Bitcoin Forum
January 06, 2026, 04:51:11 PM *
News: Latest Bitcoin Core release: 30.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Konten verwalten mit BitBox02  (Read 134 times)
MaxMueller (OP)
Legendary
*
Offline Offline

Activity: 1106
Merit: 3709



View Profile
November 06, 2025, 11:02:31 AM
Last edit: November 06, 2025, 11:19:02 AM by MaxMueller
Merited by cygan (5), 5tift (2), mole0815 (1)
 #1

Seit Ledger für seine wallet das recovery "feature" eingebaut hat verlassen immer mehr Nutzer den Anbieter und wenden sich der Konkurrenz zu. Shift Crypto mit ihrer BitBox dürften da zu den Gewinnern gehören, jedenfalls hab ich hier den Eindruck dass es hier doch so einige Nutzer gibt (mich eingeschlossen) die sich eine BitBox02 als Ersatz beschafft haben und mindestens mal BTC und/oder unterstützte Altcoins verschoben haben.

Ich selbst habe seit 2023 eine BitBox02 als BTC only Edition und bin gestern endlich mal dazu gekommen mir im Detail anzuschauen und auszuprobieren, wie man damit mehrere Konten ableitet und verwaltet. Da ich da teilweise ganz schön suchen und mich durchwurschteln musste, erstelle ich heute mal den Beitrag als Hilfe für andere die das ggf. auch nützlich finden.
Wofür man das gebrauchen kann, kann man u.a. hier nachlesen:
viele Wallets klug verwalten dank BIP 39 und BIP 85
Daten- und Bitcoin-Backup sinnvoll kombinieren

Insgesamt gibt es 3 Wege Unterkonten zu erstellen.
1. Innerhalb der 24W Wallet.

Nach einrichten der Wallets mittels 24W Seed kann man in der BitboxApp neue Konten erstellen: Einstellungen -> Konten verwalten -> Konto hinzufügen

Dadurch erhält man innerhalb der Wallet mehrere Konten, wobei im Ableitungspfad z.B. m/84'/0'/x' das x bei x=0 beginnend immer eins hoch gezählt wird.
Alle Konten werden im Falle der Widerherstellung auch automatisch gefunden. Shift Crypto beschreibt hier, dass damit eine verbesserte Privatsphäre einhergeht, weil jedes Konto seinen eigenen einzigartigen Adressen (pro Konto 20 Stück meine ich) besitzt und die Konten daher getrennt gehalten werden können.

Wie das im Detail funktioniert und unter welchen Voraussetzungen die Konten dauerhaft getrennt bleiben habe ich aber ehrlich gesagt nicht so ganz verstanden, vielleicht können mir das die Tech-Pros hier mal erklären?!

2. Mit BIP-39 und Passphrase  

Nach dem Einrichten der 24W Wallet kann man ein Passwort vergeben. Das ist aber KEIN Passwort im Sinne der BIP39 passphrase sondern schützt nur die BitBox02 vor unbefugtem Zugriff (10 Versuche beim Entsperren).
Um die BIP39 Passphrase zu aktivieren geht man auf: Einstellungen -> Gerät verwalten -> Passphrase aktivieren
Anschließend startet man die Bitbox neu und wird nach dem Entsperrpasswort nun auch nach der Passphrase gefragt, lässt man Sie aus kommt man ganz normal zur 24W Wallet.

Als Passphrase können nur kleine Buchstaben eingetippt werden, die Sicherheit kommt also über die Länge der Passphrase. Gleichzeitig erfordert die Eingabe jedes Buchstaben aber 2-3x Tippen, sodass das Ganze eher zur Fleißaufgabe ausartet. Nach Eintippen der Passphrase lädt die BitBox die neue Wallet, was auch schonmal 10minuten dauern kann.

