作者MarketWizard (水晶心肝玻璃人)
看板DigiCurrency
标题认真问一个关於硬件钱包的问题,细思极恐
时间Mon May 24 01:42:06 2021
各位刚刚才割肉的大大们,晚安
我刚拿到Nano X,用起来也颇顺手
而硬件钱包的安全性更是不在话下
但我想请教个关於密钥的问题
就是不管我们用哪种钱包
事实从数学上并无法确保我的密钥会是宇宙唯一
这句话为真,对吧?
如果我们是个地狱倒霉鬼
地球上某个地方的另个人,
用他的钱包也正巧产出同样的密钥的话
我们的财产就会被移转走
还是我认知有误阿
谢谢各位大大
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 1.200.11.80 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/DigiCurrency/M.1621791728.A.D88.html
1F:推 DarkerDuck: 细思极恐,只要有人可以猜出我的网银帐号和密码与OTP05/24 01:44
2F:→ DarkerDuck: 那他就可以把我的帐户里的钱转走了05/24 01:44
3F:→ IPHONE10: 真的...05/24 01:45
4F:推 shinjikawuru: 恐恐恐 宇宙级恐惧05/24 01:52
5F:嘘 Akitsukineko: 细思极恐,只要有人可以ghost hacking那他就可以05/24 01:58
6F:→ Akitsukineko: 为所欲为了05/24 01:58
7F:推 wlo3176844: 哇 我怎麽都没想到 原po太牛逼了 细思极恐阿!!05/24 02:02
8F:推 wade8204: 那你可以改用软件钱包啊05/24 02:04
9F:嘘 ikaros0327: 那你银行帐号不是一样 建议把银行关了 改买金块背身05/24 02:06
10F:→ ikaros0327: 上05/24 02:06
11F:→ gR7P4zXH: 标题跟内文对不上XD05/24 02:11
12F:推 asolitary: 好恐怖鸭~快逃鸭~~~05/24 02:18
13F:推 winston11tw: 笑惹05/24 02:27
14F:推 comestai: 真的 30位数起跳的密钥 真的可能会一样啊 细思极恐05/24 02:33
15F:→ Raymond0710: 认真的回你 405/24 02:33
16F:推 boogieman: 先从HASH 杂凑开始学起吧 阿娘威05/24 03:15
17F:推 sismiku: 4,但几乎不可能05/24 03:43
18F:→ sismiku: 你的帐号密码被猜到的机率远远高于私钥05/24 03:43
总算有认真回应的人
而酸酸只会被割还要叫我去学杂凑
Hash会有Collision的问题
难道我要叫酸宅先去搞懂吗?
如果地球上就正好有个人,
它初设钱包时,钱包给他的助记词就刚好跟我的一模一样
当然对方就可生成与我相同的密钥对
这机率非常小,但小不等於没有,这是逻辑
我只想确认下理解是否正确
所以即便是硬件钱包,
即便Ledger使用TRNG
但「根本」上无法排除钱包能生成两个相同密钥的「可能性」
阿酸别战我什麽不爽就别用这种话
因为我还是会用优质的冷热钱包
只是必须再分散比较好
※ 编辑: MarketWizard (1.200.11.80 台湾), 05/24/2021 04:45:59
19F:→ ofy: 不管是碰巧碰撞到的还是碰巧被碰撞到的人都快去买乐透 05/24 05:24
20F:→ ofy: 乐透机率比这高多了,把你的运气用在乐透上能中数次头奖 05/24 05:27
21F:推 Rasin: 这个迟早会是个问题但是现在应该是不用担心 05/24 05:27
22F:推 ahaha777: 不是大家想酸你 这疑问出现很多次了 05/24 05:51
23F:推 SilverRH: 只问你要做出两个相同的encode entropy机率是? 05/24 06:52
24F:嘘 vocaloid02: 这问题就像你在游戏版 05/24 07:49
25F:→ vocaloid02: 问人说会不会被别人猜到游戏帐号密码被盗一样 05/24 07:49
26F:→ vocaloid02: 只是机率不同 05/24 07:49
27F:→ ECZEMA: 用乙太钱包来说 钱包总数是 16^40 没事可以撞撞看当乐透XD 05/24 08:05
28F:推 HelloP: 是 所以只要你产生私钥的方式不够随机 你私钥就可能被猜中 05/24 08:43
29F:→ HelloP: 确实有很多案例私钥是被这样攻破的 05/24 08:43
30F:→ huangx: 你都知道关键字hash collision了怎麽不google 一下bitcoin 05/24 09:08
31F:→ huangx: address collisoin呢? 05/24 09:09
32F:推 frrr: 撞一百万年也撞不到 05/24 10:57
33F:推 tcn1john: 拿头去撞墙穿隧到另外一边的机率也不为零啊 05/24 11:33
34F:嘘 zarados: 去念密码学少发这种废文 05/24 11:40
35F:→ wtl: 这个问题很多人问过了 加个passphrase就好了 如果刚好产生相 05/24 11:55
36F:→ wtl: 同的密钥 对方又刚好有设passphrase而且密码又跟你设的一样 05/24 11:56
37F:→ wtl: 那你就认了吧 05/24 11:56
38F:嘘 Hack: 你起码花一分钟算一下机率再来po文 05/24 13:41
39F:推 DarkerDuck: 等我遇到波兹曼大脑,我会帮你问问看有没有可能 05/24 13:51
40F:→ DarkerDuck: 基本上离散数字密码学的东西都是机率问题而已 05/24 13:52
41F:→ DarkerDuck: 以前的确有些钱包因为设计上的bug导致熵不够高 05/24 13:53
42F:→ DarkerDuck: 但现在已经很少会出现这种问题了,会出现就是bug 05/24 13:53
43F:→ DarkerDuck: 假如你真的完全不信任硬体钱包的乱数产生器 05/24 13:54
44F:→ DarkerDuck: 你也可以直接自己用公正骰子与BIP-39字典档取代 05/24 13:56
45F:→ attraction: 没错哦 就不就跟猜中你的帐密一样? 05/24 17:29
46F:→ attraction: 但机率低到爆炸啦 恐屁 05/24 17:29
47F:→ ikaros0327: 认真回 还真的是有人在搞私钥碰撞 而去真的试出来 ht 05/24 18:06
48F:→ ikaros0327: tps://allprivatekeys.com/ 你也可以自己写code去碰 05/24 18:06
49F:→ ikaros0327: 撞 当乐透在跑 虽然机率比乐透低 05/24 18:06
50F:→ warlock21: 机率和连续签一注中了十期乐透头奖差不多吧!没仔细算 05/25 03:04
51F:→ warlock21: ! 05/25 03:04