|
bastisisca
|
 |
August 05, 2026, 10:00:30 AM |
|
Coldcard è nato come un fork di Trezor (quest'ultimo distribuito sotto GPL).
Quando nvk (il principale programmatore di coldcard) si è accorto che altri stavano riutilizzando il suo codice, per avidità nel 2021 ne ha modificato la struttura ed è passato ad altra licenza che non permette la copia per fini commerciali.
Con quella modifica è stato introdotto il bug. Essendo venuta meno la riproducibilità commerciale nessuno aveva più interesse a fare audit del suo software dato che comunque non era riutilizzabile. Questa storia è anche l'ennesima testimonianza di come l'open source, anzi il free software, in questo genere di cose sia fondamentale. Perchè incentiva chiunque a testare
L'altro brutto aspetto della faccenda è che Coldcard è sempre stata molto attiva nel marketing, sfruttando la purezza bitcoin e l'assenza di supporto per le alts (che invece c'è in prodotti come Ledger o Trezor). In realtà è un'azienda con 5 dipendenti appena.
Nella modifica del 2021 il codice è stato riscritto in python ma la parte che gestiva il TRNG è rimasta in C. Chi ha fatto la modifica ha dimostrato di non conoscere il c perchè ha commentato l'istanza di una variabile (quella che attivava il TRNG) perchè dava errore in fase di compilazione in quanto valorizzata anche nel codice python. Il commento associato era "runs" (adesso funziona!).
"funziona" solo perchè disabilitava completamente la generazione di entropia della parte hardware, quella scritta in C.
Insomma una sequenza allucinante di errori, approssimazione, fuffa di marketing e avidità umana. Oltre ad una buona dose di sculo e di coincidenze che sono andate tutte storte.
Un pò come quando succede un disastro aereo e tutti diciamo "ma possibile con tutti i controlli che fanno?" Di sicuro oggi viaggare in aereo è molto più sicuro anche "grazie" a tutti i disastri che sono successi in passato. Anche la self custody in futuro sarà molto più sicura di adesso per lo stesso motivo. Anche se è una ben magra consolazione per chi è stato vittima di questo disastro.
Ah ecco la storia completa della nascita di coldcard. La chiusura del codice ha disincentivato la gente a guardarlo e quindi, possiamo dire non ha fatto in modo che ci fosse un controllo più preciso e capillare. Una ricetta perfetta per il disastro, che poi è avvenuto ovviamente. Grazie per la storia.
|
|
|
|
|
Ultimo2
|
 |
August 05, 2026, 11:15:25 AM |
|
Scusa se chiedo ma questo può succedere anche usando Tails (con persistenza) su di un portatile con windows installato?
windows? penso che nel 2026 non sia piu necessario spiegare perche non bisogna usare windows italian panic ti ha risposto in modo esaustivo.. io SCONSIGLIO windows, sconsiglio android, sconsigli macos... sono in questo modo dispositivi compromessi volete farlo, a vostro rischio e pericolo eh ma io non devo hackerare nessuno... ok, no dite poi che non lo avevo detto Ho preso un portatile ricondizionato che aveva già installato windows 11 ma l’ho preso come pc per provare qualche iso di Linux, non ho nulla d’importante dentro. Volevo fare un po di pratica ed imparare come funziona per poi o affiancarlo oppure sostituirlo del tutto su Linux. Vengo da 12 anni di Macintosh e volevo staccarmi da entrambi, comunque seguo sicuramente i vostri consigli, grazie babo!
|
|
|
|
|
rtx10
Member


Activity: 101
Merit: 92
|
 |
August 05, 2026, 11:16:32 AM Last edit: August 05, 2026, 08:54:51 PM by Mr. Big |
|
Una cosa di cui sono sicuro è il fatto di non aver mai usato nella mia vita password inferiori a 7 caratteri di soli numeri, o di sole lettere. Non lo facevo nemmeno quando c'erano i 286 figuriamoci ora che abbiamo schede video spaventose con supporto CUDA e processori altrettando pazzeschi. Comunque sia, col tempo, mi sono inventato un sistema per generare password da usare con...cose che si vogliono conservare e che uno non controlla tutti i giorni, e ve lo condivido sperando che vi torna utile.