Grundsätzlich erlaubt BIP39 somit "geheime" Wallets, allerdings finde ich die Handhabung aus folgenden Gründen eher umständlich:
  • Standardmäßig ist die Passphrase-Funktion deaktiviert. Ist sie aktiviert liefert das einem Angreifer den Hinweis, dass eine geheime Wallet existiert. Im Grunde müsste man die Funktion also für jeden Zugriff aktivieren und anschließend wieder deaktivieren.
  • Das Laden der 24W+Passphrase Wallet dauert mit ca. 5-10min nervig lange. Würde man stattdessen die Wallet mittels abgeleitetem Seed einrichten und ein Backup auf des beigefügten SD-Karte erstellen könnte man in ca. 1-2min zwischen den Wallets wechseln. Das "gleichzeitige" verwenden mehrerer Seeds (24W vs. 24W+Passphrase) dauert also deutlich länger als das "nacheinander" verwenden (Factory Reset -> Backup von SD einspielen) einzelnen 24W Seeds. Da die Backups aber praktisch unverschlüsselt auf der SD-Karte liegen bietet eine geheime Wallet vermutlich mehr Sicherheit.
  • Wichtig: Die Passphrase wird beim Backup nicht mit gespeichert! Befindet man sich in der 24W+Passphrase Wallet und erstellt ein Backup landet man nach der Wiederherstellung im "anderen" 24W Wallet. Die Passphrase bleibt also "geheim" und muss entsprechend separat gesichert werden.


3. Mit BIP-85 Kinderwallets
In der BitBoxApp kann man sich die abgeleiteten Seeds wie folgt anzeigen lassen: Einstellungen -> Gerät verwalten -> BIP85 Child Keys anzeigen
Man muss dann entsprechend eine Zahl ab 0 aufwärts als Index Wählen und sagen wieviele Seedwörter man möchte (12/18/24) und bekommt diese dann angezeigt.

Ich habe allerdings keine Möglichkeit gefunden die Kinderwallets zusammen (=gleichzeitig) mit der Mutterwallet zu verwalten. Das geht wohl derzeit nur bei anderen Hardwarewallets (z.B. Coldcard, Seedsigner) die BIP85 implementiert haben. Wollte man die Kinderwallets über die BitBox verwalten, müsste man die Wallet mittels seed einspielen und ggf. ein Backup für den schnellen Zugriff erstellen. Wenn ich aber eh ein separates Backup für die cold wallet bräuchte wäre der Vorteil der Ableitbarkeit dahin, die Sinnhaftigkeit für diesen Fall könnte man also infrage stellen. Das Ganze macht also nur in solchen Fällen Sinn wo der abgeleitete Seed woanders genutzt wird (z.B. HotWallets oder eine 2. Hardwarewallet)  

Wenn Ihr noch Tipps und Hinweise habt, wie man den sicheren Zugriff auf mehrere Wallets komfortabel umsetzen kann, dann immer her damit. Wink

.
 betpanda.io 
 
ANONYMOUS & INSTANT
.......ONLINE CASINO.......
▄███████████████████████▄
█████████████████████████
█████████████████████████
████████▀▀▀▀▀▀███████████
████▀▀▀█░▀▀░░░░░░▄███████
████░▄▄█▄▄▀█▄░░░█▄░▄█████
████▀██▀░▄█▀░░░█▀░░██████
██████░░▄▀░░░░▐░░░▐█▄████
██████▄▄█░▀▀░░░█▄▄▄██████
█████████████████████████
█████████████████████████
█████████████████████████
▀███████████████████████▀
▄███████████████████████▄
█████████████████████████
██████████▀░░░▀██████████
█████████░░░░░░░█████████
███████░░░░░░░░░███████
████████░░░░░░░░░████████
█████████▄░░░░░▄█████████
███████▀▀▀█▄▄▄█▀▀▀███████
██████░░░░▄░▄░▄░░░░██████
██████░░░░█▀█▀█░░░░██████
██████░░░░░░░░░░░░░██████
█████████████████████████
▀███████████████████████▀
▄███████████████████████▄
█████████████████████████
██████████▀▀▀▀▀▀█████████
███████▀▀░░░░░░░░░███████
██████░░░░░░░░░░░░▀█████
██████░░░░░░░░░░░░░░▀████
██████▄░░░░░░▄▄░░░░░░████
████▀▀▀▀▀░░░█░░█░░░░░████
████░▀░▀░░░░░▀▀░░░░░█████
████░▀░▀▄░░░░░░▄▄▄▄██████
█████░▀░█████████████████
█████████████████████████
▀███████████████████████▀
.
SLOT GAMES
....SPORTS....
LIVE CASINO
▄░░▄█▄░░▄
▀█▀░▄▀▄░▀█▀
▄▄▄▄▄▄▄▄▄▄▄   
█████████████
█░░░░░░░░░░░█
█████████████

