Post
Topic
Board Português (Portuguese)
Re: Cliente perde BTC 0.4 instantaneamente da Coldcard ao gerar uma entropia fraca
by
Carinha que mora logo ali
on 20/04/2024, 00:33:54 UTC
Mano eu tava falando algo parecido nesse post: https://bitcointalk.org/index.php?topic=5493482.msg63966663

mas vc entrou em um ponto interessante, a entropia. O que defina se a entropia é forte ou fraca é aleatoriedade, pfff obvio kkkk, mas pesquisando mais a fundo, o ser humano nao consegue fazer uma boa entropia, nem apertando qualquer tecla ou escolhendo uma frase boa ou um jargão...

computadores usam uma conta maluca para essa aleatoriedade:
https://pt.wikipedia.org/wiki/Geradores_congruentes_lineares

com uma entropia fraca, gera os mnemônicos fracos e um endereço privado ridículo. Vc pode ver um site rodando no seu navegador podre, gerando vários por segundo, imagina um hacker russo com uma rig com 20 placa RTX 4090 rodando um script de algum kbytes   

https://keys.lol/bitcoin






E no meu post a duvida era se pegar uma sequencia de mesma palavra usando o seedpicker.net pra gerar a ultima, mas adicionando a extensão que seria a palavra 25 ou passphrase, qual a chance de alguém descobrir minha carteira
pelo que vi, usando força bruta ate quebrar

exemplo: usando a sequencia: zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo zoo buddy
gera a chave privada : zprvAderntpe4AVaSRhqGdXj92Lpic3K1NxN7xMjvWcxNWMzz42us23fH4E9EhYKEHvFA1i3o7tULMW sp8dqeQWieNfXMaEnFnu2tq68p38deLa


mas se adicionar uma passphrase do tipo: palmeiranaotemmundialkkk@123
a chave privada muda para: zprvAcVdNPCMNRgzKCZJivhFnQ23wfmsxKWidDAbmQ6P5SZQXuwCUjXwnShYW3ULhUjJVxovTfSSLR8 pNKkeL4Ea5oTeNtDHf2TkxhCKAzvZ75n

muito alcançável usando um gerador de como do site que falei antes
mas não tão fácil se usar o caminho dos mnemônicos+passphrase



mas fui convencido que melhor entropia é a da maquina e nao minha, mas a passphrase é indispensável...