Post
Topic
Board Новички
Merits 1 from 1 user
Re: Где держать криптовалюту
by
igor72
on 04/11/2019, 17:20:40 UTC
⭐ Merited by Kepasa (1)
Вот здесь: https://blog.trezor.io/is-your-passphrase-strong-enough-d687f44c63af пишут, что для того чтобы взломать парольную фразу из 12 маленьких букв можно арендовать на амазоне сервера стоимостью 77 милионов долларов для перебора. В реальной жизни 9 - 10 букв будет вполне достаточно.
Я исхожу из того, что врагу 24 слова мнемонической фразы известны и вся защита держится только на пароле. Следовательно, этот пароль не должен уступать безопасной мнемонической сид фразе. Наименьшей безопасной BIP39-фразой считается фраза из 12 слов, что соответствует энтропии в 128 бит. Чтобы обеспечить такую энтропию, нужен пароль в 128/log2(26) = 27.23 случайных строчных (или прописных) англ. букв.

Теперь давайте подойдем с другой стороны. Если считать, что пароля из 9 символов (все англ. буквы + цифры) достаточно, то тогда должно быть достаточно энтропии log2(62)*9 = 53.59, что примерно соответствует сид-фразе в 5 слов, пароля из 12 символов - в 6 слов. В связи с этим спрашивается, почему никто (и в первую очередь SatoshiLabs) не предлагает использовать такие сид-фразы?