▄▀▄██▀▄▄▄▄▄███▄▀▄
▄▀▄█████▄██▄▀▄
▄▀▄▐▐▌▐▐▌▄▀▄
▄▀▄█▀██▀█▄▀▄
▄▀▄█████▀▄████▄▀▄
▀▄▀▄▀█████▀▄▀▄▀
▀▀▀▄█▀█▄▀▄▀▀

Regional Sponsor of the
Argentina National Team
Cricktor
Legendary
*
Offline Offline

Activity: 1358
Merit: 3403



View Profile
November 29, 2025, 03:25:12 PM
Merited by MaxMueller (2)
 #2

Alle Konten werden im Falle der Widerherstellung auch automatisch gefunden. Shift Crypto beschreibt hier, dass damit eine verbesserte Privatsphäre einhergeht, weil jedes Konto seinen eigenen einzigartigen Adressen (pro Konto 20 Stück meine ich) besitzt und die Konten daher getrennt gehalten werden können.

Wie das im Detail funktioniert und unter welchen Voraussetzungen die Konten dauerhaft getrennt bleiben habe ich aber ehrlich gesagt nicht so ganz verstanden, vielleicht können mir das die Tech-Pros hier mal erklären?!
Das Standard-Gap-Limit der BitBoxApp ist immer 20. Der Gap-Limit-Wert bedeutet hier, daß die weitere Suche nach Coins in Adressen abgebrochen wird, wenn 20 aufeinander folgende "leere" Adressen nach der letzten Adresse mit Coins oder Transaktionshistorie gefunden wurden.

Wenn also beispielsweise in einem Ableitungspfad die ersten 100 Adressen Coins haben oder hatten (Historie!), also Adressindizes 0-99 irgendwie "ver-/gebraucht" wurden, dann sucht die Wallet nur noch in den Adressindizes 100-119 nach Coins oder einer Historie. Falls also der Adressindex 120 oder höher Coins oder Historie hätte, würde dies nicht gefunden werden.

Wenn man das Gap-Limit anheben muss, warum auch immer, dann geht das auch, wie hier beschrieben: https://support.bitbox.swiss/de_DE/1-anderes/bitboxapp-gap-limits-anpassen

Die Anzahl der verwendbaren Adressen eines Kontos ist praktisch unbeschränkt (mehr als 2,147 Milliarden, 231 oder 231-1 um genau zu sein, hab' aber vergessen, welcher davon nun exakt gilt... egal, mehr als genug sind's).

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits PREDICT..
█████████████████████████
█████████████████████████
███████████▀▀░░░░▀▀██████
██████████░░▄████▄░░████
█████████░░████████░░████
█████████░░████████░░████
█████████▄▀██████▀▄████
████████▀▀░░░▀▀▀▀░░▄█████
██████▀░░░░██▄▄▄▄████████
████▀░░░░▄███████████████
█████▄▄█████████████████
█████████████████████████
█████████████████████████
.
.WHERE EVERYTHING IS A MARKET..
█████
██
██







██
██
██████
Will Bitcoin hit $200,000
before January 1st 2027?

    No @1.15         Yes @6.00    
█████
██
██







██
██
██████

  CHECK MORE > 
MaxMueller (OP)
Legendary
*
Offline Offline

Activity: 1106
Merit: 3709



View Profile
November 29, 2025, 06:07:09 PM
 #3

Das mit dem ganzen Limit hatte ich auch schon gelesen, finde ich ja spannend, dass man das anpassen kann...

In dem Kontext wäre natürlich auch noch interessant, ob man den Index bei der Kontoerstellung auch anpassen kann?! Wenn man bei Bitbox einfach über die BitboxApp nen neues Konto anlegt, dann wird der Adressindex ja (so wie ich das verstanden habe) ja einfach immer um +1 erhöht....

Wenn man  jetzt einfach manuell ein Konto mit +1000 erstellen kann, was auf absehbare Zeit mit dem stadard-gap=20 nicht gefunden wird, hatte das ja sicher auch so seine anwendungsfälle...

