151 / 691DURESS

Duress Wallet

Eine getrennte Wallet für Zwangssituationen und die Grenzen ihres Schutzes

Duress Wallet macht unter Zwang eine andere Wallet zugänglich; ihr Nutzen hängt von der Implementierung, der Wiederherstellung und dem Vorwissen der Gegenseite ab.

Duress Wallet bezeichnet eine Wallet, die für den Fall vorbereitet wird, dass ihr Besitzer den Zugang zu Guthaben unter Zwang offenlegen muss. Sie kann über eine besondere PIN geöffnet werden oder eine getrennte Wallet mit anderer Passphrase sein. Sie organisiert Zugang und Informationen, ist aber weder eine Bitcoin-Konsensregel noch eine Garantie dafür, dass der Zwang endet.

Nach Eingabe einer besonderen PIN kann ein Gerät einen anderen Schlüsselsatz öffnen, während die gewöhnliche Wallet aus diesem Modus unzugänglich bleibt. Ihre Outputs sind echt, und ihr Ausgeben ist eine echte Zahlung; Köder beschreibt nur die beabsichtigte Rolle. Der Name Duress Wallet legt allein weder Ableitung noch verfügbare Menüs oder Nebenwirkungen fest. Zur Bewertung des Schutzes müssen daher Gerätezustand, darin zugängliche Schlüssel und das Wissen der Person unterschieden werden, die Zugang erzwingt. [COLDCARD — PINs and Trick PINs] [EFF — Your Security Plan]

Bei BIP39 gehen Sicherungswörter und Passphrase in die Seed-Ableitung ein. Jede normalisierte Passphrase erzeugt einen gültigen Seed; ein Tippfehler kann deshalb eine andere, meist leere Wallet öffnen, statt eine Fehlermeldung für ein falsches Passwort auszulösen. Eine PIN entsperrt gewöhnlich das Gerät, definiert aber selbst nicht die standardisierte BIP39-Ableitung. Trezor benötigt für erneuten Zugang die exakt ursprüngliche Passphrase und die richtige Sicherung. Die Möglichkeit einer weiteren Wallet bedeutet weder, dass ein Gerät eine Duress PIN anbietet, noch dass sich die zusätzliche Passphrase einer bestehenden Wallet einfach ändern lässt. [BIP 39 — Mnemonic code for generating deterministic keys] [Trezor — What is a passphrase?]

Die COLDCARD-Dokumentation unterscheidet Duress Wallet ohne Löschen des Haupt-Seeds von Wipe → Wallet, das den Seed löscht und anschließend die gewählte Wallet öffnet. Sie nennt drei BIP85-Varianten und die ältere Legacy Wallet. Bei einem Seed mit 24 Wörtern verwenden die BIP85-Varianten die Indizes 1001–1003, bei 12 Wörtern 2001–2003. Legacy verwendet m/2147431408h/0h/0h. Dies sind Angaben zu dieser Implementierung, kein allgemeiner Wallet-Standard. Dieselbe Bezeichnung auf einem anderen Gerät oder älterer Firmware kann daher einen anderen Pfad, eine andere Wortanzahl oder anderes Verhalten meinen. [COLDCARD — PINs and Trick PINs]

BIP85 leitet Anwendungsentropie aus einem BIP32-Wurzelschlüssel über einen vollständig gehärteten Pfad und einen zusätzlichen HMAC-Schritt ab. Die Kenntnis nur des abgeleiteten Kindes soll die Elternwurzel nicht offenlegen; eine kompromittierte Wurzel ermöglicht jedoch, die abgeleiteten Kinder erneut zu erzeugen. Getrennte Adressen belegen somit weder unabhängige Sicherungen noch getrennte Risiken. Bei einer konkreten Duress Wallet muss geklärt werden, ob sie aus der Hauptwurzel wiederherstellbar ist, eine andere Passphrase benötigt oder einen tatsächlich unabhängigen Seed besitzt. Auch eine gemeinsame Sicherung ersetzt nicht den richtigen Modus, Pfad und Index. [BIP 85 — Deterministic Entropy From BIP32 Keychains]

