Un architecte de systèmes nommé Andrew Fraser vient de prouver ce que beaucoup dans la communauté crypto craignaient : une seed phrase de 12 mots n'est pas aussi sécurisée que la plupart des gens le pensent. Il en a cracké une en seulement 25 minutes et a décroché un bounty de 100,000 Satoshi ($29 valant BTC) dans le processus.
Voici ce qui s'est passé : l'éducateur Bitcoin “Wicked Bitcoin” a publié un défi sur Twitter avec une phrase de récupération de 12 mots, et Fraser a utilisé un outil appelé BTCrecover pour forcer son chemin à travers les possibilités. Le tout a pris moins d'une demi-heure.
Pourquoi cela importe
Votre seed phrase est littéralement la clé maître de votre portefeuille entier. Si quelqu'un connaît ces 12 mots dans le bon ordre, il peut vider complètement vos fonds. Cet incident est un signal d'alarme.
Les mathématiques:
12 mots de seed = 128 bits d'entropie
24 mots de graines = 256 bits d'entropie
Cela peut sembler une petite différence, mais c'est exponentiel. Une phrase de 24 mots est astronomiquement plus difficile à cracker.
Ce que Fraser a souligné
Il a clairement indiqué : les mots eux-mêmes ne sont pas intrinsèquement faibles. Le véritable danger vient de :
Partage en ligne – Ne jamais publier votre seed phrase nulle part, même partiellement.
Stockage en nuage – Dropbox, Google Drive, votre email—tous compromis en cas de piratage
Gestionnaires de mots de passe – Une seule violation expose tout
Saisie au téléphone – Les enregistrements du clavier et les logiciels malveillants écoutent toujours
Avec des compétences de base en Python et des connaissances sur le BIP39, n'importe qui peut reproduire cette attaque. C'est la vérité inconfortable.
Ce que vous devez faire
Écrivez votre seed phrase sur papier, enfermez-la dans un coffre-fort et oubliez les copies numériques. Ajoutez un mot de passe si votre portefeuille le prend en charge. Et si vous utilisez une seed phrase de 12 mots, envisagez de passer à 24 mots lors de votre prochaine configuration de portefeuille.
La sécurité des cryptomonnaies ne concerne pas seulement la technologie sophistiquée, mais aussi le fait de traiter votre phrase de récupération comme les codes nucléaires qu'elle est réellement.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Quelqu'un vient de craquer une phrase de graine Bitcoin de 12 mots en 25 minutes—Voici ce que vous devez savoir
Un architecte de systèmes nommé Andrew Fraser vient de prouver ce que beaucoup dans la communauté crypto craignaient : une seed phrase de 12 mots n'est pas aussi sécurisée que la plupart des gens le pensent. Il en a cracké une en seulement 25 minutes et a décroché un bounty de 100,000 Satoshi ($29 valant BTC) dans le processus.
Voici ce qui s'est passé : l'éducateur Bitcoin “Wicked Bitcoin” a publié un défi sur Twitter avec une phrase de récupération de 12 mots, et Fraser a utilisé un outil appelé BTCrecover pour forcer son chemin à travers les possibilités. Le tout a pris moins d'une demi-heure.
Pourquoi cela importe
Votre seed phrase est littéralement la clé maître de votre portefeuille entier. Si quelqu'un connaît ces 12 mots dans le bon ordre, il peut vider complètement vos fonds. Cet incident est un signal d'alarme.
Les mathématiques:
Cela peut sembler une petite différence, mais c'est exponentiel. Une phrase de 24 mots est astronomiquement plus difficile à cracker.
Ce que Fraser a souligné
Il a clairement indiqué : les mots eux-mêmes ne sont pas intrinsèquement faibles. Le véritable danger vient de :
Avec des compétences de base en Python et des connaissances sur le BIP39, n'importe qui peut reproduire cette attaque. C'est la vérité inconfortable.
Ce que vous devez faire
Écrivez votre seed phrase sur papier, enfermez-la dans un coffre-fort et oubliez les copies numériques. Ajoutez un mot de passe si votre portefeuille le prend en charge. Et si vous utilisez une seed phrase de 12 mots, envisagez de passer à 24 mots lors de votre prochaine configuration de portefeuille.
La sécurité des cryptomonnaies ne concerne pas seulement la technologie sophistiquée, mais aussi le fait de traiter votre phrase de récupération comme les codes nucléaires qu'elle est réellement.