Anzeige
Auf dem USB-Dongle sollen Bitcoin sicher verstaut werden können.
Auf dem USB-Dongle sollen Bitcoin sicher verstaut werden können. (Bild: Trezor/Screenshot: Golem.de)

Trezor USB-Stick signiert Bitcoin-Transaktionen

Software-Brieftaschen für die virtuelle Währung Bitcoin sind zu unsicher. Deshalb haben sich die beiden tschechischen Entwickler Marek Palatinus und Pavol Rusnak das Trezor-System ausgedacht. Bitcoin-Transkationen werden auf diesem speziellen USB-Dongle gespeichert.

Anzeige

Trezor ist eigentlich ein kleiner Rechner mit USB-Anschluss. Darauf werden Bitcoin-Transaktionen gespeichert. Im Gegensatz zu den anfälligen Software-Lösungen sei Trezor vollkommen sicher, sagen die beiden Entwickler Marek Palatinus und Pavol Rusnak aus Prag. Damit lässt sich die Brieftasche mit der virtuellen Währung in der Hosentasche herumtragen und auf jedem Rechner mit einer Bitcoin-Software nutzen. Ärger gab es jedoch um den ursprünglichen Preis, den die Trezor-Macher in einer ersten Pre-Order-Kampangne für ihr Gerät verlangten.

Genau genommen soll Trezor anfangs zum Signieren von Bitcoin-Transaktionen verwendet werden. Laut den Entwicklern muss Trezor zunächst an einen Rechner angeschlossen und dort eine Bitcoin-Software wie Multibit oder Electrum gestartet werden. Dort wird die gewünschte Transaktion als Vorlage erstellt und anschließend an ein USB-Dongle weitergegeben. Die Transaktionssumme wird hier zunächst auf dem OLE-Display angezeigt und nach einer Bestätigung mit dem privaten Schlüssel des Nutzers signiert. Dieser Schlüssel liegt auf dem USB-Stick. Die auf Trezor signierte Transaktion wird dann wieder an die Bitcoin-Software zurückgegeben und von dort aus an das Bitcoin-Netzwerk gesendet.

Mit Merkhilfen abgesichert

Die privaten Schlüssel sollten den USB-Dongle niemals verlassen, sagte Rusnak auf der Hackerkonferenz 30C3 Ende 2013 in Hamburg. Das mache Trezor so sicher. Die Software-Brieftaschen für die virtuelle Währung könnten hingegen gehackt werden oder die Hardware kaputtgehen. Da beim Erstellen des Schlüssels für Trezor auch eine Merkhilfe erstellt wird, lässt sich der Inhalt des verlorenen Schlüssels auf einem neuen wiederherstellen, inklusive Transaktionsverlauf, privater Schlüssel oder Bitcoin-Kontostand. Auch wenn Trezor an einen Rechner angeschlossen ist, können die dort über die beiden Schaltflächen getätigten Eingaben, etwa die PIN, die den Zugang zu Trezor absichert, nicht über einen Keylogger mitgeschnitten werden. Diese Zugangs-PIN kann zusätzlich noch durch eine verschlüsselte Passphrase abgesichert werden.

Trezor funktioniert bislang mit Bitcoin und Litecoin und lässt sich mit gängiger Bitcoin-Software wie Multibit, Electrum, Armory oder Blockchain.info nutzen. Für gängige Browser wie Chrome, Firefox und den Internet Explorer gibt es Plugins. Die beiden Entwickler wollen Trezor so weit wie möglich offen gestalten, um die Kompatibilität zu weiteren virtuelle Währungen oder Software zu wahren.

Da Trezor einfach über USB-HID kommuniziert, lässt sich der USB-Dongle an allen gängigen Betriebssystemen nutzen. Für die Rechenleistung in Trezor sorgt ein ARM Cortex-M3 mit 120 MHz. Das OLE-Display mit 128x64 Pixel zeigt die komplette Bitcoin-Adresse einer Transaktion an. Es steckt in einem Gehäuse mit den Maßen 59 x 30 x 6 mm.

Ärger nach Bitcoin-Höhenflug

Verwirrung gab es bei der ersten Pre-Order-Kampagne. Dort war Trezor ab Mitte Juni 2013 für ein Bitcoin zu haben, Zahlungen mit anderen Währungen waren nicht möglich. Die Trezor-Macher wollen damit die virtuelle Währung unterstützen. Zu Beginn der Kampagne lag der Wechselkurs noch bei 100 US-Dollar. Als im Herbst 2013 der Wechselkurs auf über 1.000 US-Dollar stieg, machte sich Unmut über den fixierten Betrag breit und Forderungen über eine Rückzahlung zumindest eines Teilbetrags wurden laut.

