Signierung von Krypto-Ledger-Transaktionen: Sicherer Genehmigungsprozess

ledger-live-send-crypto

Die Transaktionssignierung im Crypto Ledger gewährleistet die hardwarebasierte Bestätigung aller Kryptowährungstransaktionen und verhindert so unautorisierte Überweisungen, selbst wenn verbundene Geräte kompromittiert sind. Der Signierung Prozess erfordert die physische Interaktion des Nutzers mit der Hardware-Wallet. Die Transaktionsdetails werden auf einem separaten Bildschirm angezeigt, der von Schadsoftware nicht manipuliert werden kann. Dieser Verifizierung Schritt schützt vor Adressentausch-Angriffen, die Nutzern von Software-Wallets bereits erhebliche Verluste verursacht haben.

Die Sicherheit von Crypto Ledger-Transaktionen basiert auf der Trennung von Transaktionen Erstellung und -signierung. Die zugehörige Anwendung auf Computern oder Smartphones erstellt unsignierte Transaktionen mit Empfängeradressen, Beträgen und Netzwerk Gebühren. Diese unsignierten Transaktionen werden an die Hardware-Wallet übertragen, wo das Sicherheitselement die Details zur Benutzerverifizierung anzeigt, bevor die kryptografische Signierung intern durchgeführt wird. Die Signatur wird anschließend zur Netzwerkübertragung an die zugehörige Anwendung zurückgesendet, ohne dass die privaten Schlüssel das Hardwaregerät verlassen.

Signieren von Transaktionen mit dem Krypto-Ledger

Die Transaktionssignierung im Crypto Ledger erfolgt ausschließlich innerhalb des sicheren Elements der Hardware-Wallet und liefert einen kryptografischen Autorisierung Nachweis, ohne die privaten Schlüssel preiszugeben. Der Sanierungsprozess verwendet branchenübliche Algorithmen (ECDSA für die meisten Blockchains, EdDSA für einige neuere Netzwerke), die mit Seitenkanal Schutz implementiert sind, um die Schlüsselextraktion durch Leistungs- oder Zeitanalyse zu verhindern.

Die Signatur Architektur schützt vor verschiedenen Angriffs Kategorien:

Jeder Signiervorgang erfordert die ausdrückliche Zustimmung des Benutzers durch Drücken einer physischen Taste oder durch Bestätigung über den Touchscreen der Hardware-Wallet selbst.

Verhinderung unberechtigter Genehmigungen

Die Transaktionssicherheit von Crypto Ledger implementiert mehrere Barrieren gegen unautorisierte Transaktionen Genehmigung:

Diese Anforderungen bedeuten, dass Angreifer gleichzeitig im Besitz der Hardware-Wallet sein, die PIN kennen und Transaktionen physisch bestätigen können müssten. Fernangriffe können diese Bedingungen nicht erfüllen, und ein bloßer physischer Diebstahl reicht ohne Kenntnis der PIN nicht aus.

Transaktionsprüfung auf dem Hardware-Bildschirm

ledger-live-transaction-history

Sichere Transaktionen mit Crypto Ledger basieren auf der Benutzerverifizierung der auf dem Bildschirm der Hardware-Wallet angezeigten Daten. Diese unabhängige Anzeige arbeitet unabhängig von potenziell kompromittierten Host-Geräten und zeigt die tatsächlichen Daten an, die signiert werden, anstatt das, was Schadsoftware auf einem Computerbildschirm anzeigen könnte.

Auf dem Hardware-Bildschirm wird Folgendes angezeigt:

Transaktions ElementAnzeigeformatVerifizierungsmaßnahme
EmpfängeradresseVollständige Adresse oder Scroll AnzeigeVergleichen Sie jedes Zeichen mit dem beabsichtigten Empfänger
MengeKryptowährungseinheiten und WertBestätigen Sie die beabsichtigte Übertragung.
NetzwerkgebührGebührenbetrag in KryptowährungPrüfen Sie, ob die Gebühr für die Netzwerkbedingungen angemessen ist.
TransaktionstypSenden, Tauschen, Setzen, Vertrags InteraktionBestätigen Sie die Übereinstimmungen mit der beabsichtigten Operation.
Vertragsadresse (falls zutreffend)Vollständige Smart-Contract-AdresseÜberprüfen Sie die Adressen anhand der offiziellen Vertrags Adressen.

Nutzer müssen jedes Element sorgfältig prüfen, bevor sie die Transaktion bestätigen. Jede Abweichung zwischen der beabsichtigten Transaktion und den angezeigten Details deutet auf eine mögliche Gefährdung des Host-Geräts hin.

