Bitcoin Forum
August 10, 2026, 04:17:19 PM *
News: COLDCARD users only: critical vulnerability risks funds stored on COLDCARD devices; immediate action required
 
   Home   Help Search Login Register More  
Pages: « 1 2 3 4 [5]  All
  Print  
Author Topic: COLDCARD - UN DISASTRO - DA LEGGERE ASAP SE USATE COLDCARD  (Read 807 times)
Italian Panic
Hero Member
*****
Offline

Activity: 1106
Merit: 762


NO DEPO CODE VEGAR7, NO KYC Casino


View Profile WWW
Today at 09:09:30 AM
 #81

Anche se con un attacco di social engenerring un attaccante riuscisse a scoprire la giusta sequenza delle prime 12 parole, cosa che trovo del tutto improbabile, non avrebbe potenza di calcolo sufficiente per trovare le restanti 11+1.

Se scegli 24 parole a caso, ma anche solamente 12 parole a caso è impossibile usare uno schema per trovare il tuo seed, anche conoscendoti. Neanche sotto tortura saresti capace di spiegare con parole ad un attaccante con quale criterio le hai scelte.

Nonostante io dica e predichi sempre l'attenzione maggiore devo ammettere che in questo periodo ne sto vedendo delle belle in merito al terrore delle seed e passphrase, questo vuol dire che pochi sono coscienti di ciò che hanno fatto e prodotto o accettato. come spesso accade poi si arriva all'esasperazione e alla ricerca della ricetta perfetta per risolvere dei problemi e questo non può che causare ulteriori problemi generati dalla fretta.
Come ho già detto, anche un semplice electrum offline, su sistema operativo live, lasciato li qualche minuto prima di avviare la creazione di un nuovo seed aggiunge una entropia enorme grazie a determinazioni a casualità assoluta e non riproducibile (tempi di risposta di porte logiche, temperature dei sistemi hardware, numero di cicli della cpu dall'accensone, coordinate dei movimenti del mouse....siamo alla fantascienza come valore entropico intrinseco.

██████
██
██

████████████████
███████████████
█████████████
█████████████▄▄████▄▄████▄▄███████▌██▄▄████▄██
████████████▄██▀▀▀▀██▄██▄███▀███████▄██▀▀▀▀███
██████████▐██▄▄▄▄▄▄██▌▐██▀███████▌▐███████▐██
████████████▐██▀▀▀▀▀▀▀▀▐██▄███████▌▐██▄████▐██
█████████████▀██▄▄▄▄█████▀███▄▄▄██▀██▀██▄▄▄▄███
██████████████▀▀▀▀▀▀██████▀▀▀▀▀▀▄▌███▀▀▀▀▀▀▀
████████████████████████████▄███▄██
███████████████████████████▀█████▀










██
██
██████
▄▄███████▄▄
▄███████████████▄
▄███████████████████▄
▄█████████████████████▄
▄███████████████████████
████████████████████████
█████████████████████████
████████████████████████
▀███████████████████████▀
█████████████████████▀
▀███████████████████▀
▀███████████████▀
▀▀███████▀▀
 
  150 FS NO DEPOSIT BONUS ..... Subscribe to Our Telegram ( > ) .....   PLAY NOW   
chinhar
Member
**
Offline

Activity: 132
Merit: 69


View Profile
Today at 09:28:01 AM
Merited by babo (2)
 #82

Un'alternativa più semplice, meno rischiosa ma costosa è fare un multisig 2-3 con un'azienda che conserva una delle tre chiavi e tu le altre due.
Doppio vantaggio: loro non possono accedere ai tuoi fondi senza di te ma ti fanno da backup se uno dei due tuoi wallet fosse hackerato o inaccessibile
Esempio di questo servizio Casa Vault: https://casa.io/standard
Tutto molto bello ma costa mi pare sui 2-300$ all'anno.

Non conoscevo questo sistema, costa un pochetto per chi ha pochi soldi sul wallet, sicuramente chi ne ha tanti ha un suo motivo.
Grazie a tutti per le spiegazioni, mi sono tranquillizzato parecchio.
Anche il ledger sta al sicuro o quello ha rischi per la creazione della seed? Sono solo curioso.
Pages: « 1 2 3 4 [5]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!