Die Trezor-Macher brachen daraufhin die Pre-Order-Kampagne ab, um "eine sinnlose Diskussion über die Preisfestsetzung von Trezor zu vermeiden," schrieb Rusnak an die Webseite Coindesk. Sämtliche eingenommenen Bitcoin seien inzwischen in die Produktion für die bestellten Geräte geflossen.

Neuer Preis ab Februar 2014

Gegenwärtig gibt es Trezor nicht zu kaufen. Auch einen aktuellen Preis nennt die Webseite nicht. Lediglich ein veralteter Hinweis in den FAQs für die Version mit metallenem Gehäuse wird dort noch genannt. Sie sollte ursprünglich doppelt so viel kosten wie die einfache Version aus Kunststoff für einen Bitcoin.

Auf Anfrage von Golem.de bestätigten die Trezor-Macher, dass der Onlineshop des Projekts bis auf weiteres geschlossen bleibe, bis die vorbestellen Geräte versendet worden seien. Das soll termingerecht bis Ende Januar oder in den ersten Februarwochen 2014 geschehen. Wenn alle Vorabkäufer zufrieden seien, werde der Onlineshop wieder eröffnet. Einen neuen Preis für Trezor gebe es bereits, nennen will das Trezor-Projekt ihn aber noch nicht.


eye home zur Startseite
Üffes3 02. Dez 2015

Ich frage mich ob die Wirtschaftstheorien zum Thema Inflation/Deflation gute Theorien...

User_x 18. Jan 2014

aha... das mit den mBTC war mir nicht bekannt... das sind doch dann die fehlenden cents :)

Hu5eL 14. Jan 2014

Die Aussage hast du einfach mal in den Raum geworfen? Warum sollte es so sein?

Casandro 11. Jan 2014

Also laut talk: Da ist ein STM32F205 drin und keine Batterie => keine sichere Speicherung...

Moter8 11. Jan 2014

Bau es doch einfach auseinender bevor du es benutzt? (Wenn man schon so paranoi ist...)



Anzeige

Stellenmarkt
  1. ASCONSIT GmbH, Lüneburg
  2. Deutsche Welle, Berlin
  3. Bosch Sensortec GmbH, Reutlingen
  4. Kassenärztliche Vereinigung Berlin, Berlin


Anzeige
Spiele-Angebote
  1. 49,99€
  2. 209,99€/219,99€ (Vorbesteller-Preisgarantie)

Folgen Sie uns
       


  1. Kabelnetz

    Großflächige Störung bei Vodafone

  2. Google

    Nächste Android-Version heißt Nougat

  3. Pleurobot

    Bewegungen verstehen mit einem Robo-Salamander

  4. Überwachung

    Google sammelt Telefonprotokolle von Android-Geräten

  5. Fritzbox

    AVM veröffentlicht FAQ zur Routerfreiheit

  6. Wertschöpfungslücke

    Musiker beschweren sich bei EU-Kommission über Youtube

  7. Vodafone und Ericsson

    Prototyp eines 5G-Netzes in Deutschland

  8. Slim

    Hinweise auf schlanke Playstation 4

  9. Wasserwaagen-App

    Android-Trojaner im Play Store installiert ungewollt Apps

  10. Datenrate

    Telekom und M-Net gewinnen Connect-Festnetztest



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Telefonabzocke: Dirty Harry erklärt mein Windows für kaputt
Telefonabzocke
Dirty Harry erklärt mein Windows für kaputt
  1. Security Ransomware-Bosse verdienen 90.000 US-Dollar pro Jahr
  2. Security-Studie Mit Schokolade zum Passwort
  3. Festnahme und Razzien Koordinierte Aktion gegen Cybercrime

Oneplus Three im Test: Ein Alptraum für die Android-Konkurrenz
Oneplus Three im Test
Ein Alptraum für die Android-Konkurrenz
  1. Android-Smartphone Diskussionen um Speichermanagement beim Oneplus Three
  2. Smartphones Oneplus soll keine günstigeren Modellreihen mehr planen
  3. Ohne Einladung Oneplus Three kommt mit 6 GByte RAM für 400 Euro

Mobbing auf Wikipedia: Content-Vandalismus, Drohungen und Beschimpfung
Mobbing auf Wikipedia
Content-Vandalismus, Drohungen und Beschimpfung
  1. Freies Wissen Katherine Maher wird dauerhafte Wikimedia-Chefin

  1. Re: Echt wichtige Nachricht...

    xMarwyc | 02:44

  2. Re: An alle die wegen PCI nun verunsichert sind

    xMarwyc | 02:42

  3. Spaß mit Logitech

    onkel_joerg | 02:33

  4. Re: Na und?

    berritorre | 01:58

  5. Re: Anhaltende Probleme beim Verbindungsaufbau...

    Fairlane | 01:48


  1. 22:47

  2. 19:06

  3. 18:38

  4. 17:19

  5. 16:19

  6. 16:04

  7. 15:58

  8. 15:21


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel