigt wie jede andere traditionelle Wallet die Seed-Phrase während der Ersteinrichtung auf seinem Bildschirm an. Dies dient dazu, es sicher zu sichern, da diese Seed-Phrase im Wesentlichen Ihren privaten Schlüssel sichert. Traditionell schrieben Benutzer diese Seed-Phrase auf ein Blatt Papier oder verwendeten manchmal ein Metall-Backup wie die the Golden Seed, um sie sicher aufzubewahren.
Es gibt jedoch ein Problem mit herkömmlichen Seed-Phrasen-Backups wie Papier- und Metall-Backups: Sie legen die Seed-Phrase in einer ungeschützten, für Menschen lesbaren Form vollständig offen. Darüber hinaus kann jeder, der Zugang zu dieser Seed-Phrase hat, auf alle damit verbundenen Krypto-Assets zugreifen. Wenn Sie den Zugriff auf Ihr Seed-Phrasen-Backup verlieren, verlieren Sie den Zugriff auf Ihre privaten Schlüssel und Krypto-Assets. Dadurch wird die Sicherung der Seed-Phrase zu einem Single Point of Failure.
Im Falle eines Verlusts des Seed-Phrase-Backups müssten Sie, um Ihre Krypto-Assets wiederherzustellen, eine neue Wallet erstellen, für die Sie Zugriff auf die Seed-Phrase haben, und dann alle Ihre Coins einzeln von Ihrem Ledger auf dieses neue übertragen.
Das Cypherock X1 löst dieses Problem auf einzigartige Weise. Als weltweit erste Hardware-Wallet ohne Seed-Phrase-Schwachstellen teilt das Cypherock X1 den privaten Schlüssel in fünf verschiedene Teile auf, die jeweils in separaten, manipulationssicheren Hardwarekomponenten gespeichert sind. Um Ihre privaten Schlüssel zu rekonstruieren, benötigen Sie nur zwei beliebige der fünf Teile: eine X1-Karte und das X1-Gerät oder zwei X1-Karten. Dies wird durch eine kryptografische Technik namens Shamir Secret Sharing erreicht.
Cypherock X1 sichert nicht nur Ihre privaten Schlüssel sicher. Sie gibt Ihnen auch mehr Kontrolle und Zugänglichkeit. Im Gegensatz zu herkömmlichen Wallets können Sie mit der Cypherock X1 Ihre Seed-Phrase nach der Ersteinrichtung jederzeit sicher einsehen und darauf zugreifen. Sie benötigen immer noch den X1-Tresor, 1 X1-Karte und die PIN, die Sie festlegen müssen, um dies tun zu können.
Diese einzigartige Funktion macht das Cypherock X1 mit allen anderen BIP-39-kompatiblen Wallets interoperabel und macht gleichzeitig ein zusätzliches Seed-Phrasen-Backup für den späteren Zugriff auf Ihre Wallet und Assets vollständig überflüssig. Für Benutzer, die immer noch ein separates Seed-Phrasen-Backup bevorzugen, bleibt die Flexibilität erhalten und bietet einen ausgewogenen Ansatz für Sicherheit und Komfort. Auf diese Weise müssen Sie sich keine Sorgen machen, Ihr Backup zu verlieren, und Sie können sich keine Sorgen machen.
Selbst wenn Sie drei der fünf Teile verlieren, bleiben Ihre Krypto-Assets und privaten Schlüssel mit zwei verbleibenden Teilen sicher und wiederherstellbar. Im Falle eines solchen Verlusts Wenn ein solcher Verlust auftritt, ersetzen Sie einfach die verlorenen Komponenten, synchronisieren Sie sie mit den vorhandenen und Ihre Wallet ist wieder betriebsbereit – es ist kein schriftliches Seed-Phrasen-Backup erforderlich.
