488 / 691BIP39-P

BIP39 passphrase

Zusätzliche Phrase zur Seed-Ableitung

BIP39 passphrase ist eine optionale Eingabe, die zusammen mit der Wort-Sicherung den Wallet-Seed bestimmt. Sie kann offengelegte Wörter schützen, fügt aber ein weiteres Geheimnis hinzu, dessen Verlust die Wiederherstellung verhindern kann.

Bei der BIP39-Seed-Ableitung ist die Wortfolge die Eingabe für PBKDF2-HMAC-SHA512; mnemonic, verkettet mit der Passphrase, bildet das Salt. Sie ist weder die Geräte-PIN noch ein weiteres Pflichtwort aus der Liste. Ohne Passphrase wird eine leere Zeichenfolge verwendet.

Die Wortfolge und das Salt mnemonic + passphrase werden als UTF-8 mit NFKD-Normalisierung verarbeitet. PBKDF2-HMAC-SHA512 führt 2048 Iterationen aus und liefert einen Seed mit 512 Bits beziehungsweise 64 Bytes. Die Ausgabelänge bedeutet nicht 512 Bits ursprünglicher geheimer Zufälligkeit. [BIP39 — Mnemonic generation and seed conversion]

Großschreibung und Leerzeichen können das Ergebnis ändern. Zugleich können verschiedene Unicode-Schreibweisen nach NFKD dieselbe Eingabe ergeben, etwa é und e mit nachfolgendem kombinierendem Akut. Daher ist die Aussage ungenau, dass jeder anders geschriebene Text eine andere Wallet ergeben müsse. [BIP39 — Mnemonic generation and seed conversion]

BIP39 enthält keine Passphrase-Prüfsumme. Ein Tippfehler kann einen gültigen Seed ableiten und eine andere, meist leere Wallet anzeigen; die ursprünglichen Mittel wurden dadurch nicht gelöscht. Eine Anwendung kann eine wiederholte Eingabe verlangen oder bekannte Daten vergleichen. Eine PIN, die nur das Gerät entsperrt, ersetzt die Passphrase nicht. [BIP39 — Mnemonic generation and seed conversion] [Trezor — What is a passphrase]

Ein Angreifer mit der Wort-Sicherung kann Passphrase-Kandidaten offline ausprobieren und abgeleitete Daten mit der bekannten Wallet vergleichen. Eine ausreichend unvorhersehbare, nicht offengelegte Passphrase kann den Angriff erschweren. Ein kurzes Zitat, ein wiederverwendetes Passwort oder allein 2048 Iterationen garantieren keinen Schutz. [BIP39 — Mnemonic generation and seed conversion]

Wenn eine geänderte Passphrase einen anderen Seed ableitet, verändert dies nicht die Signaturbedingungen bestehender Outputs. Der Wechsel zu einer neuen Wallet erfordert daher eine echte Transaktion. Auch ein leerer Kontostand allein beweist keinen Verlust: Prüfen Sie zuerst Eingabe und Wiederherstellungsparameter. [Trezor — What is a passphrase] [BIP380 — Output Script Descriptors]

Sichern Sie die Passphrase und prüfen Sie die Wiederherstellung mit einem vertrauenswürdigen Verfahren. Getrennte Aufbewahrung von den Wörtern verringert eine gemeinsame Offenlegung, muss aber autorisierte Wiederherstellung und Vererbung ermöglichen. Eine starke vergessene Passphrase lässt sich ohne Sicherung möglicherweise nicht zurückgewinnen. Neben Wörtern und Passphrase können Ableitungspfade und Skriptbeschreibungen erforderlich sein; ein Output Descriptor hilft, diese Angaben zu bewahren. [Trezor — What is a passphrase] [BIP380 — Output Script Descriptors]

Eine andere Passphrase kann einer getrennten oder einer Köder-Wallet dienen. Das garantiert weder, dass ein Angreifer den gezeigten Kontostand glaubt, noch beseitigt es Zahlungs- und Sicherungsspuren. Wallet-Trennung, Widerstand gegen Erraten und Sicherheit bei Zwang sind verschiedene Eigenschaften. [BIP39 — Mnemonic generation and seed conversion]

Beispiel · BIP39-P

Großschreibung kann die Wallet ändern

Dieselben mnemonischen Wörter ergeben mit den Passphrases „alpha“ und „Alpha“ nach BIP 39 unterschiedliche Seeds. Das sind kurze Beispiele, keine sicheren Passwörter. Die Spezifikation enthält keine Passphrase-Prüfsumme; ein Tippfehler kann eine andere, meist leere Wallet öffnen. Eine Anwendung kann eine eigene Prüfung ergänzen.

Für ein möglichst vollständiges Bild lies diesen Eintrag zusammen mit BIP 39, PBKDF2, BIP39 checksum, Selbstverwahrung. Auf diesen Eintrag verweisen außerdem Seed Phrase, BIP 39, Cold Storage, BIP85.

01Ist eine Passphrase dasselbe wie mnemonische Wörter oder eine PIN?

Nein. Wörter und optionale Passphrase sind zwei Eingaben der Seed-Ableitung nach BIP 39, beide mit NFKD-Normalisierung. Wurde eine Passphrase verwendet, reichen die Wörter allein nicht aus. Die Geräte-PIN ersetzt sie nicht. Für die vollständige Wiederherstellung können zusätzlich Ableitungspfade und Skriptdaten nötig sein.

02Schützt eine Passphrase offengelegte mnemonische Wörter?

Eine ausreichend unvorhersehbare Passphrase, die nicht zusammen mit den Wörtern offengelegt wurde, kann die Ableitung des richtigen Seeds erschweren. Mit den Wörtern kann ein Angreifer jedoch offline Kandidaten testen; eine kurze oder vorhersehbare Passphrase ist kein verlässlicher Schutz. Der Verlust einer starken Passphrase ohne Sicherung kann den Zugriff unwiederbringlich vernichten.

DOC · 001BIP39 — Mnemonic generation and seed conversionSpezifikation ↗DOC · 002Trezor — What is a passphraseDokumentation ↗DOC · 003BIP380 — Output Script DescriptorsSpezifikation ↗
Quellenbasiert · Keine Anlageberatung