Bitcoin Forum
September 23, 2026, 05:23:45 PM *
News: Latest Bitcoin Core release: 31.1 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 2 3 4 5 6 [7] 8 9 »  All
  Print  
Author Topic: COLDCARD - UN DISASTRO - DA LEGGERE ASAP SE USATE COLDCARD  (Read 2103 times)
Wrib
Member
**
Offline

Activity: 111
Merit: 116


View Profile
September 03, 2026, 02:35:17 PM
Merited by babo (2)
 #121

Permettetemi di lasciare un consiglio generale per chi legge.

Nel conservare i vostri bitcoin, non scegliete una sola modalità che ritenete "la migliore". Diversificate i modi in cui li conservate.

Prima suddivisione: diversificare rispetto al fidarsi di se stessi e di una terza parte. Non date per scontato che anche voi siate infallibili.

Una quantità dei vostri bitcoin deteneteli voi direttamente possedendo la chiave privata e un'altra quantità presso exchanger/wallet custodial. Decidete voi la percentuale di suddivisione.

Più ne accumulate e più suddividete ulteriormente in nuove modalità. Se all'inizio avrete un solo hardware wallet ed un solo exchanger/wallet custodial, col tempo fatevi altri hardware wallet e altre modalità di conservazione personale (paper wallet, software wallet..) e altri account custodial sulle piattaforme che ritenete più affidabili.

Se avete i vostri bitcoin divisi tra due o tre hardware wallet, due o tre wallet software, dei paper wallet e due o tre exchanger/wallet custodial, avete maggiori probabilità che prima o poi almeno uno di questi metodi fallisca/perdiate/dimentichiate qualcosa, ma azzerate il rischio di aver messo tutto in un unico paniere e di perdere tutto se capita proprio a quello che avete scelto..

Capisco che sia uno sclero gestire più metodi ma ovviamente il numero di metodi deve crescere con la quantità di risparmi accumulati in bitcoin. Se avete 1000 euro di controvalore potete benissimo usare un solo metodo, se ne avete 10mila iniziate a suddividere in almeno due contenitori, se ne avete 100mila spero abbiate almeno 4 o 5 "contenitori".
bitbollo
Legendary
*
Offline

Activity: 4116
Merit: 5071


https://bit.ly/bitbollo


View Profile
September 04, 2026, 06:03:29 AM
 #122

non penso sia uno sclero seguire più metodi o usare più wallet/address.
è un'ottima procedure, utile anche per un discorso di privacy (e per non esporre la chiave pubblica...).
differenziare bitcoin in hot/cold wallet è sempre stato un buon suggerimento - per assurdo anche la custodia in un CEX è una necessità - seppur sulla carta è uno dei peggior modi di tutto.
l'utilizzo di un hardware wallet era (e resta) opinabile. fidarsi delle chiavi generate da un altro utente/hardware "alla cieca" è come fidarsi delle chiavi che si potrebbe generare da soli con un qualsiasi software ma aggiungendo un grado di rischio in più.

bastisisca
Hero Member
*****
Offline

Activity: 1358
Merit: 966


not your keys not your coins


View Profile
September 04, 2026, 10:52:04 AM
Merited by babo (2)
 #123

Immaginate: vi arriva il nuovo hw wallet, lo scartate, lo configurate, copiate il seed, accedete per la prima volta....e ci trovate dei bitcoin depositati...di qualcun altro. Grin

E' stranissimo quindi che la cosa non sia venuta fuori prima. Magari qualcuno si è pure lamentato ma lo avranno incolpato di aver fatto casino lui...

A me sta cosa non è mai capitata, magari fosse capitata.
Di sicuro la seconda cosa dopo aver spostato i soldi sarebbe stata buttare l'hardware wallet e comprarne uno nuovo, è come per la fidanzata infedele, non mi fidanzerei mai con una infedele, chi lo dice che poi non ti fa le corna anche a te?

sportbitcoin
Jr. Member
*
Offline

Activity: 53
Merit: 20


View Profile
September 04, 2026, 02:44:59 PM
 #124

Immaginate: vi arriva il nuovo hw wallet, lo scartate, lo configurate, copiate il seed, accedete per la prima volta....e ci trovate dei bitcoin depositati...di qualcun altro. Grin

E' stranissimo quindi che la cosa non sia venuta fuori prima. Magari qualcuno si è pure lamentato ma lo avranno incolpato di aver fatto casino lui...

