Was ist der empfohlene Weg, um Ether sicher aufzubewahren?

Es gibt mehrere Möglichkeiten, Ether zu speichern:

Konten

Geldbörse

Kurz gesagt, es gibt viele Möglichkeiten. Meine Frage ist also, gibt es eine offiziell empfohlene Methode zur sicheren Aufbewahrung von Ether?

Wenn die Antwort „Multi-Signatur“ lautet, wie soll dies gesichert werden (sowohl Dateien als auch Ausdruck der Brieftaschenadresse auf Papier) und wie sollten die Konten, die die Brieftasche kontrollieren, erstellt und gesichert werden?

@JackWinters: Ich denke, es ist fast schon kriminell, wenn die Leute denken, dass eine Website eine akzeptable Möglichkeit ist, eine Brieftasche aus Papier zu erstellen. Nach allem, was wir wissen, kann es sein, dass die Website, selbst wenn sie fair aussieht, in einem von 50 Fällen beschließt, eine Backdoor-Version an den Benutzer zu senden. Die Website könnte auch gehackt werden und jedem, der die Website während des Kompromittierungszeitraums besucht, eine Backdoor-Version bereitstellen usw. Es gibt sichere Möglichkeiten, Papiergeldbörsen zu erstellen. Die Nutzung einer Website gehört nicht dazu.
Seit ich diese Frage zum ersten Mal gestellt habe, hat sich viel geändert, daher brauchen wir wahrscheinlich einige aktualisierte Antworten und einige Meta-Diskussionen. zB Soll die akzeptierte Antwort ein Community-Wiki sein. (Dies würde es lebendiger machen, könnte aber möglicherweise auch zusätzliche Sicherheitsrisiken mit sich bringen, da jemand das Wiki bearbeiten könnte, um auf Malware zu verlinken oder absichtlich schlechte Ratschläge aufzunehmen.)

Antworten (7)

Es gibt keinen "Beamten", wenn es um Krypto geht. Es hängt definitiv von Ihrem Wunsch nach Sicherheit ab, wie viel Sie halten werden, was Sie mit der ETH oder den dort gespeicherten Token vorhaben und mehr.

Ich empfehle, dass die Leute das Werkzeug verwenden, das sie am besten verstehen und mit Zuversicht verwenden können. Ich glaube NICHT, dass jemandem, der noch nie die Befehlszeile verwendet hat, empfohlen wird, Geth zu verwenden. Es gibt zu viel Raum für Fehler und es hält die Leute davon ab, zu investieren und sich zu engagieren.

Unabhängig davon, welches Tool Sie zum Erstellen eines Kontos/Wallet verwenden, sollten Sie immer alle erforderlichen Informationen an mehreren Orten sicher speichern. Mehrere Orte bedeuten mehrere physische Standorte. Wenn Ihr Haus abbrennt, sind sowohl der Computer als auch das Stück Papier weg. Lesen Sie die Anweisungen. Fragen stellen.

Hier ist eine Liste vertrauenswürdiger Wallets, die ich zusammengestellt habe.

Letzte Aktualisierung: April 2019

CLI

Hardware-Geldbörsen

Desktop-Anwendungen

  • MyCrypto – hat auch eine Webversion mit Unterstützung über Ledger, Trezor, Safe-T Mini, MetaMask, Parity Signer.

  • Exodus : Desktop, Multi-Asset-Wallet mit ShapeShift-Integration

Handy, Mobiltelefon

  • imToken - iOS, Android. Am längsten laufende mobile Lösung für Ethereum. Dominiert in Asien, Tonnen von Funktionen, hat aus irgendeinem Grund den westlichen Markt noch nicht vollständig durchbrochen.

  • Trust Wallet - iOS + Android, dApp-Browser

  • WallETH - Android, Open Source

  • Parity Signer - Verwandelt Ihr altes Telefon in einen Hardware-Wallet / Transaktionssignierer. Supersicher. Kann mit MyCrypto verwendet werden

  • Ambo – iOS

Nicht mehr gepflegt

  • Mist Ethereum Wallet : GUI, Offiziell, Full Node, App, Unterstützt ETH, Generic Token Interface, Generic Contract Interface

  • Eth (C++-Implementierung) : Befehlszeile, offiziell

  • Icebox : von christianlundkvist @ ConsenSys, hauptsächlich für Cold Storage, heruntergeladen, Open-Source

  • EthAddress.org : von ryepdx, GUI, Client-seitig, Website, kann heruntergeladen werden, Open-Source

  • ethereumwallet.com : Von Kryptokit, GUI, Website, nicht mehr in Entwicklung (siehe Jaxx)

  • EtherLi : Multi-sig Ethereum Web Wallet, GUI, Website, online

Die bisher sicherste Art, Ether und andere Altcoins (BTC, LTC, XRP, ETC) aufzubewahren, sind Hardware-Wallets wie Ledger Wallet .