Das Design des Cypherock X1 erhöht nicht nur die Sicherheit, sondern bietet auch Praktikabilität. Mit nur einer einzigen X1-Karte und dem X1-Tresor können Sie verschiedene Aktionen ausführen, von der Anzeige Ihrer Seed-Phrase bis hin zur Ausführung von Transaktionen. Die Interaktion ist so einfach wie das Antippen der X1-Karte auf den X1-Tresor.
Durch die Verwendung von fünf Hardwarekomponenten anstelle einer einzigen Seed-Phrase macht das Cypherock X1 herkömmliche Papier- und teilweise sogar Metall-Seed-Phrasen-Backups überflüssig und erhöht die Sicherheit und den Komfort.
Das Cypherock X1 mit seinem robusten Design und seiner robusten Architektur behebt nicht nur eine, sondern zwei kritische Schwachstellen – nämlich zwei Single Points of Failure, die häufig in Krypto-Wallets zu finden sind: die Notwendigkeit eines Seed-Phrasen-Backups und die Zentralisierung privater Schlüssel.
Herkömmliche Hardware-Wallets wie Ledger und Trezor selbst stellen einen Single Point of Failure dar, indem sie den privaten Schlüssel im Gerät speichern, eine Methode, die erhebliche Sicherheitsrisiken birgt. Wenn die Sicherheit der Wallet verletzt wird, wird der private Schlüssel offengelegt, was zum potenziellen Diebstahl von Krypto-Assets führt.
Es gab Fälle, in denen diese beliebten Wallets mit Sicherheitsverletzungen konfrontiert waren. Zum Beispiel extrahierte Kraken erfolgreich den vollständigen privaten Schlüssel aus den Trezor-Wallets mit nur 15 Minuten physischem Zugriff. Sogar das Sicherheitsmodell von Ledger wurde in der Vergangenheit von einem 15-Jährigen gebrochen. Diese Vorfälle verdeutlichen die Gefahren der zentralen Schlüsselspeicherung.
Im Gegensatz zu den anderen Wallets verfolgt das Cypherock X1 einen dezentralen Ansatz. Weder der X1-Tresor noch die X1-Karten speichern den privaten Schlüssel vollständig. sie enthalten nur einen kryptografischen Teil davon. Wichtig ist, dass der X1-Tresor den privaten Schlüssel oder die Seed-Phrase nur während der Aktionen zum Signieren oder Anzeigen von Transaktionen vorübergehend in seinem flüchtigen Speicher speichert. Was dauerhaft im X1-Tresor verbleibt, sind nur die Wallet-Namen und ein verschlüsselter kryptografischer Teil des privaten Schlüssels. Diese Teile allein reichen nicht aus, um Ihr Vermögen zu gefährden. Dieses Design reduziert die Angriffsfläche der Wallet erheblich und erhöht die Sicherheit Ihrer Krypto-Assets.
Selbst wenn ein Angreifer Teile Ihres Cypherock X1 kompromittiert, kann er nicht auf den vollständigen privaten Schlüssel zugreifen, da er nicht an einem Ort gespeichert ist. Das Portemonnaie ist außerdem PIN-geschützt. Dieser PIN-Code wird auch nie direkt in der Wallet gespeichert. Im Falle eines Brute-Force-Angriffs auf die PIN ist die Sicherheit der Wallet so, dass sie die Dauer des PIN-Wiederholungsversuchs mit jedem falschen Versuch exponentiell erhöht. Solange Sie sich also an Ihre PIN erinnern, bleibt Ihre Kryptowährung sicher.
Bewahren Sie den X1-Tresor und eine X1-Karte für den regelmäßigen Gebrauch auf und verteilen Sie die verbleibenden Karten auf mehrere geografische Standorte, die nur Sie kennen und auf die Sie zugreifen können. Diese zusätzliche Sicherheitsebene gewährleistet die Sicherheit Ihrer Krypto-Assets und bietet beispiellose Sicherheit.
Signieren von Transaktionen
Sowohl in Ledger-Wallets als auch im Cypherock X1 wird die Transaktionssignierung sicher auf dem Gerät selbst durchgeführt, im X1-Tresor für den Cypherock X1.