A me sta cosa non è mai capitata, magari fosse capitata.
Di sicuro la seconda cosa dopo aver spostato i soldi sarebbe stata buttare l'hardware wallet e comprarne uno nuovo, è come per la fidanzata infedele, non mi fidanzerei mai con una infedele, chi lo dice che poi non ti fa le corna anche a te?

Sarebbe un vero incubo, soprattutto per un portafoglio hardware, dove il punto fondamentale è affidare le proprie chiavi private al dispositivo. Anche se i Bitcoin venissero trasferiti in sicurezza, avrei difficoltà a fidarmi di nuovo di quel dispositivo.

Credo che la cosa importante sia non farsi prendere dal panico, ma smettere di usare il portafoglio, conservare le prove e indagare su come sia potuto succedere. Un portafoglio hardware che mostra fondi di qualcun altro subito dopo la configurazione è sicuramente qualcosa che non ignorerei.
alexrossi
Legendary
*
Offline

Activity: 4494
Merit: 1919


A swap that needs a hand? zeto.cash@proton.me


View Profile
September 04, 2026, 05:38:43 PM
 #125

Immaginate: vi arriva il nuovo hw wallet, lo scartate, lo configurate, copiate il seed, accedete per la prima volta....e ci trovate dei bitcoin depositati...di qualcun altro. Grin

E' stranissimo quindi che la cosa non sia venuta fuori prima. Magari qualcuno si è pure lamentato ma lo avranno incolpato di aver fatto casino lui...

A me sta cosa non è mai capitata, magari fosse capitata.
Di sicuro la seconda cosa dopo aver spostato i soldi sarebbe stata buttare l'hardware wallet e comprarne uno nuovo, è come per la fidanzata infedele, non mi fidanzerei mai con una infedele, chi lo dice che poi non ti fa le corna anche a te?

Non so se é giá stato scritto, ma praticamente molto prima dell'evento "monstre" c'erano state delle segnalazioni su Reddit prontamente cancellate dagli admin del sub di coldcard, qualcuno si era lamentato e la cosa si era chiusa in un "sicuramente ha sbagliato qualcosa nel setup"

fillippone
Legendary
*
Online Online

Activity: 3024
Merit: 21517


Duelbits.com - Rewarding, beyond limits.


View Profile WWW
September 04, 2026, 06:41:39 PM
Merited by bitcoiner180 (5)
 #126

Permettetemi di lasciare un consiglio generale per chi legge.

Nel conservare i vostri bitcoin, non scegliete una sola modalità che ritenete "la migliore". Diversificate i modi in cui li conservate.


Sono molto dubbioso.
Se hai tante modalità di conservazione, aumentano esponenzialmente i problemi che puoi avere con uno dei sistemi di conservazione.
A mio parere invece, meglio avere un solo sistema, ma ben collaudato e dove sia ben chiaro il funzionamento.
Sto parlando del “cold wallet”, ovviamente, non degli spiccioli da tenere nell’hot wallet che avete sul mobile.
Ma sono solo opinioni personali.

bitbollo
Legendary
*
Offline

Activity: 4116
Merit: 5071


https://bit.ly/bitbollo


View Profile
September 06, 2026, 03:48:12 AM
 #127

aggiornamenti da parte di coldcard.
 
Quote
We have multiple resellers requesting more inventory and the devices are selling.

Quote
COLDCARD says it is replacing reseller inventory in batches as new devices are manufactured, roughly one month after a devastating entropy bug led to more than $100 million in BTC being stolen from users.

The company says multiple resellers are already requesting additional inventory and that devices continue to sell.

Ultimo2
Full Member
***
Online Online

Activity: 288
Merit: 181


View Profile
September 06, 2026, 08:29:18 AM
 #128

aggiornamenti da parte di coldcard.
 
Quote
We have multiple resellers requesting more inventory and the devices are selling.

Quote
COLDCARD says it is replacing reseller inventory in batches as new devices are manufactured, roughly one month after a devastating entropy bug led to more than $100 million in BTC being stolen from users.

The company says multiple resellers are already requesting additional inventory and that devices continue to sell.


A sto punto non so quanto possano essere credibili!
Plutosky (OP)
Legendary
*
Offline

Activity: 3122
Merit: 5596


View Profile
September 06, 2026, 09:22:20 AM
Last edit: September 06, 2026, 09:42:04 AM by Plutosky
Merited by Italian Panic (3)
 #129

Vista l'importanza di avere una passphrase o una password forte come protezione di "secondo livello" al seed, esiste questo grazioso tool che forse non tutti conoscono:

https://lowe.github.io/tryzxcvbn/

zxcvbn serve per testare l'effettiva entropia della vs parola d'ordine, simulando l'ordine esatto con cui i software di cracking moderni (come Hashcat o John the Ripper) esplorano lo spazio delle combinazioni.

