作者MarketWizard (水晶心肝玻璃人)
看板DigiCurrency
標題認真問一個關於硬件錢包的問題,細思極恐
時間Mon May 24 01:42:06 2021
各位剛剛才割肉的大大們,晚安
我剛拿到Nano X,用起來也頗順手
而硬件錢包的安全性更是不在話下
但我想請教個關於密鑰的問題
就是不管我們用哪種錢包
事實從數學上並無法確保我的密鑰會是宇宙唯一
這句話為真,對吧?
如果我們是個地獄倒霉鬼
地球上某個地方的另個人,
用他的錢包也正巧產出同樣的密鑰的話
我們的財產就會被移轉走
還是我認知有誤阿
謝謝各位大大
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.200.11.80 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/DigiCurrency/M.1621791728.A.D88.html
1F:推 DarkerDuck: 細思極恐,只要有人可以猜出我的網銀帳號和密碼與OTP05/24 01:44
2F:→ DarkerDuck: 那他就可以把我的帳戶裡的錢轉走了05/24 01:44
3F:→ IPHONE10: 真的...05/24 01:45
4F:推 shinjikawuru: 恐恐恐 宇宙級恐懼05/24 01:52
5F:噓 Akitsukineko: 細思極恐,只要有人可以ghost hacking那他就可以05/24 01:58
6F:→ Akitsukineko: 為所欲為了05/24 01:58
7F:推 wlo3176844: 哇 我怎麼都沒想到 原po太牛逼了 細思極恐阿!!05/24 02:02
8F:推 wade8204: 那你可以改用軟件錢包啊05/24 02:04
9F:噓 ikaros0327: 那你銀行帳號不是一樣 建議把銀行關了 改買金塊背身05/24 02:06
10F:→ ikaros0327: 上05/24 02:06
11F:→ gR7P4zXH: 標題跟內文對不上XD05/24 02:11
12F:推 asolitary: 好恐怖鴨~快逃鴨~~~05/24 02:18
13F:推 winston11tw: 笑惹05/24 02:27
14F:推 comestai: 真的 30位數起跳的密鑰 真的可能會一樣啊 細思極恐05/24 02:33
15F:→ Raymond0710: 認真的回你 405/24 02:33
16F:推 boogieman: 先從HASH 雜湊開始學起吧 阿娘威05/24 03:15
17F:推 sismiku: 4,但幾乎不可能05/24 03:43
18F:→ sismiku: 你的帳號密碼被猜到的機率遠遠高于私鑰05/24 03:43
總算有認真回應的人
而酸酸只會被割還要叫我去學雜湊
Hash會有Collision的問題
難道我要叫酸宅先去搞懂嗎?
如果地球上就正好有個人,
它初設錢包時,錢包給他的助記詞就剛好跟我的一模一樣
當然對方就可生成與我相同的密鑰對
這機率非常小,但小不等於沒有,這是邏輯
我只想確認下理解是否正確
所以即便是硬件錢包,
即便Ledger使用TRNG
但「根本」上無法排除錢包能生成兩個相同密鑰的「可能性」
阿酸別戰我什麼不爽就別用這種話
因為我還是會用優質的冷熱錢包
只是必須再分散比較好
※ 編輯: MarketWizard (1.200.11.80 臺灣), 05/24/2021 04:45:59
19F:→ ofy: 不管是碰巧碰撞到的還是碰巧被碰撞到的人都快去買樂透 05/24 05:24
20F:→ ofy: 樂透機率比這高多了,把你的運氣用在樂透上能中數次頭獎 05/24 05:27
21F:推 Rasin: 這個遲早會是個問題但是現在應該是不用擔心 05/24 05:27
22F:推 ahaha777: 不是大家想酸你 這疑問出現很多次了 05/24 05:51
23F:推 SilverRH: 只問你要做出兩個相同的encode entropy機率是? 05/24 06:52
24F:噓 vocaloid02: 這問題就像你在遊戲版 05/24 07:49
25F:→ vocaloid02: 問人說會不會被別人猜到遊戲帳號密碼被盜一樣 05/24 07:49
26F:→ vocaloid02: 只是機率不同 05/24 07:49
27F:→ ECZEMA: 用乙太錢包來說 錢包總數是 16^40 沒事可以撞撞看當樂透XD 05/24 08:05
28F:推 HelloP: 是 所以只要你產生私鑰的方式不夠隨機 你私鑰就可能被猜中 05/24 08:43
29F:→ HelloP: 確實有很多案例私鑰是被這樣攻破的 05/24 08:43
30F:→ huangx: 你都知道關鍵字hash collision了怎麼不google 一下bitcoin 05/24 09:08
31F:→ huangx: address collisoin呢? 05/24 09:09
32F:推 frrr: 撞一百萬年也撞不到 05/24 10:57
33F:推 tcn1john: 拿頭去撞牆穿隧到另外一邊的機率也不為零啊 05/24 11:33
34F:噓 zarados: 去念密碼學少發這種廢文 05/24 11:40
35F:→ wtl: 這個問題很多人問過了 加個passphrase就好了 如果剛好產生相 05/24 11:55
36F:→ wtl: 同的密鑰 對方又剛好有設passphrase而且密碼又跟你設的一樣 05/24 11:56
37F:→ wtl: 那你就認了吧 05/24 11:56
38F:噓 Hack: 你起碼花一分鐘算一下機率再來po文 05/24 13:41
39F:推 DarkerDuck: 等我遇到波茲曼大腦,我會幫你問問看有沒有可能 05/24 13:51
40F:→ DarkerDuck: 基本上離散數字密碼學的東西都是機率問題而已 05/24 13:52
41F:→ DarkerDuck: 以前的確有些錢包因為設計上的bug導致熵不夠高 05/24 13:53
42F:→ DarkerDuck: 但現在已經很少會出現這種問題了,會出現就是bug 05/24 13:53
43F:→ DarkerDuck: 假如你真的完全不信任硬體錢包的亂數產生器 05/24 13:54
44F:→ DarkerDuck: 你也可以直接自己用公正骰子與BIP-39字典檔取代 05/24 13:56
45F:→ attraction: 沒錯哦 就不就跟猜中你的帳密一樣? 05/24 17:29
46F:→ attraction: 但機率低到爆炸啦 恐屁 05/24 17:29
47F:→ ikaros0327: 認真回 還真的是有人在搞私鑰碰撞 而去真的試出來 ht 05/24 18:06
48F:→ ikaros0327: tps://allprivatekeys.com/ 你也可以自己寫code去碰 05/24 18:06
49F:→ ikaros0327: 撞 當樂透在跑 雖然機率比樂透低 05/24 18:06
50F:→ warlock21: 機率和連續簽一注中了十期樂透頭獎差不多吧!沒仔細算 05/25 03:04
51F:→ warlock21: ! 05/25 03:04