Diese Methode gewährleistet die Sicherheit, da sowohl die Ledger-Wallet als auch der Cypherock X1 Vault über ein Display und physische Tasten verfügen. Diese ermöglichen es Benutzern, Transaktionen offline auf sichere Weise zu überprüfen und zu bestätigen.
Unterstützung von Passphrasen
Sowohl Ledger- als auch Cypherock-Wallets unterstützen BIP-39-Passphrasen. Die Passphrase fungiert als Ihr 25. Wort, kombiniert mit Ihrer 24-Wörter-Seed-Phrase.
Diese Funktion fügt dem PIN-Schutz eine zusätzliche Sicherheitsebene hinzu und bietet zusätzliche Vorteile und Funktionalitäten. Passphrasen ermöglichen es Ihnen beispielsweise, mehrere Wallets aus einer einzigen Seed-Phrase abzuleiten, was die Trennung und Diversifizierung Ihrer Krypto-Assets ermöglicht. Darüber hinaus hilft es beim Schutz vor Saatgutexposition und unterstützt die Erstellung versteckter Wallets für zusätzliche Privatsphäre.
Diese Funktion ist zwar optional, wird aber besonders für erfahrene Benutzer empfohlen. Vorsicht ist geboten, da das Vergessen der Passphrase zu einem irreversiblen Verlust Ihrer Krypto-Assets führen kann.
Wallet-Übertragbarkeit
Sowohl Ledger-Wallets als auch das Cypherock X1 entsprechen den BIP-39-Standards, sodass Sie BIP-39-Seed-Phrasen nahtlos importieren oder exportieren können. Diese Kompatibilität erleichtert den einfachen Zugriff auf Krypto-Assets, die mit diesen Seed-Phrasen verbunden sind, über verschiedene Wallets hinweg.
Wie viele andere Wallets sind auch Ledger-Wallets so konzipiert, dass sie jeweils eine Wallet speichern können. Der Zugriff auf die vom Ledger-Gerät generierte anfängliche Seed-Phrase ist entscheidend für die Übertragung Ihrer Wallet auf eine andere BIP-39-kompatible Wallet
Ledger legt den Benutzern die Last des Schutzes der Seed-Phrase für zukünftige Verwendungen, wie z. B. die Übertragung der Wallet, auf, da die Seed-Phrase bei der Ersteinrichtung nur einmal angezeigt wird.
Auf der anderen Seite bietet das Cypherock X1 mehr Flexibilität. Mit dem Cypherock X1 können Sie Ihre Wallet ganz einfach mit der Seed-Phrase auf eine andere BIP-39-kompatible Wallet übertragen. Die Möglichkeit, die Seed-Phrasen jederzeit anzuzeigen, macht ein separates Seed-Phrasen-Backup beim Übertragen oder Importieren von Wallets auf ein anderes Gerät überflüssig, was den gesamten Prozess einfacher und bequemer macht.
Während sowohl Ledger als auch Cypherock den Import bestehender BIP-39-Wallets per Seed-Phrase unterstützen, geht Cypherock X1 noch einen Schritt weiter. Mit dem Cypherock X1 können Sie bis zu vier separate Wallets gleichzeitig auf dem Produkt speichern, indem Sie einfach jede der Seed-Phrasen des Wallets importieren. Diese Wallets können auch individuell durch einen vom Benutzer gewählten PIN-Code geschützt werden.
In der Praxis bedeutet dies, dass Sie andere Software- oder Hardware-Krypto-Wallets wie Ledger, Trezor und Metamask in Ihren Cypherock X1 importieren können. Diese Funktion positioniert den Cypherock X1 nicht nur als Wallet, sondern auch als vielseitigen Seed-Phrasen-Tresor, der es Ihnen ermöglicht, mehrere Krypto-Wallets mit derselben dezentralen Schlüsselspeichersicherheit effizient zu verwalten und zu sichern.