Tutti noi abbiamo dei libri in casa, giusto? prendetene uno a caso (o se volete essere paranoici, compratene uno a caso oltre quelli che avete). Aprite una pagina a caso e scegliete 2 (o piu) righe. Fine. Nella vostra mente dovete solo memorizzare:
Titolo del libro pagina dariga - ariga
Verranno fuori password enormi che richiedono tempo anche per digitarle, ma siccome servono a conservare cose importanti mica dovrete scriverle tutti i giorni. Una variante che ho ottimizzato ancora di più prevede anche da quale carattere partire nella riga iniziale a quale finire in quella finale. Esempio:
La divina Commedia 36 8(4)-9(7) <--- da riga 8 partendo dal quarto carattere a riga 9 finendo al settimo carattere
Con questo trucco memorizzerete password chilometriche. Naturalmente vi raccomando, nel momento che digitate la password di scriverla esattamente come la frase, compresi virgole, punti, spazi, ecc
Disclaimer: non voglio alimentare la paranoia, voglio solo far notare come spesso si sbaglia a valutare l'entropia Il metodo che descrivi ti da' di sicuro password lunghissime, ma l'entropia non e' altissima  il problema e' che i passaggi random che fai in realta' sono solo 3: scelta del libro, scelta della pagina, scelta della riga. giusto per dare un'ordine di grandezza, se esistono 2.000.000 di libri piu' o meno reperibili, ognuno a in media 1.000 pagine e ogni pagina ha inmedia 50 righe, questo procedimento porta ad un'entropia di circa 37 bit scegliendo una riga sola, raddoppia circa se puoi scegliere una o due righe consecutive (38 bit)... Se un attaccante sa per certo che hai usato questo metodo, fermandoti al livello 38 bit ti trova la password quasi immediatamente. le cose migliorano un po' se applichi anche l'altro passaggio, ossia carattere iniziale della prima riga e carattere iniziale dell'ultima riga, perche' aggiungi altre due scelte random ma su insiemi abbastanza piccoli ossia i caratteri che ci sono in poche righe (non ho voglia di fare i calcoli ma aggiungerai qualche bit di entropia, non e' che la raddoppi) Ribadisco, e' solo un discorso teorico, non voglio infilarmi nella paranoia del dado tirato da un bambino figlio di madre vergine che deve essere sacrificato subito dopo l'estrazione  Boh, strano. Perchè ho fatto prove su prove nel corso degli anni con hashcat e on ho mai trovato nulla. Guarda che anche solo 2 righe di un libro possono essere 60-70 caratteri tra minuscole maiuscole virgole spazi ecc. E da premettere che queste prove sono state fatte in passato con una rtx5070 e utimamente con la 5090 che ho acquistato per festeggiare i 2 soldi che ho acchiappato qualche mese con le criptovalute 😂 Magari tralasciamo il fatto che sono scarsino a livello di processore e ram visto che ho un i7 e 32 giga però penso che con i cuda della scheda video c'è poco da scherzare. Bene! comunque sia, mai riuscito a trovare una password, del mio metodo intendo, di quelli degli altri...beh, quello è un'altro discorso 😂
Scusa se chiedo ma questo può succedere anche usando Tails (con persistenza) su di un portatile con windows installato?
windows? penso che nel 2026 non sia piu necessario spiegare perche non bisogna usare windows italian panic ti ha risposto in modo esaustivo.. io SCONSIGLIO windows, sconsiglio android, sconsigli macos... sono in questo modo dispositivi compromessi volete farlo, a vostro rischio e pericolo eh ma io non devo hackerare nessuno... ok, no dite poi che non lo avevo detto Ho preso un portatile ricondizionato che aveva già installato windows 11 ma l’ho preso come pc per provare qualche iso di Linux, non ho nulla d’importante dentro. Volevo fare un po di pratica ed imparare come funziona per poi o affiancarlo oppure sostituirlo del tutto su Linux. Vengo da 12 anni di Macintosh e volevo staccarmi da entrambi, comunque seguo sicuramente i vostri consigli, grazie babo! Se vieni da Mac non dovresti trovarti male con linux. E' un dato di fatto che la base dei mac è unix (leopard, ecc.). La shell è quella. Poi per il resto posso dirti che quando si parla di sicurezza informatica Windows è da escludere al 100%. Se vuoi divertirti potresti provare a installare openBSD e smanettarci. Io cominciai a farlo una ventina di anni fa quando cominciai a vedere che tutti "linux, linux, w linux, io sono hacker perchè ho imparato ls -all | less" 😂 Mi ruppi le palle e passai a openbsd proprio x non seguire quello che gli altri cominciavano a seguire
