Ledger CTO: deswegen werden Smartphone-Wallets niemals so sicher sein wie Hardware-Wallets

Ledger ist einer der größten Hersteller von Hardware-Wallets zur sicheren Aufbewahrung seiner Kryptowährungen. Doch mit der Integration von Krypto-Wallets direkt in das Smartphone, könnte ein Teil des Geschäfts allerdings gefährdet werden. Chief Technology Officer von Ledger macht sich darüber aber keine Gedanken. In einem Interview erklärt er, warum Smartphone-Wallest niemals so sicher sein werden wie ein Ledger Nano Wallet.

Ledger Nano sicher durch "Trusted Display" Feature

Erst vor wenigen Tagen gab Samsung die Partnerschaft mit einer der größten Bitcoin-Börsen weltweit, Gemini, bekannt. Doch Ledger CTO Charles Guillemet gibt in einem Interview mit dem Nachrichtenportal cointelegraph bekannt, dass ein Smartphone-Wallet niemals so sicher sein wird, wie ein Hardware-Wallet seines Unternehmens.

Das liegt aber nicht am verbauten Sicherheitschip. Denn dieser ist, wie Guillement im Interview bekannt gibt, ähnelt die verbaute Hardware jener des Ledger Nano S. Doch bei Smartphones gibt es ein Problem: das Display.

Wird eine Transaktion unter Hilfestellung des Nano S durchgeführt, erscheint eine Meldung mit der zielführenden Bitcoin Adresse. Diese muss mit den mechanischen Tasten des Wallets bestätigt werden. Dank des "Trusted Display" Feature ist die Anzeige der Adresse ist nicht manipulierbar. Und genau hier liegt das Problem von Smartphones:

Das Problem ist der Bildschirm des Smartphones,  denn Android gibt keine Garantie, dass die angezeigten Daten richtig sind.

Dies könnte es Betrügern ermöglichen, eine andere Adresse am Bildschirm des Users anzeigen zu lassen als die Adresse, an welche die Bitcoins gesendet werden. Sobald die Bitcoins an der Adresse der Betrüger angekommen ist, hat der User keine Chance mehr auf seine Coins.

Betrüger werden immer kreativer

Betrug und Abzocke spielen im Kryptomarkt leider keine untergeordnete Rolle. Immer wieder kreieren Betrüger neue Methoden, um Investoren um ihr Kapital, bzw. ihre Tokens und Coins zu bringen. Selbst Werbeanzeigen auf Facebook sind vor Scamern nicht sicher, wie der Vorfall der gefälschten Libra Webseite zeigt.

Erst kürzlich berichteten wir über einen reddit-User, der innerhalb von 100 Sekunden $1.200 USD in Form von Ethereum verloren hatte. Der Hacker hatte einen Bot entwickelt, der Webseiten nach Seed-Phrasen durchsucht. Der User machte den Fehler, seine Seed-Phrase aus einem Dokument nicht herauszulöschen.

Reddit User verliert 1.200$: Scanner-Bots von Hackern durchsuchen Online-Codes nach Zugangsdaten für Krypto-Wallets

 

Markus von Kryptokumpel.de
Bildnachweis: pixabay.com | CC0