Als Besitzer eines kann ich sagen, dass die Erfahrung schmerzlos ist und die Sicherheit alles übertrifft, was das Internet zu bieten hat.

Obwohl ich nicht genau weiß, wie die Sicherheit funktioniert, werden private Schlüssel verschlüsselt auf einem sicheren, manipulationssicheren Chip im Gerät gespeichert.

Ein interessantes Feature ist, dass Sie es sich leisten können, das Gerät selbst zu verlieren, solange Sie die Liste der geheimen Wörter behalten, die Sie beim Erstellen der Brieftasche verwendet haben.

Mehr Infos hier

So ziemlich das, mehr über Hardware Wallets hier .
Hey Kumpel, kannst du mir bitte mehr Infos dazu geben? Du speicherst also einfach deine Coins/Private Key auf dem Gerät? Wie können Sie nach ein paar Jahren darauf zugreifen?
@Karoly Ich denke, es speichert nur eine Reihe von privaten Schlüsseln und einen öffentlichen Schlüssel. Die Münzen befinden sich nicht auf dem Gerät, da Sie es sich leisten können, den USB-Schlüssel zu verlieren (solange Sie noch Ihre Passwörter haben).

Es gibt keine offizielle Empfehlung, aber das Go-Ethereum-Team (hinter Geth) setzt sich dafür ein, dass von ihm erstellte Schlüssel in zukünftigen Versionen unterstützt werden. Der von Geth verwendete Schlüsselspeicher verfügt über eine starke Passphrasenverschlüsselung und wurde mehreren Sicherheitsprüfungen unterzogen.

Es reicht aus, einfach den Ordner .ethereum/keystore zu sichern – es werden mehrere physische Sicherungen empfohlen.

Die von ethereum.org beworbene Brieftasche ist die offizielle auf Mist basierende Brieftasche, die auf der Ethereum-Website verlinkt ist .

  • Vorteile: Offizielle, plattformübergreifende, generische Unterstützung für Smart Contracts, Open Source.
  • Nachteile: Langsame Synchronisierung (muss die gesamte Kette laden), manchmal langsam oder einfrierend, wenn Verträge eine hohe Aktualisierungsrate haben (DAO in den ersten Wochen ist ein gutes Beispiel), nicht leicht zu verstehen, wie es funktioniert, nur nicht mobiler Computer ( Windows, Linux, Mac).

Wenn Sie eine Online-Wallet möchten, empfehle ich Ihnen, meine Ether Wallet zu verwenden, die sich auch hervorragend für die Offline-Nutzung auf Air-Gap-Computern eignet.

  • Vorteile: Nur JS-Clientseite, kann offline verwendet werden, um Transaktionen auf einem Air-Gap-Computer zu signieren, schönes Design, einfach zu bedienen, Open Source.
  • Nachteile: Benötigt einen Browser, Sie müssen Ihre Kontoschlüssel jedes Mal neu laden (aber ich sehe es auch als Sicherheitsmerkmal)

Für Ihr Android-Gerät empfehle ich Jaxx .

  • Vorteile: Mobile App, schön und benutzerfreundlich, HD-Adressen verfügbar, verwaltet Ether und Bitcoin in derselben App.
  • Nachteile: Kann (im Moment) nicht mit Smart Contracts interagieren, nicht mit Open Source.
@eth warum hast du meine Antwort auf diese Frage zusammengeführt? Ich denke nicht, dass dies Antworten auf die Frage gibt, da ich keine Informationen zur Speichersicherheit bereitstelle. Dies war nur eine Liste von drei verschiedenen Wallet-Typen, die einen guten Ruf haben. Wenn ich auf eine sichere Möglichkeit zur Aufbewahrung von Ether geantwortet hätte, hätte ich mich auf Cold Paper Wallet, feuer- und wasserdichte Safes, Multisig-Wallet-Verträge, verschlüsselte USB-Schlüssel und Airgapped-Computer konzentriert.
Dies ist die kanonische Frage zu Brieftaschen (vielleicht könnte sie besser bearbeitet werden, wie eine einzelne Frage). Ich glaube nicht, dass die Antwort fehlt; sie (oder Frage) kann nach Belieben bearbeitet werden.
Wenn dies ein Thread über Brieftaschen sein soll, dann machen wir daraus ein Community-Wiki. Fertig.