|
|
|
|
|
|
Italian Panic
|
 |
August 05, 2026, 01:30:16 PM |
|
Boh, strano. Perchè ho fatto prove su prove nel corso degli anni con hashcat e on ho mai trovato nulla. Guarda che anche solo 2 righe di un libro possono essere 60-70 caratteri tra minuscole maiuscole virgole spazi ecc. E da premettere che queste prove sono state fatte in passato con una rtx5070 e utimamente con la 5090 che ho acquistato per festeggiare i 2 soldi che ho acchiappato qualche mese con le criptovalute 😂 Magari tralasciamo il fatto che sono scarsino a livello di processore e ram visto che ho un i7 e 32 giga però penso che con i cuda della scheda video c'è poco da scherzare. Bene! comunque sia, mai riuscito a trovare una password, del mio metodo intendo, di quelli degli altri...beh, quello è un'altro discorso 😂
Essendo un input binario il calcolo è logbase2*(numero vocaboli^numero di parole della password) Quindi se i vocabili della lingua italiana sono generalmente 5000, senza caratteri speciali e senza numeri, maiuscole, etc; se hai una password - con una parola l'entropia è di 12 bit per quanto lunga possa essere la parola - con 5 parole l'entropia è di 61 bit - con 10 parole è di 122 bit - con 20 parole è di 245 bit Il problema è che usando la frase di un libro questa segue uno schema linguistico e logico, che nell'era dell'AI è un autogoal pazzesco. Non avrai più 245 bit per una frase di 20 parole ma meno di un decimo probabilmente, perchè la struttura è nota. Meglio avere lettere casuali minuscole, maiuscole, numeri e caratteri.
|
|
|
|
|
kennycryptoitalia
|
 |
August 05, 2026, 03:55:40 PM |
|
Occhio perchè il prossimo target di questi attacchi automatizzati dall' IA sono i DEX, gli exchange decentralizzati
Boltz uno dei migliori servizi di swap anonimi ha sospeso il servizio perchè ha visto un aumento verticale di scansioni organizzate e tentativi di intrusione.
Superiori a quelle che il loro team può gestire
"To be clear: this is not a response to a single incident. Over the past months we have seen a steady rise in automated, AI-assisted probing of our infrastructure, and we have dealt with several exploits. Each was contained, but the pattern is clear: attackers now iterate faster than a team our size can find and patch. In the past few days alone we saw a drastic acceleration, and we do not believe this asymmetry will reverse. After reviewing the results of our own recent security scans, we cannot responsibly re-enable Boltz swaps, especially as we are being actively targeted by what appear to be multiple resourceful groups while we race to deploy fixes. "
Comunque: attacchi coordinati contro i DEX e la self custody? All'improvviso? Coincidenze fortuite? O qualcuno ci vuole spingere a forza dentro i suoi giardini murati fatti di sorveglianza e KYC?
quindi potrebbe essere stato tutto organizzato e pianificato prima, io continuo a pensare che sia stato fatto in buona fede, poi ci sta che abbiano fatto qualche errore, ma il pensiero che sia stato tutto organizzato potrebbe starci, è stata anche colpa dell'avidita dell'hacker, se fosse stato meno avido, la cosa non sarebbe mai venuta a galla pazzesco
|
|
|
|
fillippone
Legendary
Online
Activity: 2982
Merit: 21239
Duelbits.com - Rewarding, beyond limits.
|
 |
August 05, 2026, 10:54:05 PM Last edit: August 06, 2026, 10:56:29 AM by fillippone Merited by Plutosky (8), babo (2), chinhar (1) |
|
Prendi l'elenco delle parole, scegli le 24 parole che ti piaccino di più o puntando il dito a caso nell'elenco e hai un seed che nessuno può riuscire trovare.
Pessima idea. Davvero. - Se scegli le parole, stai abbassando l’entropia. Perché se le scegli “belle” per te, probabilmente sono “belle” anche per qualcun altro. Le parole vanno scelte in ordine casuale. La preferenza non è casuale.
Anche scegliendole “a caso” puntando il dito, alla fine avrai statisticamente dei pattern. - Scegliendo 24 parole a caso non hai un seed valido. Puoi sceglierne 23, la 24 è deterministica.
|
|
|
|
babo
Legendary

Activity: 4424
Merit: 5765
si vis pacem, para bellum
|
 |
August 06, 2026, 06:44:58 AM Merited by fillippone (3) |
|
Prendi l'elenco delle parole, scegli le 24 parole che ti piaccino di più o puntando il dito a caso nell'elenco e hai un seed che nessuno può riuscire trovare.