.
 betpanda.io 
 
ANONYMOUS & INSTANT
.......ONLINE CASINO.......
▄███████████████████████▄
█████████████████████████
█████████████████████████
████████▀▀▀▀▀▀███████████
████▀▀▀█░▀▀░░░░░░▄███████
████░▄▄█▄▄▀█▄░░░█▄░▄█████
████▀██▀░▄█▀░░░█▀░░██████
██████░░▄▀░░░░▐░░░▐█▄████
██████▄▄█░▀▀░░░█▄▄▄██████
█████████████████████████
█████████████████████████
█████████████████████████
▀███████████████████████▀
▄███████████████████████▄
█████████████████████████
██████████▀░░░▀██████████
█████████░░░░░░░█████████
███████░░░░░░░░░███████
████████░░░░░░░░░████████
█████████▄░░░░░▄█████████
███████▀▀▀█▄▄▄█▀▀▀███████
██████░░░░▄░▄░▄░░░░██████
██████░░░░█▀█▀█░░░░██████
██████░░░░░░░░░░░░░██████
█████████████████████████
▀███████████████████████▀
▄███████████████████████▄
█████████████████████████
██████████▀▀▀▀▀▀█████████
███████▀▀░░░░░░░░░███████
██████░░░░░░░░░░░░▀█████
██████░░░░░░░░░░░░░░▀████
██████▄░░░░░░▄▄░░░░░░████
████▀▀▀▀▀░░░█░░█░░░░░████
████░▀░▀░░░░░▀▀░░░░░█████
████░▀░▀▄░░░░░░▄▄▄▄██████
█████░▀░█████████████████
█████████████████████████
▀███████████████████████▀
.
SLOT GAMES
....SPORTS....
LIVE CASINO
▄░░▄█▄░░▄
▀█▀░▄▀▄░▀█▀
▄▄▄▄▄▄▄▄▄▄▄   
█████████████
█░░░░░░░░░░░█
█████████████

▄▀▄██▀▄▄▄▄▄███▄▀▄
▄▀▄█████▄██▄▀▄
▄▀▄▐▐▌▐▐▌▄▀▄
▄▀▄█▀██▀█▄▀▄
▄▀▄█████▀▄████▄▀▄
▀▄▀▄▀█████▀▄▀▄▀
▀▀▀▄█▀█▄▀▄▀▀

Regional Sponsor of the
Argentina National Team
Cricktor
Legendary
*
Offline Offline

Activity: 1358
Merit: 3403



View Profile
November 29, 2025, 08:26:25 PM
Merited by 5tift (1), AHOYBRAUSE (1), MaxMueller (1)
 #4

Ich würde davon abraten, große Sprünge und vorallem lange Lücken in den Account-Indizes zu machen. Wenn man das nicht sauber dokumentiert und einstellen kann, dann schießt man sich recht garantiert in den Fuß.

Es muss ja ein sinnvolles und für den Nutzer einigermaßen schnell erreichbares Abbruchkriterium für die Suche von Konten geben, ansonsten sitzt man da vor einer (früher) Sanduhr und findet die Wallet scheiße, weil die nicht in die Pötte kommt. Wie soll z.B. bei einer Wiederherstellung aus den mnemonischen Sicherungswörtern die Wallet wissen, daß es auch Konto 1000 oder 100000 gibt, nachdem vielleicht die Konten 0 und 1 oder so gefunden wurden?

Ich für meinen Teil dokumentiere den Ableitungspfad eines neuen Kontos sauber mit zusätzlichen Details wie
* wann erstellt
* zu welchem Zweck erstellt
* mit welcher Wallet-Software/Hardware
usw. usf.

Man kann eigentlich selten zuviel dokumentieren, meist ist es zuwenig.