Quelloffen
Ledger-Wallets laufen auf einem proprietären oder benutzerdefinierten Betriebssystem namens BOLOS (Blockchain Open Ledger Operating System). BOLOS isoliert verschiedene Kryptowährungsanwendungen wie Bitcoin, Ethereum, Solana usw.
Die Firmware von Ledger ist aufgrund von Geheimhaltungsvereinbarungen (NDAs) Closed Source. Das bedeutet, dass wir nicht sehen können, welcher Code in das Gerät gelangt und worauf es läuft. Aus dem gleichen Grund ist auch die Firmware nicht reproduzierbar. Die Spezifikationen und die von ihnen verwendete Kryptographiebibliotheksind jedoch Open Source.
Das Problem mit Ledger-Code als Closed Source besteht darin, dass die Leute nicht überprüfen oder wissen können, was ein Firmware-Update bewirken würde.
Um dies mehr in den Kontext zu stellen, kündigte Ledger kürzlich seinen "Ledger Recover"-Service an. Diese Funktion ermöglicht es Benutzern, ihre Seed-Phrase wiederherzustellen, wenn sie ihr Backup verloren haben. Und Ledger würde diese Funktion durch ein Firmware-Update bereitstellen.
So funktioniert Ledger Recover in Kürze: Ihre Ledger-Wallet teilt den verschlüsselten Seed kryptografisch in drei Teile auf, und diese Teile werden an drei unabhängige Server gesendet, wo sie sicher gespeichert werden. Ihre Seed-Phrase kann mit zwei der drei Teile rekonstruiert werden. Genau wie das Cypherock X1 Ihre privaten Schlüssel aufteilt und rekonstruiert, verwendet Ledger auch Shamirs Secret Sharing für Ledger Recover.
Idealerweise sollte Ihr privater Schlüssel nur für die Offline-Transaktionssignierung auf der Hardware-Wallet selbst verwendet werden und sonst nichts. Dieser Dienst würde es den Ledger-Wallets jedoch ermöglichen, Ihre Seed-Phrase oder privaten Schlüssel aus dem Gerät zu extrahieren, was von vornherein nicht möglich gewesen wäre.
Dies führt zu dem Vorwurf, dass Ledger möglicherweise nach Belieben auf die Seed-Phrase des Benutzers zugreifen kann, wenn er will. Es ist auch möglich, dass Ledger schon immer eine Hintertür in seinem Code versteckt hatte, die die Seed-Phrase des Benutzers extrahieren konnte. All dies wirft alarmierende Bedenken auf, da die Ledger-Wallets wiederum mit Closed-Source-Software arbeiten. Das Whitepaper und die Erläuterungen allein reichen nicht aus. Wie man so schön sagt: "Don't Trust, Verify", aber mit Ledger ist das einfach nicht möglich.
Im Gegensatz zu Ledger-Wallets ist die Firmware des Cypherock X1-Tresors vollständig Open Source und in ihrem GitHub-Repository verfügbar. Diese Transparenz erstreckt sich auf die Wallet-Firmware, die CySync-Begleit-App und die Signaturfunktion, mit der Benutzer überprüfen und verifizieren können, was der auf dem Gerät ausgeführte Code tut.
Darüber hinaus wurde die Firmware von Cypherock X1 von KeyLabs, derselben Sicherheitsfirma, die Schwachstellen in Trezor und Ledger aufgedeckt hat, gründlich geprüft. Neben Keylabs hat auch WalletScrutiny die Firmware geprüft und als "reproduzierbar" zertifiziert.
Sowohl Audit- als auch Kontrollberichte sind öffentlich zugänglich und bieten den Benutzern klare Einblicke in die vorhandenen Sicherheitsmaßnahmen.
Dieses Maß an Transparenz ist im Kryptobereich, wo es um die Ersparnisse der Nutzer geht, von entscheidender Bedeutung. Cypherock X1, das geprüft, geprüft und Open Source ist, versichert den Benutzern, dass die Wallet sicher zu verwenden ist.