Pessima idea. Davvero. - Se scegli le parole, stai abbassando l’ebtropia. Perché se le scegli “belle” per te, probabilmente sono “belle” anche per qualcun altro. Le parole vanno scelte in ordine casuale. La preferenza non è casuale.
Anche scegliendole “a caso” puntando il dito, alla fine avrai statisticamente dei pattern. - scegliendo 24 parole a caso non hai un seed valido. Puoi sceglierne 23, la 24 è deterministica.
confermo poi magari tu scegli quelle parole per un motivo, quindi un attaccante che si studia il tuo profilo puo capire piu o meno quali parole sono quelle che ti piacciono quindi meglio lasciare tutto al caso proprio per il motivo che dice il buon fillippone poi ovviamente puoi fare come vuoi, e' solo per avere piu sicurezza
|
|
|
|
chinhar
Member


Activity: 131
Merit: 67
|
 |
August 06, 2026, 06:51:41 AM |
|
Pessima idea. Davvero. - Se scegli le parole, stai abbassando l’ebtropia. Perché se le scegli “belle” per te, probabilmente sono “belle” anche per qualcun altro. Le parole vanno scelte in ordine casuale. La preferenza non è casuale.
Anche scegliendole “a caso” puntando il dito, alla fine avrai statisticamente dei pattern. - scegliendo 24 parole a caso non hai un seed valido. Puoi sceglierne 23, la 24 è deterministica.
Scusa, ho capito che tu ne capisci e ho un dubbio super mega atroce. Io che li ho fatto scegliere da trezor ho sbagliato? Ho paura e non so cosa devi fare, dammi un consiglio tu che sei uno di quelli maggiormente esperti. Anche chi ha usato ledger per farsi fare il seed corre rischi?
|
|
|
|
|
fillippone
Legendary
Online
Activity: 2982
Merit: 21239
Duelbits.com - Rewarding, beyond limits.
|
 |
August 06, 2026, 10:55:48 AM |
|
Pessima idea. Davvero. - Se scegli le parole, stai abbassando l’ebtropia. Perché se le scegli “belle” per te, probabilmente sono “belle” anche per qualcun altro. Le parole vanno scelte in ordine casuale. La preferenza non è casuale.
Anche scegliendole “a caso” puntando il dito, alla fine avrai statisticamente dei pattern. - scegliendo 24 parole a caso non hai un seed valido. Puoi sceglierne 23, la 24 è deterministica.
Scusa, ho capito che tu ne capisci e ho un dubbio super mega atroce. Io che li ho fatto scegliere da trezor ho sbagliato? Ho paura e non so cosa devi fare, dammi un consiglio tu che sei uno di quelli maggiormente esperti. Anche chi ha usato ledger per farsi fare il seed corre rischi? NO. A quanto ne sappiamo nessun altro HW, tantomeno il trezor, ha bug nella generazione dell’Entropia. Quindi ogni seed è scelto in maniera davvero casuale. Puoi stare tranquillo, per quanto ne sappiamo oggi.
|
|
|
|
Plutosky (OP)
Legendary

Activity: 3080
Merit: 5501
|
 |
August 06, 2026, 02:17:25 PM Merited by fillippone (3) |
|
Scusa, ho capito che tu ne capisci e ho un dubbio super mega atroce. Io che li ho fatto scegliere da trezor ho sbagliato? Ho paura e non so cosa devi fare, dammi un consiglio tu che sei uno di quelli maggiormente esperti. Anche chi ha usato ledger per farsi fare il seed corre rischi?