Hinweis: Als Autor dieses Beitrags habe ich auch eine leichte Überarbeitung davon in die Official Homestead Documentation verfasst .

Ich denke, wenn Sie nach einer Kombination aus Benutzerfreundlichkeit und sehr guter Sicherheit suchen, dann ist eine Mist-Multisignatur-Wallet die beste Wahl. Die Ethereum Foundation hat (und tut es immer noch) Hunderttausende von Dollar in Mist und die zugrunde liegenden Komponenten gesteckt, damit sie so sicher, zuverlässig und sicher wie möglich sind.

Es ist sehr einfach, Kontodateien in Mist zu erstellen / zu sichern. Klicken Sie im Abschnitt „Konten“ auf „Konto hinzufügen“. Wählen Sie ein starkes, aber leicht zu merkendes Passwort (denken Sie daran, dass es keine Option zur Passwortwiederherstellung gibt), bestätigen Sie es und Ihr Konto wird erstellt. Erstellen Sie mindestens 2 Konten. Klicken Sie dann im oberen Menü auf „Backup“. Wählen Sie den Ordner 'keystore', klicken Sie mit der anderen Maustaste darauf / wählen Sie 'Kopieren' (wählen Sie NICHT 'Ausschneiden', das wäre sehr schlecht). Navigieren Sie zu Ihrem Desktop, klicken Sie in einen leeren Bereich und wählen Sie „Einfügen“.

Nachdem Sie Ihre Kontoschlüssel kopiert haben, können Sie sie sichern. Möglicherweise möchten Sie diese neue Kopie des Ordners „Keystore“ in etwas wie „Ethereum-Keystore-Backup-Jahr-Monat-Tag“ umbenennen, damit Sie sie später schnell wiedererkennen. An diesem Punkt können Sie dann den Inhalt des Ordners zu einer Zip-/Rar-Datei hinzufügen (und das Archiv sogar mit einem anderen starken, aber leicht zu merkenden Passwort schützen, wenn Sie online sichern), es auf ein USB-Laufwerk kopieren und brennen B. eine CD / DVD, oder laden Sie sie in einen Online-Speicher hoch (Dropbox / Google Drive / etc).

Sie müssen nun ungefähr nicht weniger als 0,02 ETH zu Ihrem primären Konto hinzufügen (das Konto, mit dem Sie die Erstellung einer Multisig-Brieftasche einleiten). Dies wird für die Transaktionsgebühr benötigt, wenn Sie den Multisig-Wallet-Vertrag erstellen.

Sie werden die vollständigen Adressen aller Konten eingeben, die Sie an diese Multisig-Brieftasche anhängen, wenn Sie sie erstellen. Ich empfehle, jede Adresse in einen einfachen Texteditor (Notepad / kedit / etc) zu kopieren / einzufügen, nachdem Sie in Mist zur Detailseite jedes Kontos gegangen sind und in der rechten Spalte der Schaltflächen "Adresse kopieren" ausgewählt haben.

Wir sind jetzt bereit, das Multisig-Wallet zu erstellen. Wählen Sie unter „Wallet-Verträge“ die Option „Wallet-Vertrag hinzufügen“. Geben Sie ihm einen Namen, wählen Sie den primären Kontoinhaber aus und wählen Sie „Multisignature Wallet Contract“. Sie werden sehen, dass so etwas erscheint:

Dies ist ein gemeinsames Konto, das von X Eigentümern kontrolliert wird. Sie können bis zu X Ether pro Tag versenden. Jede Transaktion, die dieses Tageslimit überschreitet, erfordert die Bestätigung von X Eigentümern.

Legen Sie die Anzahl der Eigentümer (Konten) fest, die Sie dieser Multisig-Brieftasche hinzufügen, was auch immer Sie für ein tägliches Auszahlungslimit wünschen (das nur ein Konto erfordert, um diesen Betrag abzuheben) und wie viele Eigentümer (Konten) erforderlich sind, um einen Auszahlungsbetrag zu genehmigen über dem Tageslimit .

Fügen Sie nun die Adressen der Konten hinzu, die Sie zuvor in Ihren Texteditor kopiert / eingefügt haben, bestätigen Sie, dass alle Ihre Einstellungen korrekt sind, und klicken Sie unten auf „Erstellen“. Sie müssen dann Ihr Passwort eingeben, um die Transaktion zu senden. Im Abschnitt „Wallet-Verträge“ sollte Ihr neues Wallet angezeigt werden und „Creating“ stehen.