BIP39 beschreibt die plausible Abstreitbarkeit einer weiteren Wallet, weil verschiedene Passphrases gültig sind. Das ist eine Eigenschaft der Ableitung und kein Beweis, dass kein weiteres Guthaben existiert. Kaufbelege, bekannte Adressen, gespeicherte öffentliche Schlüssel oder früherer App-Zugang können die Erwartungen der Gegenseite verändern. COLDCARD weist bei SSSP ausdrücklich darauf hin, dass jemand mit Kenntnis der Haupt-PIN einen XPUB exportieren und den Kontostand ermitteln kann; eine später gezeigte andere Wallet muss dann nicht glaubwürdig sein. Eine On-chain-Verbindung allein beweist dabei nicht automatisch die Identität des Eigentümers. [BIP 39 — Mnemonic code for generating deterministic keys] [COLDCARD — Single Signer Spending Policy]

Je nach Konfiguration kann eine Trick PIN nur die geöffnete Wallet wechseln, den Seed löschen oder das Gerät dauerhaft unbrauchbar machen. Diese Folgen dürfen nicht verwechselt werden. Das Löschen einer lokalen Schlüsselkopie entfernt weder Outputs aus der Blockchain noch andere Sicherungskopien; mit vollständigen Wiederherstellungsdaten können die Mittel andernorts ausgebbar bleiben. Ohne diese Daten kann der Besitzer selbst den Zugang verlieren. Eine zerstörerische Reaktion erlaubt außerdem keine vorhersehbare Kontrolle über das Verhalten eines Angreifers. Die Funktionsbeschreibung ist deshalb keine Empfehlung, sie in einer gefährlichen Situation auszulösen. [COLDCARD — PINs and Trick PINs] [EFF — Your Security Plan]

Der Wiederherstellungsplan muss die Beziehung zwischen Haupt- und getrennter Wallet, die erforderliche Sicherung, eine etwaige Passphrase und Implementierungsparameter festhalten. Die Geräte-PIN ersetzt diese Angaben nicht, und eine gewöhnliche Wortsicherung stellt allein keine vergessene BIP39-Passphrase wieder her. Die Prüfung des Entwurfs sollte getrennte Testdaten, bekannte Empfangsadressen und Kontrollen des richtigen Modus vor und nach einem Neustart verwenden; zerstörerische Optionen gehören nicht auf die einzige Kopie einer echten Wallet. Irgendeine Wallet erfolgreich zu öffnen, ist ein schwächerer Nachweis als die Übereinstimmung erwarteter Adressen. [Trezor — What is a passphrase?] [BIP 85 — Deterministic Entropy From BIP32 Keychains]

Bei der Bewertung sind der Diebstahl eines ausgeschalteten Geräts, die Kompromittierung einer Sicherung und direkter Zwang gegen einen Menschen zu trennen. In jedem Szenario verfügt der Gegner über andere Fähigkeiten und Informationen. Duress Wallet kann den Umfang des gerade offengelegten Zugangs verändern, garantiert aber weder das Verbergen weiterer Mittel noch persönliche Sicherheit. Ein Sicherheitsplan sollte abhängige Personen, die Verfügbarkeit der Wiederherstellung und Fehlerfolgen berücksichtigen und regelmäßig überprüft werden. Ein Gerätetest belegt Geräteverhalten, keine vorhersehbare menschliche Reaktion unter Zwang; daraus lässt sich kein universell sicherer Köderbetrag ableiten. [EFF — Your Security Plan] [COLDCARD — Single Signer Spending Policy]

Für ein möglichst vollständiges Bild lies diesen Eintrag zusammen mit BIP85, BIP39-Passphrase, Hardware Wallet, Selbstverwahrung, Secure Element, Seed Phrase. Auf diesen Eintrag verweisen außerdem BIP39-Passphrase.

DOC · 001COLDCARD — PINs and Trick PINsDokumentationDOC · 002BIP 39 — Mnemonic code for generating deterministic keysSpezifikationDOC · 003Trezor — What is a passphrase?DokumentationDOC · 004BIP 85 — Deterministic Entropy From BIP32 KeychainsSpezifikationDOC · 005COLDCARD — Single Signer Spending PolicyDokumentationDOC · 006EFF — Your Security PlanPrimärquelle
Quellenbasiert · Keine Anlageberatung