Un hardware wallet come Trezor, se non ha bug, è un generatore di entropia migliore di qualsiasi essere umano. Sia perchè ha più sorgenti, sia perchè usa una serie di input fisici veramente casuali per generarla (rumore radio, cicli di clock dall'ultimo reset, stato della batteria, sensori di temperatura...) Trezor rispetto a coldcard è sotto GPL ed è un codice copiato in tutto o in parte da molti altri produttori, quindi molto più revisionato e sottoposto ad audit. per quello che sappiamo quindi NON corri alcun rischio e non devi fare nessuna azione d'urgenza.Tuttavia questa esperienza insegna che avendo generato il seed in automatico hai riposto (tu come chiunque altro) una fiducia del 100% nella qualità del prodotto Trezor, sia hardware che software Siccome Bitcoin nasce per rompere questo meccanismo di fiducia il mio consiglio, come precauzione futura, è di integrare il seed con una tua passphrase. In modo tale che anche se il seed fosse hackerato, la sequenza di parole da te scelta resterebbe a fare da baluardo. Nel caso di coldwallet questo ha fatto per molti la differenza tra la vita e la morte. Anche chi aveva una passphrase debole ha comunque avuto più tempo a disposizione per spostare i fondi, una volta scoppiata la notizia. Senza essere paranoici è una cosa da valutare, con calma, documentandoti bene prima di intraprenderla se decidi di farlo. Per generare entropia in modo analogico, il metodo migliore IMHO sono i vecchi dadi. Puoi ad esempio procuratene 5, fare una serie di lanci , annotarti i risultati di ogni lancio (numeri a 5 cifre) e poi andare qui https://www.eff.org/files/2016/07/18/eff_large_wordlist.txtscegliendo le parole corrispondenti ad ogni numero che viene fuori. Il consiglio è di avere una passphrase di almeno 6 parole. Attenzione: la passphrase NON è una parola d'ordine di backup come il seed che serve solo in caso per rigenerare il wallet. La passphrase vi verrà chiesta ogni volta che accedete . E senza quella il wallet sarà inaccessibile nonostante il seed. Inoltre, per dare senso alla sua sicurezza andrebbe archiviata (solo cartacea o su metallo) in luogo diverso dal seed. Come sempre in Bitcoin grande libertà viene in cambio di grande responsabilità. Anche questi aspetti da valutare.Un'alternativa più semplice, meno rischiosa ma costosa è fare un multisig 2-3 con un'azienda che conserva una delle tre chiavi e tu le altre due. Doppio vantaggio: loro non possono accedere ai tuoi fondi senza di te ma ti fanno da backup se uno dei due tuoi wallet fosse hackerato o inaccessibile Esempio di questo servizio Casa Vault: https://casa.io/standardTutto molto bello ma costa mi pare sui 2-300$ all'anno.
|
| DΞX.fo | | | | | | ▄▄██████ █████████ ██████████ ██████████ ██████████ █████████ ▀▀██████
▄███████ ▄██████████ ████████████ █████████████ █████████████ | | | | ▄▄█ ▄████▀ ▄███▀█▄ ▄██▀█▄██ █████▀▀█ ████████ ████████ ▀██▄████ ▄████▄▄█ ▄█████▀███ ▄█████▀████▀ █████▀███████ ▀██▀█████████ | | | | | BTC XMR DAI LTC Fees 0.8% |
|
|
|
fillippone
Legendary
Online
Activity: 2982
Merit: 21239
Duelbits.com - Rewarding, beyond limits.
|
 |
August 08, 2026, 12:18:47 PM |
|
Senza essere paranoici è una cosa da valutare, con calma, documentandoti bene prima di intraprenderla se decidi di farlo.
Ma se genero la mia seed phrase in modo sicuro, magari aggiungendo il lancio dei dadi, come può la passphrase aumentare la sicurezza? A parte l’indubbio vantaggio della plausible deniability, non credo che ci siano vantaggi ad averla. Gli utenti di Coldcard con passphrase si sono salvati non perché il loro seed fosse crittograficamente più sicuro, ma perché gli hacker guardavano nel posto sbagliato. Se avessero generato la seed phrase lanciando i dadi, sarebbero stati al sicuro anche senza passphrase. Personalmente ho paura di me stesso: sono sicuro che un multisig 2/3 sia un’ottima soluzione, ma senza passphrase. Si aggiunge un livello di complessità davvero difficile da gestire. Di certo, se mai decidessi di adottare un simile setup, non diventerebbe, per molto tempo, il mio sistema di custodia principale.
|
|
|
|
|
bitcoiner180
|
 |
August 08, 2026, 04:50:45 PM |
|
Prendi l'elenco delle parole, scegli le 24 parole che ti piaccino di più o puntando il dito a caso nell'elenco e hai un seed che nessuno può riuscire trovare.
Pessima idea. Davvero. - Se scegli le parole, stai abbassando l’ebtropia. Perché se le scegli “belle” per te, probabilmente sono “belle” anche per qualcun altro. Le parole vanno scelte in ordine casuale. La preferenza non è casuale.
