Перейти к содержанию

Генерация seed фразы


silver1003

Рекомендуемые сообщения

Какой шанс получить чужой сид из 24 слов?

 

Как мы знаем при создании кошелка генерируется 24 (или менше) слова он же BIP39 

ну вот из слов уже генерация ключей, так вот какой шанс что кому то попадется имено ваш SEED? по сути далше уже могут использовать ваши средства

Ссылка на комментарий
Поделиться на другие сайты

@silver1003, у меня 12 слов генерируется, но это 12 слов ИЗ хрензнаетскольких.

Ссылка на комментарий
Поделиться на другие сайты

в первом приближение:

(алфавит (количество возможных вариаций символов)) в степени (количество символов в 24 словах)

во втором:

количество слов в языке(допустим англ.) в степени 24 <- если слова без ошибок написаны

Ссылка на комментарий
Поделиться на другие сайты

@silver1003, у меня 12 слов генерируется, но это 12 слов ИЗ хрензнаетскольких.

 

как я знаю 2048 слов

Ссылка на комментарий
Поделиться на другие сайты

  • 1 год спустя...

Прошу знающих людей ответить на пару вопросов.

Какова вероятность что 2 кошелька сгенерируют 2 набора одинаковых слов ?

Что является источником энтропии для генерации seed на аппаратных кошельках ?

Какова вероятность что у аппаратных кошельков управляемая генерация псевдослучайных чисел по алгоритму разработчиков и они в любой момент могут восстановить все кошельки у себя ?

Такой же вопрос и по программным кошелькам. Кто-то делал аудит алгоритмов генерации seed фраз в них ? Может ли быть в них закладка ?

Ссылка на комментарий
Поделиться на другие сайты

Слишком умные вопросы чтобы быть забаненным в гугле... И если вы реально знаете значение слова энтропия, то как мне кажется знаете и как узнать все ответы на свои вопросы. Уж явно не участники этого форума делали аудит и здесь нет такого человека, кто вам просто так все расскажет и будет обучать.

 

https://www.ledger.com/2019/03/18/keeping-our-edge-certification/

https://www.ledger.com/2019/03/18/setting-a-new-standard-ledger-nano-s-becomes-the-first-and-only-certified-hardware-wallet-on-the-market/

 

https://ledger.readthedocs.io/en/latest/bolos/hardware_architecture.html

 

Это на примере Леджера.

Но учитывая то, что чипы ST31 делает не сам Леджер, а американская компания STMicroelectronics

https://www.st.com/en/secure-mcus/st31h320.html

то есть там закладка или нет, знают только те, кто эти чипы печатает.

 

Собственно и сам Леджер не исключает этого и честно пишет в документации

https://ledger.readthedocs.io/en/latest/bolos/features.html?highlight=nsa

Цитата

It is incredibly unlikely for the Device private key to become compromised, because the Secure Element is designed to be a stronghold against such physical attacks. It is theoretically possible to extract the private key, but only with great expense and time, so only an organization such as the NSA could do it.

 

Ну и большинство кошельков никто не сертифицировал и в большинстве нет TRNG.

 

Про некоторые HW есть вот  такая обзорная PDFка

https://conference.hitb.org/hitbsecconf2018dxb/materials/D2 COMMSEC - HWallet - The Simple Cryptocurrency Hardware Wallet - Nemanja Nikodijevic.pdf

И вот здесь другие наглядные и доступные https://gitlab.com/nemanjan/hwallet/tree/master

 

Какой можно сделать вывод?  - Не хранить все монеты в одном кошельке и кошельке одного типа.

А при серьзных суммах использовать полностью оффлайновые вещи и генерацию ключей на чем-то внушающем доверие.

 

Для обычного использования можно добавить к сиду 25 слово, которое не является словарным и производитель его не может знать.

Изменено пользователем e46btc
Ссылка на комментарий
Поделиться на другие сайты

Безусловно радует одно - что люди начинают задумываться над этими вопросами, но, к сожалению, совсем не многие. Поэтому вам, так сказать, лайк ?

Ссылка на комментарий
Поделиться на другие сайты

15 hours ago, SergW13 said:

Какова вероятность что 2 кошелька сгенерируют 2 набора одинаковых слов ?

Что является источником энтропии для генерации seed на аппаратных кошельках ?

Какова вероятность что у аппаратных кошельков управляемая генерация псевдослучайных чисел по алгоритму разработчиков и они в любой момент могут восстановить все кошельки у себя ?

Такой же вопрос и по программным кошелькам. Кто-то делал аудит алгоритмов генерации seed фраз в них ? Может ли быть в них закладка ?

Хорошие вопросы. Хорошие оценки (не тупо теоретические 2 в минус большой степени) этих веротностей вы, конечно, не найдёте. Сомневаюсь, что кто-то реально их пытался посчитать.

 

По программным кошелькам: я не проверял, но полагаю, что все более-менее известные кошельки используют стандартные сертифицированные ГПСЧ. Ещё есть такой хороший вариант - использовать свою энтропию: кидаете монетку/кубик/тасуете карты -> генерируете сид/ключи. Таким образом сид, например, можно сгенерировать тут: https://iancoleman.io/bip39/ - поставить галочку "Show entropy details".