Ovviamente inserire la pw in un sito internet non è mai cosa buona, per cui consiglio di usarlo offline  e di inserire una password simile, come struttura, alla vostra.

Per far capire quanto  la mente umana sia pessima nel generare entropia, ho inserito una sequenza per me veramente "a caso" di 12 caratteri ed ho ottenuto questi risultati

guesses_log10:   12
score:   4 / 4
function runtime (ms):   1
guess times:
100 / hour:   centuries   (throttled online attack)
10  / second:   centuries   (unthrottled online attack)
10k / second:   3 years   (offline attack, slow hash, many cores)
10B / second:   2 minutes   (offline attack, fast hash, many cores)


Nonostante il punteggio massimo (4/4) quello che preoccupa è la prima riga. Significa che un attaccante dovrebbe fare 10^12 tentativi per indovinarla o, in altri termini, che la mia entropia reale è log_2(10^12)~40 bit
quando invece l'entropia massima di una stringa di 12 caratteri su un insieme possibile di ~94 simboli dovrebbe essere 12*log_2(94)=78 bit, corrispondente a 94^12 possibilità

Per far capire quanto quel 10^12 sia un gioco da ragazzi per i sistemi di calcolo moderni, ho chiesto all'IA di farmi una simulazione: un cluster di 600 GPU Nvidia H100 impiegherebbe circa 24 ore a violarla e un attaccante potrebbe noleggiare questo cluster in cloud ad un prezzo di circa 30.000 dollari.

Se invece lo spazio di ricerca fosse quello massimo (94^12), allo stesso cluster servirebbero dai 650 ai 1300 anni ( Grin) rendendo l'attacco completamente antieconomico.

In altre parole: l'entropia è la vs amica, non affidatevi MAI alla pseudocasualità del vs cervello

Per la generazione di password casuali esiste il metodo analogico (dadi) e quello digitale.

Nel secondo caso NON usate sistemi di casualità posticci come la funzione random di excel ( qualcuno in giro ha fatto anche questo) ma utilizzate il CSPRNG del vs PC, simulando quello che fanno (o dovrebbero fare nel caso Coldcard Grin) gli hw wallet.

Per usare il CSPRNG  a mano da Windows aprite la Powershell (tasto windows e scrivete powershell). Al prompt copiate questo comando:

Quote
-join ((33..126) | Get-Random -Count 12 | ForEach-Object {[char]$_})

che vi restituirà una password di 12 caratteri veramente casuali  

Esempio



Su Linux potete fare la stessa cosa da bash con il comando:

Quote
tr -dc 'A-Za-z0-9!@#$%^&*()_+-=[]{}|;:,.<>?' < /dev/urandom | head -c 16; echo

Visto che la password viene mostrata a schermo sarebbe buona norma generarla con queste accortezze:

-Avviare il computer da una chiavetta USB con un sistema operativo Live che risiede esclusivamente nella memoria RAM e non tocca il disco rigido (es. Tails o Ubuntu Live).
-Mantenere il pc offline con Wi-Fi e Bluetooth fisicamente disattivati (o scollegati).
-Generare la password da terminale.
-Trascriverla a mano su carta (non usare ctrl+c)

Mi sono anche fatto fare dall'IA uno script per Powershell che genera la password in modo casuale e calcola l'entropia massima. Il comando, per sequenze super robuste di 16 caratteri, è questo:

Quote
$l=16; $b=New-Object Byte[] $l; [System.Security.Cryptography.RandomNumberGenerator]::Create().GetBytes($b); $c='abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789!@#$%^&*()_+-=[]{}|;:,.<>?'; $p=-join ($b | % { $c[$_ % $c.Length] }); $e=[Math]::Round($l * ([Math]::Log($c.Length, 2)), 2); Write-Host "Password: " -NoNewline; Write-Host $p -ForegroundColor Green; Write-Host "Entropia: " -NoNewline; Write-Host "$e bit" -ForegroundColor Cyan

e l'output questo


▄▄████████████████████▄▄
▄███████▀▀██████▀▀███████▄
████████████████████████
████████▄▄██████▄▄██████

████████████████████████
██▄▄█████████████▄▄██████
██▀▀██████████████████▄▄██
██████▀▀██████████████▀▀██
██████████████████████████
██████▀▀██████▀▀████████
████████████████████████
▀███████▄▄██████▄▄███████▀
▀▀████████████████████▀▀
 