Anche scegliendole “a caso” puntando il dito, alla fine avrai statisticamente dei pattern. - scegliendo 24 parole a caso non hai un seed valido. Puoi sceglierne 23, la 24 è deterministica.
confermo poi magari tu scegli quelle parole per un motivo, quindi un attaccante che si studia il tuo profilo puo capire piu o meno quali parole sono quelle che ti piacciono quindi meglio lasciare tutto al caso proprio per il motivo che dice il buon fillippone poi ovviamente puoi fare come vuoi, e' solo per avere piu sicurezza È estremamente improbabile, anzi quasi impossibile che un'altra persona riesca a trovare le stesse parole, nell'ordine scelto da me. Amche il mio più stretto amico non riuscirebbe a trovare le 24 parole che "preferisco" nell'ordine che ho scelto. Figuriamoci poi se queste sono scelte a caso puntando il dito. Ripeto, questa prevedibilità dell'essere umano tanto decantata sul forum non è mai stata provata, è una congettura della quale bisognerebbe fidarsi. Fidarsi di questa congettura poi impone necessariamente di fidarsi anche di un produttore di hardware wallet. Preferisco fidarmi una volta sola di me stesso: come punto il dito io sulle 2048 parole non ci riesce nessuno e nessun computer può prevederlo. L'essere umano è imprevedibile, comprese le sue preferenze.
|
|
|
|
|
fillippone
Legendary
Online
Activity: 2982
Merit: 21239
Duelbits.com - Rewarding, beyond limits.
|
 |
August 08, 2026, 05:11:36 PM |
|
Puoi fare come vuoi, ma è provato che “puntando il dito” al une parole escono più frequentemente di altre. Ti sembra di puntarlo a caso, ma hai dei “bias” che invece sono statisticamente rilevanti.
Comunque nessuno ti impedisce di farlo eh. Rimane il fatto che non puoi sceglierle tutte a caso. L’ultima devi calcolarla.
|
|
|
|
bitbollo
Legendary

Activity: 4074
Merit: 4974
|
 |
August 08, 2026, 09:53:56 PM |
|
Non servono le probabilità. Un seed creato con 24 parole e 8 bit di checksum ha una entropia di 256 bit, per cui si è sicura come scelta anche se presa a caso con il dito e no non esiste alcun pattern di bias "provato" che puntando il dito si possa poter ricreare una sequenza simile (fonte? @fillippone ? )
... parliamo sempre di un 2^256 e non 2^40 come era in questo caso con coldcard...
questo bias di selezione esisterebbe (ed esiste) a prescindere se usi una palla di cristallo o il tuo dito... e si avrebbe con una entropia minore (ergo scegliendo una sequenza più breve o utilizzando un gruppo di parole più ristretto)... [è ovvio che se si scelgono sequenze "deboli" (le prime parole o le ultime) o sequenze prevedibili, aumenta il rischio che si possa "indovinare" il seed... prevedere 24 scelte casuali invece no non è possibile.]
|
| DΞX.fo | | | | | | ▄▄██████ █████████ ██████████ ██████████ ██████████ █████████ ▀▀██████
▄███████ ▄██████████ ████████████ █████████████ █████████████ | | | | ▄▄█ ▄████▀ ▄███▀█▄ ▄██▀█▄██ █████▀▀█ ████████ ████████ ▀██▄████ ▄████▄▄█ ▄█████▀███ ▄█████▀████▀ █████▀███████ ▀██▀█████████ | | | | | ..BTC......XMR... ..USDT.....LTC... ....Fees 0.8%..... |
|
|
|
fillippone
Legendary
Online
Activity: 2982
Merit: 21239
Duelbits.com - Rewarding, beyond limits.
|
 |
Today at 05:51:49 AM |
|
Non servono le probabilità. Un seed creato con 24 parole e 8 bit di checksum ha una entropia di 256 bit, per cui si è sicura come scelta anche se presa a caso con il dito e no non esiste alcun pattern di bias "provato" che puntando il dito si possa poter ricreare una sequenza simile (fonte? @fillippone ? )
[è ovvio che se si scelgono sequenze "deboli" (le prime parole o le ultime) o sequenze prevedibili, aumenta il rischio che si possa "indovinare" il seed... prevedere 24 scelte casuali invece no non è possibile.]
Can I pick 24 mnemonic words to create a Bitcoin wallet? You can pick the first 23 words, but you must calculate the 24th word because it contains a checksum. Also: don't just pick words because humans are terrible at choosing randomly. It's better to roll your seed with dice and use the BitBox02 hardware wallet to calculate the checksum in a trustless way.
FonteOppure, con l’aiuto di Google:
|
|
|
|
Plutosky (OP)
Legendary

Activity: 3080
Merit: 5501
|
 |
Today at 09:16:42 AM |
|
Ma se genero la mia seed phrase in modo sicuro, magari aggiungendo il lancio dei dadi, come può la passphrase aumentare la sicurezza? A parte l’indubbio vantaggio della plausible deniability, non credo che ci siano vantaggi ad averla. Gli utenti di Coldcard con passphrase si sono salvati non perché il loro seed fosse crittograficamente più sicuro, ma perché gli hacker guardavano nel posto sbagliato. Se avessero generato la seed phrase lanciando i dadi, sarebbero stati al sicuro anche senza passphrase. Personalmente ho paura di me stesso: sono sicuro che un multisig 2/3 sia un’ottima soluzione, ma senza passphrase. Si aggiunge un livello di complessità davvero difficile da gestire. Di certo, se mai decidessi di adottare un simile setup, non diventerebbe, per molto tempo, il mio sistema di custodia principale.
Per me la migliore soluzione, in singlesig, è 1)usare un hw wallet 2)far generare il seed dal hw wallet in automatico 3)aggiungere una passhphrase "analogica" robusta con il lancio dei dadi Questo perchè 1)uno (o addirittura più) TRNG esenti da difetti generamo entropia in modo infinitamente superiore ad ogni essere umano 2)la passphrase serve come ancora di salvezza in caso di bug. Puoi fare come vuoi, ma è provato che “puntando il dito” al une parole escono più frequentemente di altre. Ti sembra di puntarlo a caso, ma hai dei “bias” che invece sono statisticamente rilevanti.
Comunque nessuno ti impedisce di farlo eh. Rimane il fatto che non puoi sceglierle tutte a caso. L’ultima devi calcolarla.
ll rischio maggiore in caso di seed generati scegliendo parole a caso sono attacchi di social engineering: un attaccante che viene a conoscenza della tua identità (e oggi sappiamo quanto è difficile mantenere una privacy totale in rete) può risalire alle tue passioni, della tua professione o persino dei tuoi autori preferiti. In questo caso il concetto di "casualità" umana crolla miseramente. Il cervello non pesca nello spazio infinito delle 2048 parole del dizionario BIP39 con probabilità uniforme; pesca in un sottoinsieme ristretto pesantemente influenzato dal lla propria storia personale. L'attaccante restringe il campo di ricerca, per quanto a noi ci sembri di aver selezionato a caso. Anche perchè un seed non è come un pin che può essere cercato fino a x tentativi e poi si blocca. Il tempo di ricerca e di tentativi possibili sono solo una questione di costo opportunità
|
| DΞX.fo | | | | | | ▄▄██████ █████████ ██████████ ██████████ ██████████ █████████ ▀▀██████
▄███████ ▄██████████ ████████████ █████████████ █████████████ | | | | ▄▄█ ▄████▀ ▄███▀█▄ ▄██▀█▄██ █████▀▀█ ████████ ████████ ▀██▄████ ▄████▄▄█ ▄█████▀███ ▄█████▀████▀ █████▀███████ ▀██▀█████████ | | | | | BTC XMR DAI LTC Fees 0.8% |
|
|
|
bitbollo
Legendary

Activity: 4074
Merit: 4974
|
 Non serve "rollare" il seed  con un hardware di terze parti per avere un seed/chiavi private "sicuro". Ok verificare il checksum per l'ultima parola (puoi usare anche un sotware come electrum offline) ma quel seed che ottieni è sempre 2^256. E' come se vai ad un casino e il croupier giustamente vuole mescolare lui ... eh "loro sono più bravi di te a mischiare le carte" ... Estremamente opinabile (a mio modesto parere) delegare queste responsabilità cruciali a una azienda terze parti proprio nella scelta del seed . Non stiamo parlando di un seed mnemonico (o i vecchi brain wallet) per cui la casualità rimane statisticamente uguale. Eliminando questi bias - umano - di selezione - basta usare anche https://iancoleman.io/bip39/#italian e costruirsi il proprio wallet offline... o aggiungere parole extra Tra fidarmi di un'entropia a 23+1 parole casuali "fai da te" o fatta da un hardware...  beh è proprio fidarsi di un'azienda terza che è avvenuto lo scam di coldcard o considerandola più sicura nel generare un seed...
