Кто-то только что взломал 12-словную фразу семени Биткойна за 25 минут — вот что вам нужно знать

robot
Генерация тезисов в процессе

Архитектор систем по имени Эндрю Фрейзер только что доказал то, чего многие в криптосообществе боялись: 12-словная Сид фраза не так безопасна, как думает большинство людей. Он взломал одну всего за 25 минут и получил награду в 100,000 Сатоши ($29 в BTC) в процессе.

Вот что произошло: биткойн-образователь “Wicked Bitcoin” опубликовал задачу в Twitter с 12-словной сид фразой, и Фрейзер использовал инструмент под названием BTCrecover, чтобы методом перебора пройти через все возможности. Всё это заняло меньше получаса.

Почему это важно

Ваша сид фраза буквально является мастер-ключом к вашему всему кошельку. Если кто-то знает эти 12 слов в правильном порядке, он может полностью опустошить ваши средства. Этот инцидент является сигналом к действию.

Математика:

  • 12-словные сиды = 128 бит энтропии
  • 24-словные семена = 256 бит энтропии

Это может показаться небольшой разницей, но она экспоненциальна. Фраза из 24 слов астрономически сложнее для взлома.

На что обратил внимание Фрейзер

Он ясно дал понять: самі слова не являются по своей сути слабыми. Реальная опасность исходит от:

  1. Общий доступ в интернете – Никогда не размещайте свою Сид фразу нигде, даже частично
  2. Облачное хранилище – Dropbox, Google Drive, ваша электронная почта — все скомпрометировано, если взломано
  3. Менеджеры паролей – Одно нарушение безопасности раскрывает всё
  4. Набор текста на телефоне – Журналы клавиатуры и вредоносное ПО всегда на страже.

С базовыми навыками Python и знаниями BIP39 любой может воспроизвести эту атаку. Это неприятная правда.

Что вам следует сделать

Запишите вашу Сид фразу на бумаге, заперев её в сейфе, и забудьте цифровые копии. Добавьте пароль, если ваш кошелек это поддерживает. И если вы используете 12-словную сид фразу, подумайте о переходе на 24 слова при следующей настройке кошелька.

Безопасность криптовалюты заключается не только в модной технологии — это также о том, чтобы относиться к вашей сид фразе как к ядерным кодам, которыми она на самом деле является.

BTC1.77%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить