Bitcoin Forum
June 08, 2024, 12:14:14 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: безопасность seed в electrum  (Read 1643 times)
sapedent (OP)
Newbie
*
Offline Offline

Activity: 2
Merit: 0


View Profile
August 24, 2016, 08:33:41 AM
 #1

восстановить кошелек в электрум можно только введя сид из 13 слов, неужели нельзя случайно его угадать? понятно что не подберешь сид определенного кошелька, но неужели нельзя случайно подобрать чей-то сид? например в связке логин/пароль нужно к определенному логину подобрать пароль, а чтобы получить доступ к кошельку електрум нужно подобрать только логин без пароля.. пытался найти ответ на свой вопрос, но так и не смог понять почему seed так безопасен.
Eqvant
Full Member
***
Offline Offline

Activity: 244
Merit: 178



View Profile
August 24, 2016, 11:02:47 PM
 #2

восстановить кошелек в электрум можно только введя сид из 13 слов, неужели нельзя случайно его угадать? понятно что не подберешь сид определенного кошелька, но неужели нельзя случайно подобрать чей-то сид? например в связке логин/пароль нужно к определенному логину подобрать пароль, а чтобы получить доступ к кошельку електрум нужно подобрать только логин без пароля.. пытался найти ответ на свой вопрос, но так и не смог понять почему seed так безопасен.

Из FAQ Electrum.
Seed, созданный Electrum-ом, имеет 128 битную энтропию. Это значит, что он обеспечивает такой же уровень защиты какой имеет приватный ключ биткойн.
В двух словах - seed не то, что угадать нельзя, его нельзя подобрать методом перебора, на очень мощном пк, и в течении QUINQUATRIGINTILLION лет.
Что? Вы не слышали даже такого слова? Тогда можете спать спокойно, никто не взломает ваш сид.

Не пропусти смену тренда, будь всегда в курсе цены bitcoin. Попробуй мой telegram бот CryprusPrice.
SeanPiknick
Member
**
Offline Offline

Activity: 86
Merit: 10


View Profile
August 25, 2016, 02:07:01 PM
 #3

восстановить кошелек в электрум можно только введя сид из 13 слов, неужели нельзя случайно его угадать? понятно что не подберешь сид определенного кошелька, но неужели нельзя случайно подобрать чей-то сид? например в связке логин/пароль нужно к определенному логину подобрать пароль, а чтобы получить доступ к кошельку електрум нужно подобрать только логин без пароля.. пытался найти ответ на свой вопрос, но так и не смог понять почему seed так безопасен.

Если предыдущий пост не произвел впечатления )) попробуйте рассудить логически с такой точки зрения.
Не секрет, что пароль в 13 символов "достаточно стойкий", при условии применения регистра, цифр и спец. символов. Каждый символ в пароле может содежать 26 (строчные) + 26 (прописные) + 10 (цифры) + ...например еще 10 спецсимволов = 72 варианта. В случае с сидом для Electrum, количество вариантов резко увеличивается, т.к. Electrum использует собственный алгоритм основанный на "натуральном наборе слов"  (близкий, но несоответсвующий BIP39 (http://docs.electrum.org/en/latest/seedphrase.html?highlight=seed), который предусматривает применение ограниченного числа слов) Если верить первой статье в выдаче гугла по количесвтву слов в английском языке http://www.homeenglish.ru/Faqskolko.htm то станет понятно, что в каждой из 13 позиции, может быть слово из 1500 вариантов (например)
Пароль - 72 варианта, сид - 1500 вариантов
sapedent (OP)
Newbie
*
Offline Offline

Activity: 2
Merit: 0


View Profile
August 25, 2016, 02:52:00 PM
 #4

Если предыдущий пост не произвел впечатления )) попробуйте рассудить логически с такой точки зрения.
Не секрет, что пароль в 13 символов "достаточно стойкий", при условии применения регистра, цифр и спец. символов. Каждый символ в пароле может содежать 26 (строчные) + 26 (прописные) + 10 (цифры) + ...например еще 10 спецсимволов = 72 варианта. В случае с сидом для Electrum, количество вариантов резко увеличивается, т.к. Electrum использует собственный алгоритм основанный на "натуральном наборе слов"  (близкий, но несоответсвующий BIP39 (http://docs.electrum.org/en/latest/seedphrase.html?highlight=seed), который предусматривает применение ограниченного числа слов) Если верить первой статье в выдаче гугла по количесвтву слов в английском языке http://www.homeenglish.ru/Faqskolko.htm то станет понятно, что в каждой из 13 позиции, может быть слово из 1500 вариантов (например)
Пароль - 72 варианта, сид - 1500 вариантов


все верно, но пароль нужно подбирать для конкретного логина, а у электрум нет логина.. неужели просто случайно нельзя подобрать _чей-то_ работающий сид?
ON
Hero Member
*****
Offline Offline

Activity: 684
Merit: 506



View Profile
August 25, 2016, 03:34:22 PM
 #5

все верно, но пароль нужно подбирать для конкретного логина, а у электрум нет логина.. неужели просто случайно нельзя подобрать _чей-то_ работающий сид?
Теоретически можно, вот только вероятность крайне маленькая. А так можно и чужой private key сгенерировать.
SeanPiknick
Member
**
Offline Offline

Activity: 86
Merit: 10


View Profile
August 26, 2016, 05:03:50 PM
 #6

все верно, но пароль нужно подбирать для конкретного логина, а у электрум нет логина.. неужели просто случайно нельзя подобрать _чей-то_ работающий сид?

Ок. Я не силен в математике, потому попробую раскрыть предыдущий пост о "сильно малой вероятности случайного подбора чужого сида".
Представте количество писчинок на всех пляжах Земли... сказать "много" - ничего не сказать )) А теперь представьте, что каждая писчинка - это такая же Земля с таким же количеством писчинок - это "абалдеть как много". Так вот вариантов сидов больше, чем количство писчинок во втором варианте. Как-то так. Вопрос в том, какова верояность найти чью-то писчинку? Ответ - "абалдеть как маленькая"
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!