|
| DΞX.fo | | | | | | ▄▄██████ █████████ ██████████ ██████████ ██████████ █████████ ▀▀██████
▄███████ ▄██████████ ████████████ █████████████ █████████████ | | | | ▄▄█ ▄████▀ ▄███▀█▄ ▄██▀█▄██ █████▀▀█ ████████ ████████ ▀██▄████ ▄████▄▄█ ▄█████▀███ ▄█████▀████▀ █████▀███████ ▀██▀█████████ | | | | | ..BTC......XMR... ..USDT.....LTC... ....Fees 0.8%..... |
|
|
|
fillippone
Legendary
Online
Activity: 2982
Merit: 21239
Duelbits.com - Rewarding, beyond limits.
|
 |
Today at 09:38:13 AM |
|
Questo perchè 1)uno (o addirittura più) TRNG esenti da difetti generamo entropia in modo infinitamente superiore ad ogni essere umano 2)la passphrase serve come ancora di salvezza in caso di bug.
Per sopperire a questo tue giuste preoccupazioni non potresti semplicemente lanciare i dadi per generare la passphrase oppure aggiungere un lancio di dadi alla passphrase generata dall’HW? Questo ti permetterebbe di avere una seed phrase con sicuramente il giusto grado di entropia ed un setup molto più “lean”. Io ho paura che salvarsi una ulteriore passphrase di altre 12 parole sia troppo complicato e/o rischioso.
|
|
|
|
bitbollo
Legendary

Activity: 4074
Merit: 4974
|
https://bitcointalk.org/index.php?topic=5589927.msg67014700#msg67014700Una passphrase superati i 14 caratteri di lunghezza (usando un mix di testo/numeri/caratteri speciali) diventa praticamente impossibile da computare da zero - le stime attuali prevederebbero circa decine di migliaia di anni - utilizzando un normale computer. https://www.security.org/how-secure-is-my-password/Usare un ulteriore seed a mo di passphrase può essere un'idea ma non è necessario - condivido anche io che è più complicato/rischioso ma parliamo nell'ordine del 0.00...1% rispetto ad una passphrase semplice (magari una lunga sequenza numerica...). Non dimentichiamoci che alcuni wallet coldcard sono stati drenati perchè nonostante avevano una passphrase questa era molto debole/facile da indovinare. Altri sono stati drenati tramite prove multisign. Non mi sorprenderebbe che un attaccante iniziasse a provare anche i seed a mo di passphrase (in passato alcuni wallet "deboli" avevano riutilizzato address bitcoin per ricreare la chiave privata) https://bitcointalk.org/index.php?topic=3462507.0
|
| DΞX.fo | | | | | | ▄▄██████ █████████ ██████████ ██████████ ██████████ █████████ ▀▀██████
▄███████ ▄██████████ ████████████ █████████████ █████████████ | | | | ▄▄█ ▄████▀ ▄███▀█▄ ▄██▀█▄██ █████▀▀█ ████████ ████████ ▀██▄████ ▄████▄▄█ ▄█████▀███ ▄█████▀████▀ █████▀███████ ▀██▀█████████ | | | | | ..BTC......XMR... ..USDT.....LTC... ....Fees 0.8%..... |
|
|
|
|
bitcoiner180
|
 |
Today at 04:18:31 PM |
|
ll rischio maggiore in caso di seed generati scegliendo parole a caso sono attacchi di social engineering: un attaccante che viene a conoscenza della tua identità (e oggi sappiamo quanto è difficile mantenere una privacy totale in rete) può risalire alle tue passioni, della tua professione o persino dei tuoi autori preferiti. In questo caso il concetto di "casualità" umana crolla miseramente. Il cervello non pesca nello spazio infinito delle 2048 parole del dizionario BIP39 con probabilità uniforme; pesca in un sottoinsieme ristretto pesantemente influenzato dal lla propria storia personale. L'attaccante restringe il campo di ricerca, per quanto a noi ci sembri di aver selezionato a caso.
Anche perchè un seed non è come un pin che può essere cercato fino a x tentativi e poi si blocca. Il tempo di ricerca e di tentativi possibili sono solo una questione di costo opportunità
Anche se con un attacco di social engenerring un attaccante riuscisse a scoprire la giusta sequenza delle prime 12 parole, cosa che trovo del tutto improbabile, non avrebbe potenza di calcolo sufficiente per trovare le restanti 11+1. Se scegli 24 parole a caso, ma anche solamente 12 parole a caso è impossibile usare uno schema per trovare il tuo seed, anche conoscendoti. Neanche sotto tortura saresti capace di spiegare con parole ad un attaccante con quale criterio le hai scelte.
|
|
|
|
|
|