 DΞX.fo 
▄▄██████
█████████
██████████
█████████
██████████
█████████
▀▀██████

▄███████
▄██████████
████████████
█████████████
█████████████
|
▄▄█
▄████▀
▄███▀
▄██▀▄██
█████▀▀
███████
████████
▀██▄████
▄████▄▄
▄█████▀███
▄█████▀████
█████▀███████
▀██▀█████████
|  BTC     XMR  
  DAI     LTC  
   Fees  0.8%    
bitcoiner180
Full Member
***
Offline

Activity: 215
Merit: 207


View Profile
September 06, 2026, 09:55:04 AM
Last edit: September 06, 2026, 10:32:03 AM by bitcoiner180
 #130

Vista l'importanza di avere una passphrase o una password forte come protezione di "secondo livello" al seed, esiste questo grazioso tool che forse non tutti conoscono:

https://lowe.github.io/tryzxcvbn/

zxcvbn serve per testare l'effettiva entropia della vs parola d'ordine, simulando l'ordine esatto con cui i software di cracking moderni (come Hashcat o John the Ripper) esplorano lo spazio delle combinazioni.

Ovviamente inserire la pw in un sito internet non è mai cosa buona, per cui consiglio di usarlo offline  e di inserire una password simile, come struttura, alla vostra.

Per far capire quanto  la mente umana sia pessima nel generare entropia, ho inserito una sequenza per me veramente "a caso" di 12 caratteri ed ho ottenuto questi risultati

guesses_log10:   12
score:   4 / 4
function runtime (ms):   1
guess times:
100 / hour:   centuries   (throttled online attack)
10  / second:   centuries   (unthrottled online attack)
10k / second:   3 years   (offline attack, slow hash, many cores)
10B / second:   2 minutes   (offline attack, fast hash, many cores)


Nonostante il punteggio massimo (4/4) quello che preoccupa è la prima riga. Significa che un attaccante dovrebbe fare 10^12 tentativi per indovinarla o, in altri termini, che la mia entropia reale è log_2(10^12)~40 bit
quando invece l'entropia massima di una stringa di 12 caratteri su un insieme possibile di ~94 simboli dovrebbe essere 12*log_2(94)=78 bit, corrispondente a 94^12 possibilità

Per far capire quanto quel 10^12 sia un gioco da ragazzi per i sistemi di calcolo moderni, ho chiesto all'IA di farmi una simulazione: un cluster di 600 GPU Nvidia H100 impiegherebbe circa 24 ore a violarla e un attaccante potrebbe noleggiare questo cluster in cloud ad un prezzo di circa 30.000 dollari.

Se invece lo spazio di ricerca fosse quello massimo (94^12), allo stesso cluster servirebbero dai 650 ai 1300 anni ( Grin) rendendo l'attacco completamente antieconomico.

In altre parole: l'entropia è la vs amica, non affidatevi MAI alla pseudocasualità del vs cervello

Per la generazione di password casuali esiste il metodo analogico (dadi) e quello digitale.

Nel secondo caso NON usate sistemi di casualità posticci come la funzione random di excel ( qualcuno in giro ha fatto anche questo) ma utilizzate il CSPRNG del vs PC, simulando quello che fanno (o dovrebbero fare nel caso Coldcard Grin) gli hw wallet.

Per usare il CSPRNG  a mano da Windows aprite la Powershell (tasto windows e scrivete powershell). Al prompt copiate questo comando:

Quote
-join ((33..126) | Get-Random -Count 12 | ForEach-Object {[char]$_})

che vi restituirà una password di 12 caratteri veramente casuali  

Esempio



Su Linux potete fare la stessa cosa da bash con il comando:

Quote
tr -dc 'A-Za-z0-9!@#$%^&*()_+-=[]{}|;:,.<>?' < /dev/urandom | head -c 16; echo

Visto che la password viene mostrata a schermo sarebbe buona norma generarla con queste accortezze:

-Avviare il computer da una chiavetta USB con un sistema operativo Live che risiede esclusivamente nella memoria RAM e non tocca il disco rigido (es. Tails o Ubuntu Live).
-Mantenere il pc offline con Wi-Fi e Bluetooth fisicamente disattivati (o scollegati).
-Generare la password da terminale.
-Trascriverla a mano su carta (non usare ctrl+c)

