Transaktionsprüfung
Die Transaktionsprüfung ist eine Sicherheitsfunktion für Ledger-Geräte, die Kryptotransaktionen simuliert und vor dem Leisten einer Signatur potenzielle Bedrohungen identifiziert.
So funktioniert die Transaktionsprüfung
Die Transaktionsprüfung funktioniert wie eine Antiviren-Firewall, jedoch für Kryptointeraktionen: Sie scannt und analysiert Transaktionen der Ethereum Virtual Machine (EVM), bevor du sie signierst, identifiziert potenzielle Bedrohungen und liefert dir eindeutige Erkenntnisse, damit du fundierte Entscheidungen treffen kannst.
Die Nutzung der Transaktionsprüfung läuft wie folgt ab:
- Die Option zum Aktivieren der Transaktionsprüfung wird angezeigt, wenn eine EVM-Transaktion in Ledger Live ausgelöst wird.
- Die unsignierte Transaktion wird sicher von Ledger Live an unabhängige Simulationsanbieter gesendet, die umfassende Simulationen unter Verwendung von Blockchain-Status, Mempool-Daten, Prognosemodellen, Verlaufsinformationen und Community-Erkenntnissen durchführen.
- Die Simulationsanbieter erstellen dann Berichte zur Transaktionsbewertung, die von den Simulationsanbietern selbst authentifiziert und kryptografisch mit der Transaktion verknüpft werden.
- Diese Ergebnisse werden dann an das Ledger-Gerät des Benutzers übertragen. Dort wird geprüft, ob die Bewertung von vertrauenswürdigen Simulationsanbietern stammt und mit der zu signierenden Transaktion übereinstimmt.
- Auf Grundlage dieser Simulationen gibt die Transaktionsprüfung eine eindeutige Bewertung ab, die die Art der Transaktion, Angaben zu potenziellen Risiken und den Namen des Simulationsanbieters umfasst. Diese Risikobewertung wird dem Nutzer auf seinem Gerät sicher angezeigt.
- Abschließend entscheidet der Nutzer unter Berücksichtigung des Risikobewertungsberichts, ob er diese Transaktion signieren möchte. Benötigt er mehr Informationen, dann kann er einen QR-Code scannen und erhält weitere Details zum Risikobewertungsbericht für die betreffende Transaktion.
Entscheidend ist, dass dieser Prozess speziell darauf ausgelegt ist, Man-in-the-Middle-Angriffe abzuwehren. Das Secure Element verfügt über kryptografische Garantien, dass der Risikobewertungsbericht legitim ist.
Clear Signing im Vergleich zur Transaktionsprüfung
Clear Signing wie auch Transaktionsprüfung erhöhen die Sicherheit für Ledger-Benutzer, dienen jedoch unterschiedlichen, sich ergänzenden Zwecken.
Clear Signing legt den Schwerpunkt auf Transaktionstransparenz und zeigt Transaktionsdetails in einem für Menschen lesbaren Format auf dem Display deines Ledger-Geräts an. So weißt du immer genau, was du gerade signierst. Die Transaktionsprüfung hingegen geht über die reine Darstellung von Informationen hinaus: Sie simuliert aktiv Transaktionsergebnisse und ermittelt potenzielle Risiken auf Grundlage der Aktivitäten des Anbieters und anderer Details.
In Kombination bieten diese Funktionen umfassenden Schutz: Clear Signing stellt sicher, dass du die Transaktionsdetails auf ihre Echtheit überprüfen kannst, während die Transaktionsprüfung potenzielle Sicherheitsrisiken und die Folgen der Transaktion proaktiv analysiert.
Wenn du beispielsweise Krypto-Assets versenden möchtest, zeigt dir Clear Signing einfach nur die Adresse an, an die du sie senden wirst, während die Transaktionsprüfung dir mitteilt, ob genau diese Adresse einem Angreifer gehört.