Ссылка на комментарий
Поделиться на другие сайты

Ссылка на комментарий
Поделиться на другие сайты

1 минуту назад, SergW13 сказал:

Тогда в качестве возможного варианта - бумажный кошелек с приватным ключом, сгенерированным из игральных кубиков. )) Адресом пользоваться один раз. Снизу справа на "плюсик" нажми".

https://www.bitaddress.org/bitaddress.org-v3.3.0-SHA256-dec17c07685e1870960903d8f58090475b25af946fe95a734f88408cef4aa194.html

How do I make a wallet using dice? What is B6?
An important part of creating a Bitcoin wallet is ensuring the random numbers used to create the wallet are truly random. Physical randomness is better than computer generated pseudo-randomness. The easiest way to generate physical randomness is with dice. To create a Bitcoin private key you only need one six sided die which you roll 99 times. Stopping each time to record the value of the die. When recording the values follow these rules: 1=1, 2=2, 3=3, 4=4, 5=5, 6=0. By doing this you are recording the big random number, your private key, in B6 or base 6 format. You can then enter the 99 character base 6 private key into the text field above and click View Details. You will then see the Bitcoin address associated with your private key. You should also make note of your private key in WIF format since it is more widely used.
Ссылка на комментарий
Поделиться на другие сайты

@rammendo тут главное найти сертифицированные кубики )) а то может у них нарушена центровка и выпадение определенных номеров будет с большей вероятностью что заложено производителями кубиков ?

Ссылка на комментарий
Поделиться на другие сайты

20 minutes ago, SergW13 said:

тут главное найти сертифицированные кубики )) а то может у них нарушена центровка и выпадение определенных номеров будет с большей вероятностью что заложено производителями кубиков ?

Центровка не так важна. Даже если кубик будет в половине случаев выпадать на 6, и по 10% на все остальные варианты (а это очень кривой кубик), энтропия станет 2.16 вместо 2.58. 99 бросков дадут 213 бит. Этого вполне достаточно (помним про 160 бит в биткоин-адресе).

Ссылка на комментарий
Поделиться на другие сайты

40 минут назад, SergW13 сказал:

@rammendo тут главное найти сертифицированные кубики )) а то может у них нарушена центровка и выпадение определенных номеров будет с большей вероятностью что заложено производителями кубиков ?

Можно купить 99 наборов кубиков . у разных продавцом и производителей. тогда шанс становится еще меньше. Каждый из производителей будет иметь очень призрачный шанс.

Также можно 10-20 кубиков заказать у токарей разных из титана :). и штук 10 выпилить из оргстекла самому тогда будет очень сложно подобрать случайно .

После генерации кубики купленные и выпиленные из оргстекла сжечь в печи. Обязательно 

Ссылка на комментарий
Поделиться на другие сайты

Хотя чего это я запараноил. Даже если вдруг вскроется такой бекдор в electrum или ledger или других массовых кошельках, который позволит восстановить большинство приватных ключей пользователей по алгоритму генерации, то это конец крипты и обвал рынка. Легче мне не станет, если я останусь при своих монетах, но при нулевом курсе крипты ?

Ссылка на комментарий
Поделиться на другие сайты

  • 3 недели спустя...

Bitcoin Core 0.18.0

 

Цитата

This release changes the Random Number Generator (RNG) used from OpenSSL to Bitcoin Core’s own implementation, although entropy gathered by Bitcoin Core is fed out to OpenSSL and then read back in when the program needs strong randomness. This moves Bitcoin Core a little closer to no longer needing to depend on OpenSSL, a dependency that has caused security issues in the past. The new implementation gathers entropy from multiple sources, including from hardware supporting the rdseed CPU instruction.

 

Ссылка на комментарий
Поделиться на другие сайты

  • 8 месяцев спустя...
14.04.2019 в 02:20, SergW13 сказал:

Прошу знающих людей ответить на пару вопросов.

Какова вероятность что 2 кошелька сгенерируют 2 набора одинаковых слов ?

Что является источником энтропии для генерации seed на аппаратных кошельках ?

Какова вероятность что у аппаратных кошельков управляемая генерация псевдослучайных чисел по алгоритму разработчиков и они в любой момент могут восстановить все кошельки у себя ?

Такой же вопрос и по программным кошелькам. Кто-то делал аудит алгоритмов генерации seed фраз в них ? Может ли быть в них закладка ?

 

Не доверяйте никаким генерациям, только свой приватник надо создавать бросая кубики.

Я просто из головы брал 64 цифры, затем подставлял их офлайн на валетгенератор чтобы получить по ним WIF формат, затем импортировал его на холодный телефон в Электрум

Изменено пользователем alevlaslo
Ссылка на комментарий
Поделиться на другие сайты

Какие кубики? О чем вы?

Спички производства Балабановской фабрики - вот единственный идеальный генератор ПСЧ -).