Sichere Firmware-Updates
Die Firmware-Update-Server sind ein wertvolles Ziel für Hacker. Dies liegt daran, dass infizierte Firmware verwendet werden kann, um ein Gerät dazu zu bringen, unerwartete und unvorhersehbare Dinge auf Wunsch des Hackers zu tun.
Im Fall von Krypto-Wallets wird diese Bedrohung immer deutlicher. Dies liegt daran, dass Software- und Hardware-Wallets Ihren privaten Schlüssel lokal auf dem Gerät speichern. Solche Speicherpraktiken schaffen eine Schwachstelle, die durch Software-Updates ausgenutzt werden kann, um Ihre Assets zu stehlen.
Im Fall von Ledger-Wallets könnte so etwas sehr wohl passieren, da der private Schlüssel zentralisiert wird und die Firmware Closed Source ist. Böswillige Entitäten, intern oder extern des Unternehmens, könnten bösartige Firmware-Updates pushen, um Ihren privaten Schlüssel und Ihre Krypto-Assets zu stehlen. Tatsächlich ist so etwas in der Vergangenheit mit Ledger passiert.
Erinnern Sie sich an den jüngsten Ledger-Hack, bei dem ein Angreifer außerhalb des Unternehmens ein bösartiges Update für sein Connect-Kit-Paket veröffentlichen konnte, um Tausende von Dollar zu stehlen? Glücklicherweise war dieses spezielle Paket Open Source, und aus diesem Grund konnte die Community Ledger schnell über den Hack informieren, um eine sofortige Lösung zu erhalten.
Solche Vorfälle, die durch die Verwendung von Closed-Source-Code noch verstärkt werden, haben Ledger ins Rampenlicht gerückt und Bedenken hinsichtlich der Unvorhersehbarkeit und Sicherheit ihrer Firmware-Updates aufkommen lassen.
Darüber hinaus sind es nicht nur externe Bedrohungen, die berücksichtigt werden müssen. Es besteht auch die Möglichkeit, dass Ledger selbst Updates einführt, die Benutzer als unerwünscht oder riskant empfinden (z. B. die oben beschriebene Ledger Recover-Funktion, die durch ein Firmware-Update aktiviert werden könnte). Solche Updates haben das Potenzial, Ihre privaten Schlüssel und Krypto-Assets zu gefährden.
Im Gegensatz dazu stellt Cypherock sicher, dass sich die Updates nur auf den X1-Tresor und nicht auf die X1-Karten auswirken. Die X1-Karten sind nicht aufrüstbar und dauerhaft kalt. Diese Methode unterstützt nicht nur das Hinzufügen neuer Münzen und Funktionen, sondern bietet auch einen erheblichen Sicherheitsvorteil: Die Aktualisierung von Offline-Hardware wie dem X1 Vault ist von Natur aus sicherer als die Aktualisierung softwarebasierter Systeme, da sie die Gefährdung durch Online-Bedrohungen minimiert. Auf diese Weise stellt Cypherock sicher, dass die Sicherheit der privaten Schlüssel der Benutzer nicht beeinträchtigt wird, und bringt Anpassungsfähigkeit und Sicherheit in Einklang.
Um sich weiter zu unterscheiden, nutzt Cypherock seinen Open-Source-Charakter. Dadurch wird sichergestellt, dass die Firmware, die im X1 Vault ausgeführt wird, auf streng geprüften Open-Source-Code abgestimmt ist, was eine zusätzliche Ebene der Sicherheit und Transparenz bietet.
Unterstützung für Kryptowährungen
Die Ledger Live-Begleit-App unterstützt über 5.000 verschiedene Kryptowährungen. Aufgrund der Speicherbeschränkung des Geräts unterstützen die Ledger-Hardware-Wallets jedoch nur die Speicherung von bis zu 100 verschiedenen Krypto-Assets auf den Modellen Nano X und Nano S Plus.
Das bedeutet, dass Sie nur 100 verschiedene Coin-Apps gleichzeitig installieren können. Wenn Sie mehr als 100 verschiedene Münzen haben, müssten Sie einige dieser Apps deinstallieren und neu installieren, damit alles funktioniert. Die vollständige Liste finden Sie auf der Coin-Support-Seite von Ledger.