███████████████████████████
███████▄████████████▄██████
████████▄████████▄████████
███▀█████▀▄███▄▀█████▀███
█████▀█▀▄██▀▀▀██▄▀█▀█████
███████▄███████████▄███████
███████████████████████████
███████▀███████████▀███████
████▄██▄▀██▄▄▄██▀▄██▄████
████▄████▄▀███▀▄████▄████
██▄███▀▀█▀██████▀█▀███▄███
██▀█▀████████████████▀█▀███
███████████████████████████
.
.Duelbits PREDICT..
█████████████████████████
█████████████████████████
███████████▀▀░░░░▀▀██████
██████████░░▄████▄░░████
█████████░░████████░░████
█████████░░████████░░████
█████████▄▀██████▀▄████
████████▀▀░░░▀▀▀▀░░▄█████
██████▀░░░░██▄▄▄▄████████
████▀░░░░▄███████████████
█████▄▄█████████████████
█████████████████████████
█████████████████████████
.
.WHERE EVERYTHING IS A MARKET..
█████
██
██







██
██
██████
Will Bitcoin hit $200,000
before January 1st 2027?

    No @1.15         Yes @6.00    
█████
██
██







██
██
██████

  CHECK MORE > 
MaxMueller (OP)
Legendary
*
Offline Offline

Activity: 1106
Merit: 3709



View Profile
December 02, 2025, 11:23:54 AM
 #5

Ich verstehe den punkt @cricktor, war aber nicht ganz das was ich meinte.

Mir ging es darum ob man als nutzer die möglichkeit hat mit manuell festgelegtem index quasi ein "geheimes" konto anzulegen.

Nach dem motto, mit bitbox werden 5 konten erstellt und die indizes 1-5 automatisch vergeben. Zusätzlich erstellt man selbst ein konto mit manuellem index=100 (falls das überhaupt geht).

Nach dem neustart der bitbox wird der gap-limit-wert wieder auf 20 zurück gesetzt, die wallet mit index=100 bleibt unsichtbar. Erhöht man per einstellungen das limit auf 100 wird die wallet wieder sichtbar...

Mir ging es dabei auch mehr um die technische Möglichkeit als die Sinnhaftigkeit oder praktikabilität...  Cheesy

.
 betpanda.io 
 
ANONYMOUS & INSTANT
.......ONLINE CASINO.......
▄███████████████████████▄
█████████████████████████
█████████████████████████
████████▀▀▀▀▀▀███████████
████▀▀▀█░▀▀░░░░░░▄███████
████░▄▄█▄▄▀█▄░░░█▄░▄█████
████▀██▀░▄█▀░░░█▀░░██████
██████░░▄▀░░░░▐░░░▐█▄████
██████▄▄█░▀▀░░░█▄▄▄██████
█████████████████████████
█████████████████████████
█████████████████████████
▀███████████████████████▀
▄███████████████████████▄
█████████████████████████
██████████▀░░░▀██████████
█████████░░░░░░░█████████
███████░░░░░░░░░███████
████████░░░░░░░░░████████
█████████▄░░░░░▄█████████
███████▀▀▀█▄▄▄█▀▀▀███████
██████░░░░▄░▄░▄░░░░██████
██████░░░░█▀█▀█░░░░██████
██████░░░░░░░░░░░░░██████
█████████████████████████
▀███████████████████████▀
▄███████████████████████▄
█████████████████████████
██████████▀▀▀▀▀▀█████████
███████▀▀░░░░░░░░░███████
██████░░░░░░░░░░░░▀█████
██████░░░░░░░░░░░░░░▀████
██████▄░░░░░░▄▄░░░░░░████
████▀▀▀▀▀░░░█░░█░░░░░████
████░▀░▀░░░░░▀▀░░░░░█████
████░▀░▀▄░░░░░░▄▄▄▄██████
█████░▀░█████████████████
█████████████████████████
▀███████████████████████▀
.
SLOT GAMES
....SPORTS....
LIVE CASINO
▄░░▄█▄░░▄
▀█▀░▄▀▄░▀█▀
▄▄▄▄▄▄▄▄▄▄▄   
█████████████
█░░░░░░░░░░░█
█████████████

▄▀▄██▀▄▄▄▄▄███▄▀▄
▄▀▄█████▄██▄▀▄
▄▀▄▐▐▌▐▐▌▄▀▄
▄▀▄█▀██▀█▄▀▄
▄▀▄█████▀▄████▄▀▄
▀▄▀▄▀█████▀▄▀▄▀
▀▀▀▄█▀█▄▀▄▀▀

Regional Sponsor of the
Argentina National Team
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!