Wie funktioniert die Wallet-Wiederherstellung von Trezor, wenn der private Schlüssel das Gerät nie verlässt?

Wenn die privaten Schlüssel den TREZOR nie verlassen, wie können sie wiederhergestellt werden, wenn ich sie verliere? Ich gehe davon aus, dass der private Schlüssel möglicherweise auf dem TREZOR generiert und dann verschlüsselt wird, bevor er an SatoshiLabs gesendet wird, wo sie nur verschlüsselte Daten haben, für deren Entschlüsselung einige der 24 Wörter erforderlich sind. Kann jemand dies bestätigen oder mir sagen, wie es tatsächlich gemacht wird. Ich denke, meine Sorge ist, dass ich keine Kontrolle über meinen privaten Schlüssel habe ...

Ich habe fünf Mal gelesen, um zu verstehen, was Sie mit „[…] der private Schlüssel wird auf dem TREZOR generiert und dann verschlüsselt, bevor er an TREZOR gesendet wird[…]“ gemeint haben. Ich habe Ihre Frage leicht bearbeitet, um sie etwas klarer zu machen. Ich hoffe, ich habe Ihre Absicht richtig verstanden.

Antworten (2)

Der Trezor generiert einen Seed offline auf Ihrem Gerät. Weder der private Schlüssel noch dieser Seed werden jemals mit SatoshiLabs geteilt.

Tatsächlich haben Sie die alleinige Kontrolle über Ihren privaten Schlüssel: Wenn Sie Ihren Trezor zum ersten Mal einrichten, werden Ihnen die 24 Wörter angezeigt, die Ihren Seed codieren. Sie müssen diese Wörter aufschreiben und als Backup aufbewahren. Wenn Sie Ihren Trezor verlieren, können Sie diese 24 Wörter verwenden, um Ihre Brieftasche zu regenerieren, indem Sie sie in einen anderen Trezor stecken oder kompatible Software verwenden, die dieselbe Schlüsselableitung durchführt.

Was wäre kompatible Software? Ich wäre daran interessiert, eine Wiederherstellung selbst zu testen, ohne einen zusätzlichen Trezor oder Ledger.
@Ben: Trezor verwendet BIP32 mit benutzerdefinierten Ableitungspfaden, siehe zB wiki.trezor.io/Standard_derivation_paths . Also jede Brieftasche, die benutzerdefinierte Pfade mit BIP32 zulässt. Ich kann selbst aus dem Kopf keine konkrete empfehlen, aber es wäre eine großartige Folgefrage, die ich erstellen könnte! Könntest du mit dieser Frage bitte ein neues Thema aufmachen?

Die Trezor Wallet ist eine hierarchische deterministische Wallet. Das bedeutet, dass das gesamte Wallet aus dem Seed abgeleitet wird. Der Seed ist als 24-Wörter-Mnemonik codiert, die Sie sichern müssen. Um die Brieftasche wiederherzustellen, geben Sie die Mnemonik ein, die in den Seed umgewandelt wird. Die privaten Schlüssel werden dann aus dem Seed abgeleitet, und da es sich um denselben Seed und denselben Algorithmus handelt, erhalten Sie bei der Wiederherstellung dieselben privaten Schlüssel.

Der Trezor (oder jede andere Hardware-Wallet) wird keine Daten an die Hersteller zurücksenden. Wenn sie das täten, würden sie ihren gesamten Ruf verlieren und die Geräte wären weder sicher noch empfehlenswert.