Mit der Unterstützung von 9000+ Assets und 10 verschiedenen Blockchains bietet Cypherock X1 bereits eines der umfassendsten Unterstützungsangebote für verschiedene Coins und Token. Eine vollständige Liste finden Sie auf der Coin-Support-Seite von Cypherock. Der Cypherock X1 kann Tausende von Assets speichern, so dass es hier keine Probleme mit wenig Speicher gibt und die Unterstützung für andere Coins auf der öffentlichen Roadmap steht.
Beide Wallets bieten eine starke Unterstützung für die beliebtesten und am weitesten verbreiteten Münzen und Netzwerke. Das EVM-Ökosystem ist auf beiden Wallets gut abgedeckt.
Begleit-App
Ledger Live fungiert als primäre Begleit-App für alle Ledger-Wallets. Sie können alle Apps wie Bitcoin, Ethereum, Solana usw. über die Ledger Live-App auf Ihre Ledger-Hardware-Wallet herunterladen und alle Ihre Coins verwalten. Es ermöglicht Ihnen auch, mit Ihren bevorzugten dApps zu interagieren. Mit Ledger Live können Sie auch Kryptowährungen kaufen und tauschen.
Der Cypherock X1 wird mit der CySync-Begleit-App geliefert, mit der Sie Ihre Kryptowährungen nahtlos verwalten können. Die CySync-App führt Sie mit klaren und hilfreichen Anweisungen durch den Onboarding-Prozess.
Die CySync-App bietet eine komfortable und einzigartige Funktion für die Portfolioverwaltung und -aggregation.
Während die Verteilung Ihrer Kryptowährungen auf verschiedene Wallets ein guter Sicherheitsschritt ist, kann es ziemlich komplex sein, wenn es um die Benutzererfahrung und die allgemeine Verwaltung geht. Wenn Sie also Ihre Kryptowährungen über verschiedene Wallets diversifiziert haben und Schwierigkeiten haben, den Überblick zu behalten und alles zu verfolgen, bietet die CySync-App die Lösung. Speichern Sie einfach die Seed-Phrasen Ihrer verschiedenen Wallets im Cypherock X1 und verwalten Sie sie alle an einem Ort. Auf diese Weise können Sie Ihren Cypherock X1 als All-in-One-Krypto-Portfolio-Aggregator verwenden.
Die Portfolioverwaltungsfunktion wäre auch sehr nützlich für jemanden, der ein Unternehmen besitzt und an der getrennten Verwaltung von Unternehmensvermögen und seinem eigenen Vermögen beteiligt ist, aber nicht mehrere Seed-Phrasen und Hardware-Wallets dafür verwenden möchte.
Auf diese Weise vereinfacht Cypherock die Verwaltung diversifizierter Bestände und fördert gleichzeitig bessere Sicherheitspraktiken.
Darüber hinaus wird Cypherock X1 bald mit anderen Software-Wallets und Apps kompatibel sein. Hierfür befindet sich derzeit das Cypherock SDK in der Entwicklung. Es handelt sich um eine Javascript-Bibliothek, die zur Kommunikation mit der Cypherock X1-Wallet verwendet werden kann. Dies ist das gleiche SDK, das für CySync v2.0.0 verwendet wird.
Das SDK bietet eine gemeinsame Schnittstelle für Drittentwickler und Anbieter von Krypto-Asset-Dienstleistungen, um sich nahtlos mit der Cypherock X1-Hardware-Wallet zu verbinden und zu kommunizieren und gleichzeitig auf die Funktionen der Wallet zuzugreifen, ohne die Seed-Phrase preiszugeben. Diese Integration erweitert die Kompatibilität der Wallet und ermöglicht es, den Cypherock X1 direkt zum Signieren von Transaktionen mit anderen Software-Wallets wie Metamask, Gnosis Safe und Liminal zu verwenden.
