Wie kannst du das Risiko verringern, bitcoin an eine manipulierte Adresse zu senden?
Richtige Antwort
Antwort D: Die Adresse vor dem Signieren sorgfältig auf einem vertrauenswürdigen Display prüfen.
Kurz erklärt
Schadsoftware kann eine kopierte Adresse durch die Adresse eines Angreifers ersetzen. Deshalb solltest du vor dem Senden genau die Adresse prüfen, die du tatsächlich autorisierst.
Ausführlich erklärt
Bitcoin-Adressen sind lang, weshalb Nutzer häufig kopieren und einfügen. Clipboard-Malware kann eine kopierte Zieladresse oder andere Zahlungsdaten durch Angaben eines Angreifers ersetzen. Schadsoftware kann die Veränderung bereits vor dem Kopieren, beim Einfügen oder innerhalb einer manipulierten Wallet-Oberfläche vornehmen.
Beim Address Poisoning erzeugt ein Angreifer ähnlich aussehende Einträge im Transaktionsverlauf. Nur Anfang und Ende einer Adresse zu vergleichen oder einen früheren Verlaufseintrag wiederzuverwenden ist deshalb schwach. Auch ein QR-Code verhindert keine Manipulation, wenn der Code selbst aus einer manipulierten Rechnung, Website oder App stammt.
Der Computerbildschirm ist keine unabhängige Kontrolle, wenn dasselbe Gerät möglicherweise kompromittiert ist. Bei einer Hardware-Wallet oder einem getrennten Signiergerät sind die dort angezeigten vollständigen Empfängerdaten maßgeblich. Die Prüfung muss vor der Signatur oder endgültigen Freigabe erfolgen. Bei unerwarteten Abweichungen wird nicht signiert.
Eine Testtransaktion kann den zunächst gefährdeten Betrag reduzieren, ersetzt aber nicht die erneute Prüfung der folgenden Zahlung. Wird eine Abweichung festgestellt, sollten Gerät, Wallet und Downloadquelle als möglicherweise kompromittiert geprüft werden. Die Seed Phrase darf zur vermeintlichen Reparatur nicht auf demselben möglicherweise betroffenen Gerät eingegeben werden.
Beispiel oder Alltagsbezug
Eine Person kopiert eine Bitcoin-Adresse aus einer Rechnung. Beim Einfügen erscheint eine andere Adresse. Die Abweichung wird auf der Anzeige des Signiergeräts erkannt, die Transaktion wird nicht signiert und der Computer anschließend als möglicherweise kompromittiert behandelt.
Typischer Irrtum
Irrtum: „Wenn der QR-Code oder die eingefügte Adresse korrekt aussieht, muss die Zahlung sicher sein.“ Richtigstellung: Entscheidend sind die tatsächlich signierten Empfängerdaten auf einer vertrauenswürdigen Anzeige. QR-Code, Zwischenablage, Verlauf und Bildschirmdarstellung können aus einer manipulierten Quelle stammen.
Verwendete Quellen
Sichern Sie Ihre Wallet
Quelle prüfenOriginalquelle prüfenBitcoin Core - External signer and address display
Diese Quelle richtet sich vor allem an Entwickler. Die relevante Information kann deshalb schwerer zu finden sein.
Originalquelle prüfen

