Tỷ giá Bitcoin BTC BTC
62648 $
0.03%
Tỷ giá Ethereum ETH ETH
2563 $
-0.37%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.00%
Tỷ giá BNB BNB BNB
579,06 $
-0.20%
Tỷ giá Solana SOL SOL
143,30 $
-0.28%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá USDC USDC USDC
1,0000 $
-0.01%
Tỷ giá XRP XRP XRP
0,5859 $
-0.42%
Tỷ giá Dogecoin DOGE DOGE
0,1057 $
-0.48%
Tỷ giá Toncoin TON TON
5,53 $
-0.25%
Tỷ giá TRON TRX TRX
0,1512 $
-0.11%
Tỷ giá Cardano ADA ADA
0,3486 $
-0.82%
Tỷ giá Avalanche AVAX AVAX
26,76 $
-0.03%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
-0.21%
Tỷ giá Chainlink LINK LINK
11,06 $
-0.95%
Tỷ giá Bitcoin Cash BCH BCH
337,48 $
-0.04%
Tỷ giá Polkadot DOT DOT
4,32 $
-0.28%
Tỷ giá Dai DAI DAI
1,00 $
-0.00%
Tỷ giá UNUS SED LEO LEO LEO
5,72 $
-1.05%
Tỷ giá Litecoin LTC LTC
66,83 $
-0.37%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Người ủng hộ bitcoin phá vỡ cụm từ hạt giống 12 từ đã biết trong vài phút

Người ủng hộ bitcoin phá vỡ cụm từ hạt giống 12 từ đã biết trong vài phút

27/04/2023 18:30 read106
Người ủng hộ bitcoin phá vỡ cụm từ hạt giống 12 từ đã biết trong vài phút

Nếu biết các từ của cụm từ hạt giống gồm 12 từ, việc nhập ví và rút tiền là điều dễ dàng.

Một kiến trúc sư hệ thống đã bẻ khóa một cụm từ hạt giống và giành được tiền thưởng 100.000 Satoshi, hay 0,001 Bitcoin (BTC), trị giá 29 đô la, chỉ trong chưa đầy nửa giờ. Cointelegraph đã nói chuyện với Andrew Fraser ở Boston, người đã nhấn mạnh tầm quan trọng của việc giữ cụm từ giống ví Bitcoin an toàn và ngoại tuyến.

Cụm từ gốc hoặc cụm từ khôi phục là một chuỗi các từ ngẫu nhiên được tạo khi tạo ví có thể truy cập vào ví, tương tự như khóa chính. Fraser brute đã tạo ra một cụm từ gốc gồm 12 từ mà nhà giáo dục Bitcoin Wicked Bitcoin đã chia sẻ trên Twitter:

Như đã hiển thị, Wicked Tweet đã thách thức người dùng giải mã đúng thứ tự của cụm từ gốc gồm 12 từ.

"Có ai muốn thử và brute force cụm từ hạt giống 12 từ này để đảm bảo 100.000 sats không? Tôi sẽ cung cấp cho bạn tất cả 12 từ nhưng không theo thứ tự cụ thể nào. Đường dẫn xuất tiêu chuẩn m/84'/0'/0'…không cần thủ thuật hoa mỹ .GL.

Chỉ mất 25 phút để mở khóa 100.000 Satoshi – hoặc chỉ dưới 30 đô la. Vụ việc đóng vai trò như một lời nhắc nhở kịp thời cho người dùng Bitcoin và những người đam mê tiền điện tử về việc bảo mật tiền điện tử một cách nghiêm túc.

Fraser đã bẻ khóa mã bằng BTCrecover, một ứng dụng phần mềm có sẵn trên GitHub. Phần mềm này cung cấp một loạt các công cụ có thể xác định các cụm từ gốc với các tiện ích ghi nhớ bị thiếu hoặc bị xáo trộn và các tiện ích bẻ khóa cụm mật khẩu. Qua tin nhắn trực tiếp trên Twitter, Fraser nói với Cointelegraph:

"GPU chơi game của tôi có thể xác định thứ tự chính xác của cụm từ khởi đầu trong khoảng 25 phút. bất chấp việc một hệ thống mạnh mẽ hơn sẽ làm điều đó nhanh hơn nhiều.

Anh ấy lưu ý rằng bất kỳ ai có kiến thức cơ bản về chạy tập lệnh Python, sử dụng trình bao lệnh của Windows và hiểu giao thức Bitcoin – đặc biệt là thuật nhớ BIP39– đều có thể lặp lại thành công của anh ấy.

Cointelegraph đã hỏi Fraser về tính bảo mật của các khóa hạt giống 12 từ. Fraser giải thích rằng chúng "hoàn toàn an toàn nếu kẻ tấn công không biết các từ đó hoặc có cụm mật khẩu 'từ hạt giống thứ 13' được sử dụng trong đường dẫn xuất của ví."

Hơn nữa, anh ấy nhấn mạnh tính bảo mật vượt trội của các khóa gốc 24 từ.

"Ngay cả khi kẻ tấn công biết các từ không theo thứ tự trong khóa gốc gồm 24 từ của bạn, chúng cũng sẽ không bao giờ có hy vọng tìm ra đúng từ khóa.

Fraser đã phá vỡ các tính toán entropy để giải thích sự khác biệt về bảo mật giữa hai loại khóa gốc. Seed 12 từ có khoảng 128 bit entropy, trong khi seed 24 từ có 256 bit. Khi kẻ tấn công biết các từ không có thứ tự của hạt giống 12 từ, chỉ có khoảng nửa tỷ kết hợp có thể xảy ra, điều này tương đối dễ test với một GPU tốt. Tuy nhiên, một hạt giống 24 từ có khoảng 6,24^24 kết hợp có thể xảy ra–và đó là rất nhiều số không.

Ngay cả khả năng kẻ tấn công bẻ khóa một cụm từ gốc gồm 12 từ cũng là gần như vô lý. Các cụm từ hạt giống 24 từ có thể tốt hơn, nhưng như Wicky đã chỉ ra trong một cuộc khám nghiệm tử thi đối với thử thách cụm từ hạt giống; nó sẽ không bị hack tbh.

Cuối cùng, đây là một lời nhắc nhở kịp thời cho người đọc để đảm bảo các cụm từ hạt giống không bao giờ được xuất bản hoặc chia sẻ trực tuyến. Điều đó có nghĩa là một cụm từ hạt giống không nên được lưu trữ trong trình quản lý mật khẩu, giải pháp lưu trữ đám mây và chắc chắn chúng không nên được nhập vào điện thoại.

Fraser cũng nhấn mạnh tầm quan trọng của việc giữ bí mật các khóa gốc và tận dụng cụm mật khẩu có chức năng như một phần của đường dẫn xuất. Đối với 100.000 Sats Fraser đã mang về nhà? Fraser đã tweet rằng anh ấy đã dành cho họ bữa tối tối hôm đó: Gà Marsala. Nói về kinh tế tuần hoàn.

Tạp chí Cointelegraph: Bitcoin ở Senegal: Tại sao quốc gia châu Phi này sử dụng BTC?

Theo CoinTelegraph

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Cụm từ hạt giống, Hạt giống khôi phục, , Bảo mật,