Bewährte Verfahren zur Adressverifizierung

Die Signierung von Crypto Ledger-Transaktionen erfordert eine sorgfältige Adressprüfung, um Verluste durch Adress Substitution Angriffe zu verhindern:

Schrittweiser Prozess zur Unterzeichnung der Transaktion

ledger-live-fee-settings

Die Transaktionssignierung im Crypto Ledger folgt einem einheitlichen Prozess für alle unterstützten Kryptowährungen:

  1. Öffnen Sie die Crypto Ledger Begleit-App und navigieren Sie zu dem Konto, das die zu sendenden Vermögenswerte enthält.
  2. Wählen Sie die Funktion „Senden“ und geben Sie die Empfängeradresse entweder manuell oder per QR-Code-Scan ein.
  3. Geben Sie den zu sendenden Betrag ein und wählen Sie Ihre bevorzugten Netzwerk Gebühren (langsam, mittel, schnell).
  4. Prüfen Sie die Transaktionsübersicht in der Begleit-App, bevor Sie die Hardware-Bestätigung einleiten.
  5. Verbinden Sie die Ledger Hardware-Wallet per USB oder Bluetooth, falls dies noch nicht geschehen ist.
  6. Geben Sie die PIN auf der Hardware-Wallet ein, um das Gerät zu entsperren.
  7. Öffnen Sie die entsprechende Blockchain-App auf der Hardware-Wallet (z. B. die Bitcoin-App für BTC-Transaktionen).
  8. Die Hardware-Wallet zeigt die Transaktionsdetails an. Blättern Sie durch die einzelnen Bildschirme, auf denen Empfänger, Betrag und Gebühren angezeigt werden.
  9. Prüfen Sie, ob jedes angezeigte Element exakt Ihrer beabsichtigten Transaktion entspricht.
  10. Sind die Angaben korrekt, bestätigen Sie die Transaktion über die Tasten oder den Touchscreen des Geräts.
  11. Das sichere Element signiert die Transaktion intern und sendet die Signatur an die Begleit-App zurück.
  12. Die zugehörige App sendet die signierte Transaktion an das Blockchain-Netzwerk.
  13. Die Transaktion erscheint sofort im Netzwerk-Mempool und wird entsprechend der gewählten Gebührenhöhe und der Netzwerkauslastung bestätigt.

Gängige Transaktionsarten und Sicherheit

Die sicheren Transaktionen von Crypto Ledger umfassen verschiedene Vorgangstypen, die über einfache Überweisungen hinausgehen:

Die Blindsignatur, bei der die vollständigen Transaktionsdetails nicht angezeigt werden können, stellt ein Sicherheitsrisiko für komplexe Smart-Contract-Interaktionen dar. Nutzer sollten die Blindsignatur nur für vertrauenswürdige Anwendungen aktivieren und sich der damit verbundenen Risiken bewusst sein.

Details zur Hardware-Sicherheit finden Sie in unserem Leitfaden Crypto Ledger Hardware-Sicherheit. Informationen zum Offline-Schutz finden Sie unter Crypto Ledger Offline-Sicherheit.

Häufig gestellte Fragen

Blockchain-Transaktionen sind nach der Bestätigung unwiderruflich. Überprüfen Sie daher vor der Genehmigung stets alle Angaben auf dem Bildschirm. Fehler können weder von Ledger noch von Dritten korrigiert werden.
Nein. Die Hardware-Wallet signiert genau das, was sie anzeigt. Die Signatur ist kryptografisch an die spezifischen Transaktionsdaten gebunden, die vom Benutzer verifiziert wurden.
Dies deutet auf mögliche Schadsoftware auf Ihrem Computer hin, die Adressen manipuliert. Brechen Sie die Transaktion sofort ab und scannen Sie Ihren Computer auf Schadsoftware, bevor Sie fortfahren.
Ja. Angreifer zielen gezielt auf Nutzer ab, die die Verifizierung vernachlässigen. Jede Transaktion, unabhängig vom Betrag, sollte auf dem Hardware-Bildschirm verifiziert werden.
Die Blindsignatur ermöglicht die Genehmigung komplexer Smart-Contract-Transaktionen ohne vollständige Parameteranzeige. Aktivieren Sie diese Funktion nur für vertrauenswürdige DeFi-Anwendungen und beachten Sie, dass Sie nicht alle Details überprüfen können.
Der Signiervorgang findet vollständig innerhalb der Hardware-Wallet statt. Bluetooth- und USB-Verbindungen übertragen ausschließlich unsignierte Daten (eingehend) und Signaturen (ausgehend). Ein Abfangen der Daten hat keine Möglichkeit, die privaten Schlüssel zu kompromittieren.
Der Benutzerverifizierungs- und Bestätigungsprozess dauert in der Regel 30 Sekunden bis 2 Minuten. Die kryptografische Signierung innerhalb des sicheren Elements erfolgt in Millisekunden.