Darauf aufbauend wird die Integration des SDK den Zugang der Cypherock X1-Nutzer zur Welt der NFTs und DeFi erweitern und die Funktionalität und den Nutzen der Cypherock X1-Wallet verbessern.
Sowohl Ledger Live als auch CySync sind großartig, sie sind beide Open Source und erleichtern verschiedene Funktionen wie den Geräteauthentifizierungsprozess, die Ersteinrichtung und die Durchführung von Transaktionen für ihre jeweiligen Wallets.
Unterstützte Betriebssysteme
Sowohl Ledger- als auch Cypherock-Wallets sind mit allen Desktop-Betriebssystemen wie Windows, MacOS und Linux kompatibel. Ledger unterstützt auch Android und iOS über die Ledger Live-Apps. Aber nur der Ledger Nano X unterstützt die mobile Bluetooth-Verbindung. Im Fall des Ledger Nano S Plus sollte ein OTG-Kabel verwendet werden, um die Brieftasche mit Ihrem Telefon zu verbinden.
Cypherock hat derzeit zwar keine Android- oder iOS-App, wird aber bald auf den Markt kommen. Benutzer könnten mit dem Cypherock X1 Transaktionen durchführen und andere Funktionen auf ihrem Telefon ausführen (das NFC-basierte Kommunikation unterstützt).
Ledger Vor- und Nachteile
Profis
- Unterstützt mehrere Coins, Assets und Netzwerke.
- Kompatibel mit MetaMask.
- Unterstützt DApp-Konnektivität.
- EAL6+ oder EAL5+ Secure Elements.
- Toller Formfaktor.
- Mobiler Support.
- Unterstützt Passphrasen für zusätzliche Sicherheit.
Nachteile
- Firmware ist nicht Open Source.
- Mögliche Hintertür. Da Ledger seine Recover-Funktion angekündigt hat, ist es offensichtlich, dass der private Schlüssel aus der Wallet extrahiert werden kann, was nicht möglich sein sollte.
- Unsichere Wallet-Updates.
- Kleinere Bildschirmgröße im Vergleich zu anderen Hardware-Wallets.
- Single Point of Failure mit privater Schlüsselspeicherung.
- Keine Unterstützung bei der Vererbung ohne Verwahrung.
- Speicherbegrenzung.
- Unersetzlicher Akku im Ledger Nano X.
- Ledger Nano X ist teurer als Cypherock X1.
- Risiko des Verlusts des Seed-Phrasen-Backups.
- Gefahr des Verlusts der Hardware-Wallet.
Cypherock Vor- und Nachteile
Profis
- Unterstützt mehrere Coins, Assets und Netzwerke.
- Guter Formfaktor.
- X1 Vault und die CySync-App sind vollständig Open Source.
- Dezentrale Speicherung privater Schlüssel.
- Es ist keine Sicherung der Seed-Phrase erforderlich.
- Die Flexibilität, Seed-Phrasen jederzeit anzuzeigen.
- Unterstützt mehrere Wallets (bis zu vier).
- EAL6+ ist ein sicheres Element.
- NFC-fähig für schnelle Bedienung.
- Es gibt keinen einzigen Fehlerpunkt bei der Entropieerzeugung.
- Die dApp-Konnektivität wird über WalletConnect unterstützt.
- Stressfreie Wallet-Updates.
- Bietet E-Mail-2FA zur Überprüfung der Authentizität der Hardware.
- Unterstützt Passphrasen für zusätzliche Sicherheit.
- Kann auch als Seed-Phrasen-Backup für andere Wallets verwendet werden.
- Aggregiertes Krypto-Portfolio-Management mit der CySync-Begleit-App.
- Die Vererbung von Krypto-Assets ist möglich, ohne die Kontrolle zu beeinträchtigen.
Nachteile
- Nicht kompatibel mit MetaMask (Unterstützung in Kürze).
- Mobile Support fehlt derzeit (Support folgt in Kürze).
- Kleinere Bildschirmgröße im Vergleich zu anderen Hardware-Wallets.