Wenn die Wallet-Erstellung abgeschlossen ist, sollten Sie Ihre Vertragsadresse auf dem Bildschirm sehen. Wählen Sie die gesamte Adresse aus, kopieren / fügen Sie sie in eine neue Textdatei in Ihrem Texteditor ein und speichern Sie die Textdatei auf Ihrem Desktop als „Ethereum-Wallet-Address.txt“ oder wie auch immer Sie sie nennen möchten.

Jetzt müssen Sie nur noch die Datei „Ethereum-Wallet-Address.txt“ auf die gleiche Weise sichern, wie Sie Ihre Kontodateien gesichert haben, und dann können Sie Ihre neue Multisig-Wallet mit ETH unter Verwendung dieser Adresse laden.

Wenn Sie aus einem Backup wiederherstellen, kopieren Sie einfach die Dateien im Ordner „Ethereum- keystore -backup“ in den im ersten Abschnitt erwähnten Ordner „keystore“. Zu Ihrer Information, Sie müssen möglicherweise den Ordner „keystore“ erstellen, wenn es sich um eine brandneue Installation von Mist auf einem Computer handelt, auf dem es noch nie zuvor installiert war (das erste Mal, wenn Sie ein Konto erstellen, ist, wenn dieser Ordner erstellt wird). Was die Wiederherstellung einer Multisig-Wallet anbelangt, wählen wir statt „Multisignature Wallet Contract“ wie zuvor beim Erstellen lediglich „Wallet importieren“.

Update: Ein paar Leute, mit denen ich gesprochen habe, hatten ein paar kleinere Probleme beim Einrichten von Mist, die ziemlich einfach zu beheben sind ...

1) Nebel wird nicht synchronisiert. Eine gut funktionierende Lösung besteht darin, die Uhr Ihrer PC-Hardware mit einem NTP-Server zu synchronisieren, damit die Uhrzeit genau richtig ist ... und dann neu starten.

2) Mist startet nach der Synchronisierung, ist aber ein leerer weißer Bildschirm. Wahrscheinlich führen Sie die "xorg"-Videotreiber auf einem Linux-basierten Betriebssystem (Ubuntu, Linux Mint usw.) aus. Versuchen Sie stattdessen, den Grafiktreiber des Herstellers zu installieren. Hier ist eine Anleitung für Ubuntu-basierte Betriebssysteme .

3) Hinweis „Falsches Passwort“. Dies scheint gelegentlich ein falscher Hinweis zu sein, der möglicherweise mit der Synchronisierung mit Peer-Knoten oder ähnlichem zusammenhängt. Ich bin selbst einmal auf diesen gestoßen. Ich habe Mist neu gestartet und das Problem war weg.

Ich stimme Mist Multisig zu. Eine nette Funktion dabei ist, dass Sie eine Vertrags-Wallet mit 2 Kontoinhabern erstellen und ein kleines Tageslimit festlegen können. Lassen Sie dann ein Konto in Ihrem Schlüsselspeicher auf Ihrem Computer und nehmen Sie das andere Konto und speichern Sie es offline. Auf diese Weise können sie Ihren Vertrag nicht leeren, wenn es jemals einen Kompromiss gibt, sondern nur das Tageslimit. Wenn Sie mehr als das Tageslimit entfernen möchten, müssen Sie dies mit dem anderen Konto genehmigen (aber können Sie dies auf einem anderen Computer tun). Natürlich müssen Sie beide Passwörter sicher speichern.

Die Zahl der möglichen Wallets steigt:

  1. Etherwall.com ist ein Open-Source-Wallet, das zwei Modi bietet: Full Node oder Thin Client, beide verwenden eine lokale geth.exe plus einen Remote-Knoten, um einen vollständigen Transaktionsverlauf für Konten anzeigen zu können (heute nicht so einfach in Ethereum-Wallet oder Mist). sowie den Thin Client zu verwenden.
  2. Exodus.io Multi-Asset-Wallet mit ShapeShift - Integration

Jeder muss seine/ihre vertrauenswürdigste(n) Wallet(s) finden, daher ist es weniger eine Frage der Empfehlung als vielmehr der gesammelten Erfahrung und des Vertrauens in die verschiedenen verfügbaren Wallet-Angebote, die heute verfügbar sind.