种子短语:在你与失去一切之间的十二个词

CN
4小时前

关键要点

  • 一个冒充Trezor的骗局在今年早些时候导致一名受害者分享了他们的种子短语,损失了2.82亿美元。
  • 完整的12个单词的BIP39短语携带约128位熵,实际上几乎不可能通过暴力破解。
  • Chainalysis估计高达23%的所有被挖掘比特币,数百万个BTC,通过丢失密钥永久丧失。

种子短语通常是从标准化的2048个单词列表中提取的12或24个单词,并不是用于访问存放在其他地方资金的登录凭证。它在数学上就是钱包。每一个单词都编码了一个原始熵块,确定性算法(在称为BIP39的标准中定义)将其转化为主私钥,并且钱包曾生成或将生成的每一个比特币地址都是由这个单一密钥派生的。

没有公司数据库保存副本,没有客户服务电话可以查找遗忘的短语,也没有“忘记密码”的流程。任何能提供这些单词的人都控制着那些单词可以导出每一枚币(即时且不可逆转)。

这正是为什么一月的盗窃事件在没有任何技术漏洞的情况下得以成功的原因。区块链取证公司ZeroShadow,随后帮助追踪被盗资金,描述这起事件是“源于社会工程,而不是钱包软件或私钥基础设施的任何妥协。”

ZachXBT关于1月10日社会工程黑客的推文讨论。

图片来源:X

攻击者不需要破坏任何东西。他们只是需要受害者将12个单词输入错误的地方,然后迅速行动:大约1.39亿美元的比特币和1.53亿美元的莱特币通过THORChain桥分散,经过即时兑换服务转入门罗币,并在几分钟内通过剥离链转移。

ZeroShadow的监控团队在20分钟内设法标记并冻结了大约70万美元,这是一次罕见的部分拯救,提醒我们种子短语盗窃通常可恢复的那个小部分有多小。

每个BIP39单词携带11位熵,因为单词列表恰好有2048个(2^11)条目。完整的12个单词的短语总体携带约128位熵,考虑到内置的校验和,而24个单词的短语携带256位。

这些数字不仅仅是比典型密码的“更大”数字,它们大得惊人。即使在极为宽松的每秒10亿次猜测的情况下,暴力破解完整12个单词的每一种组合也需要大约10^22年。宇宙的年龄约为138亿年。

没有现实的未来计算能力能够缩短这个差距;猜测完整的、未知的种子短语并不是任何人需要规划的风险。

种子短语泄漏统计数据

危险从来不是数学,而是暴露。如果即使只有少数单词泄漏,或者攻击者通过照片、云备份或冒充支持骗局了解到其中一些,剩余的搜索空间将会灾难性地崩溃,而不是优雅地收敛。上面的图表说明了原因:已知6个单词的情况下,破解其余单词仍需估计1169年(仍然安全)。

但一旦已知7个单词,这个数字就下降到不到一年。如果已知8个单词,这个时间就变成几个小时。已知10或11个单词时,则是毫秒级。安全性的降低并不是随着单词泄露而线性下降;它是骤然崩溃的,这正是为什么“仅前六个单词”或“我短语的一半”并不是比整个短语更安全的原因。

BIP39的校验和存在的原因比防止猜测的安全性要平凡得多:它用于捕捉拼写错误。种子短语的最后一个单词并不是纯随机的;它的几个比特是从其他单词计算出的校验和,因此钱包可以验证该短语是否被正确转录。

写下一个单词错误,一旦尝试恢复时钱包很有可能会将短语标记为无效,而不只是悄悄地生成一个不同的、空余额的钱包。这是设计中的一个小部分,但它是混乱备份通常会立即自行报警的原因,而不是变成几个月后才被发现的慢性灾难。

尽管一个价值2.82亿美元的网络钓鱼盗窃事件引起了很多关注,但导致更大、更安静损失的原因更简单:人们失去了对自己单词的访问权限。估计各不相同,但区块链分析公司Chainalysis将这个数字高达23%的所有挖掘比特币(约1980万个中有数百万BTC)永远无法访问,主要由于遗忘的短语、丢失的备份以及没有任何继承计划的死亡。没有黑客,没有漏洞,没有网络钓鱼页面,仅仅是一个再也无法打开的钱包,里面持有着再也不会移动的币。

这就是种子短语的真正意义,即不是需要记住的密码,而是没有任何恢复机制的资产的唯一、不可谈判的所有权证明。如果写错,它安全地失败。如果部分泄露,安全性迅速崩溃。完全丢失,且没有其他依赖,背后的比特币对任何人而言就 simplesmente 不再存在。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接