Ссылка на комментарий
Поделиться на другие сайты

@vernichter Так что ли:

Quote

Письмо на Балабановскую спичечную фабрику:
"Я 11 лет считаю спички у вас в коробках — их то 59, то 60, а иногда и 58. Вы там долбанутые все что ли?

 

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, sankopolo сказал:

Так что ли:

Скорее так: "Балобаново? Ну чиркай, чиркай" )

Ссылка на комментарий
Поделиться на другие сайты

06.01.2020 в 14:59, alevlaslo сказал:

Я просто из головы брал 64 цифры, затем подставлял их офлайн на валетгенератор чтобы получить по ним WIF формат, затем импортировал его на холодный телефон в Электрум

Взятые из головы цифры не являются действительно случайными.

 

Использование валлетгенератора не на холодном устройстве - большая дыра в безопасности (временное отключение горячего девайса  от интернета не поможет).

 

Также, не стоит забывать о том, что любой валлетгенератор может быть слегка подкручен. 

Ссылка на комментарий
Поделиться на другие сайты

@Antei75 

Естественно на холодном генератор стоял, а подкручен не может быть если для проверки поставить еще один генератор от другого производителя, 64 цифры это же самый основной стандарт, а не сид фраза

Ссылка на комментарий
Поделиться на другие сайты

  • 10 месяцев спустя...

степень защиты у сида из 12 слов такая же как у публичного ключа 2^128 вариантов, у адреса 2^160 вариантов

 

но сид более уязвим для подбора потому, что можно загрузить одновременно миллионы адресов для проверки, а публичный ключ перебирать можно только один

Изменено пользователем alevlaslo
Ссылка на комментарий
Поделиться на другие сайты

  • rammendo изменил название на Вероятность генерации одинаковой seed фразы
  • 4 месяца спустя...

У меня такой вопрос, как надежнее хранить на виду доступ к кошельку? 2 варианта: 1 - сид, из которого я удалил 1 слово и просто запомнил само слово и в каком месте оно стоит. 2 - приватный ключ, из которого вырезано 3 символа, и я просто знаю куда их вставить. Т.е. сами сид или приватный ключ я храню открыто на ПК, телефоне и распечатка, чтоб физически не потерять, но при этом из них вырезал чать и запомнил откуда именно и что. Будет ли трудно подобрать недостающую часть? Как мне кажется - не реально, так как никто же не знает с какого места я именно убрал кусок, придется перебирать все полностью. Я правильно мыслю?

Ссылка на комментарий
Поделиться на другие сайты

@Phola нельзя удалять, есть риск забыть слово 

Либо надо удалять так чтобы можно было восстановить программой подбора если что

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Поиск кошельков по Seed фразам

      Здравствуйте! Меня интересует такой вопрос, сейчас предлагают много программ по поиску кошельков по Seed фразам. На сколько это реально?

      в Биткоин

    • Восстановление потеряной часть мнемонической (seed) фразы

      Всем привет, ребята. прошу помощи. Примерно 3 месяца назад я отправил с биржи на кошелек trust wallet 6.41 eth, адрес имеется, только вот когда я записывал seed фразу, я не записал одно слово, скорее всего последнее, потомучто после 11 слова стоит запятая.Я не знаю, как я умудрился не записать его, я до сих пор мучаю себя... К тому же, этим деньги не мои, меня попросили помочь купить эфира. Главный вопрос: есть ли способы подобрать последнее слово? Может быть какие-нибудь скрипты, прог

      в Безопасность

    • Seed-фраза / PrivateKey

      Заметил, что некоторые кошельки предлагают одну SEED, а создают несколько адресов. Например, кошелëк Electrum Андроид создаëт сразу 20 адресов + 10 адресов сдачи (все bc1q) и добавляет новые адреса по мере совершения транзакций. Скорее всего, похожая ситуация в Bitcoin Wallet. Как это работает? После битов SEED вставляются ещë n битов, перебирая которые, получаются 2^n приватных ключей и адресов? Если да, то чему равно n? Я замечал, что некоторые генераторы действительно позволяли делать адреса

      в Биткоин

    • Ledger официально запустил спорную функцию восстановления сид-фразы криптокошелька

      Генеральный директор компании Ledger уведомил владельцев аппаратного криптокошелька Ledger Nano X о доступности решения для восстановления кошелька, подразумевающего передачу частей сид-фразы сторонним держателям. Паскаль Готье (Pascal Gauthier) объявил, что соответствующая услуга от Coincover доступна всем пользователям Ledger Nano Х с 24 октября. Восстановление предполагает шифрование, дублирование и разделение личных ключей пользователей на три части, которые хранятся у трех разных сторо

      в Новости криптовалют

    • Попался на фишинг сид-фразы. Можно ли обезопаситься мультиподписью?

      Случайно по невнимательности ввел сид фразу на фишинговом сайте одного из кошельков. Денег на нем мало (в основном на комиссии по разным сетям). Но много всяких нфт и активностей на ретродропы. Пока ничего не увели. Но это пока. Есть ли способы защитить этот кошелек? Создать мульти-подписи какие-либо или можно какой-нибудь холодный кошелек для подписи подключить.

      в Безопасность

×
×
  • Создать...