¿Cómo evita una frase de contraseña de Trezor la restauración de una billetera si un atacante conoce la semilla?

El manual de usuario de Trezor dice

si olvida la frase de contraseña, no habrá forma de recuperar sus bitcoins. Ni siquiera la semilla de recuperación.

¿Cómo es que usted (o un atacante que conoce la semilla) no puede simplemente restaurar una billetera blanda con alguna otra aplicación y recuperar los bitcoins con la otra aplicación?

Respuestas (2)

La oración que citó es de la sección Uso de semillas cifradas con frase de contraseña . Como sugiere el título, la semilla real no se almacena en su Trezor si está utilizando la protección de frase de contraseña. En su lugar, se almacena en el dispositivo una versión cifrada con frase de contraseña de la semilla (y también se exporta como semilla de recuperación, si es necesario).

Obviamente, si un atacante obtuviera la semilla sin cifrar (simple) , podría restaurar su billetera y robar las monedas fácilmente. Sin embargo, no es factible extraer la semilla simple de la encriptada, si se usa una frase de contraseña lo suficientemente compleja.

La semilla está protegida con una contraseña o PIN; excluye la posibilidad de que los dispositivos robados se descifren, mientras que el malware/rootkits en línea se excluyen porque el dispositivo de hardware está separado del grupo de memoria del sistema operativo comprometido.

De Trezor :

El sistema de seguridad basado en PIN de TREZOR es una herramienta poderosa para mantener sus bitcoins seguros. Si le roban su TREZOR, lo único que se interpone entre el ladrón y sus bitcoins es su PIN y/o contraseña. ¡Es imperativo que elijas un buen PIN!