Mi sono anche fatto fare dall'IA uno script per Powershell che genera la password in modo casuale e calcola l'entropia massima. Il comando, per sequenze super robuste di 16 caratteri, è questo:

Quote
$l=16; $b=New-Object Byte[] $l; [System.Security.Cryptography.RandomNumberGenerator]::Create().GetBytes($b); $c='abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789!@#$%^&*()_+-=[]{}|;:,.<>?'; $p=-join ($b | % { $c[$_ % $c.Length] }); $e=[Math]::Round($l * ([Math]::Log($c.Length, 2)), 2); Write-Host "Password: " -NoNewline; Write-Host $p -ForegroundColor Green; Write-Host "Entropia: " -NoNewline; Write-Host "$e bit" -ForegroundColor Cyan

e l'output questo


Ho usato il comando linux che hai suggerito nel tuo messaggio, ovviamente facendomi restituire 12 caratteri e non 16 come indicato nel tuo messaggio, e ho ottenuto lo steso risultato che hai ottenuto tu quando hai inserito una sequenza di 12 caratteri per te veramente a caso:
Code:
password: 	$wXsAod2@-u:
guesses_log10: 12
score: 4 / 4
function runtime (ms): 2
guess times:
100 / hour: centuries (throttled online attack)
10  / second: centuries (unthrottled online attack)
10k / second: 3 years (offline attack, slow hash, many cores)
10B / second: 2 minutes (offline attack, fast hash, many cores)
Poi l'ho rilanciato ancora e ho ottenuto un'altra volta lo stesso risultato:
Code:
password: 	HlUQSq&1WU:b
guesses_log10: 12
score: 4 / 4
function runtime (ms): 1
guess times:
100 / hour: centuries (throttled online attack)
10  / second: centuries (unthrottled online attack)
10k / second: 3 years (offline attack, slow hash, many cores)
10B / second: 2 minutes (offline attack, fast hash, many cores)
Stesso risultato anche per la password che hai generato con PowerShell e che hai inserito nel tuo messaggio:
Code:
password: 	K_.(Cp)*O0|k
guesses_log10: 12
score: 4 / 4
function runtime (ms): 1
guess times:
100 / hour: centuries (throttled online attack)
10  / second: centuries (unthrottled online attack)
10k / second: 3 years (offline attack, slow hash, many cores)
10B / second: 2 minutes (offline attack, fast hash, many cores)
Poi anche io come te ho inserito manualmente una sequenza di 12 caratteri per me veramente a caso e ancora ho ottenuto lo stesso risultato:
Code:
password: 	pHY4?3z7ùaQ4
guesses_log10: 12
score: 4 / 4
function runtime (ms): 1
guess times:
100 / hour: centuries (throttled online attack)
10  / second: centuries (unthrottled online attack)
10k / second: 3 years (offline attack, slow hash, many cores)
10B / second: 2 minutes (offline attack, fast hash, many cores)

Anche utilizzando l'ottimo comando linux
Code:
pwgen -Cnys 12
ottengo sempre lo stesso risultato.

L'essere umano è imprevedibile, fidatevi della vostra capacità di inserire cose a caso. Non fidatevi invece degli hardware prodotti da a altri.
Plutosky (OP)
Legendary
*
Offline

Activity: 3122
Merit: 5596


View Profile
September 07, 2026, 05:18:11 PM
 #131

L'hacker di Coldcard sta iniziando ad usare CoinJoin

https://ambcrypto.com/coldcard-wave-3-attacker-moves-bitcoin-again-moved-apparently-for-laundering-purposes/

Brutta notizia per le vittime

▄▄████████████████████▄▄
▄███████▀▀██████▀▀███████▄
████████████████████████
████████▄▄██████▄▄██████

████████████████████████
██▄▄█████████████▄▄██████
██▀▀██████████████████▄▄██
██████▀▀██████████████▀▀██
██████████████████████████
██████▀▀██████▀▀████████
████████████████████████
▀███████▄▄██████▄▄███████▀
▀▀████████████████████▀▀
 
 DΞX.fo 
▄▄██████
█████████
██████████
█████████
██████████
█████████
▀▀██████

▄███████
▄██████████
████████████
█████████████
█████████████
|
▄▄█
▄████▀
▄███▀
▄██▀▄██
█████▀▀
███████
████████
▀██▄████
▄████▄▄
▄█████▀███
▄█████▀████
█████▀███████
▀██▀█████████
|  BTC     XMR  
  DAI     LTC  
   Fees  0.8%    
Italian Panic
Hero Member
*****
Offline

Activity: 1148
Merit: 859


NO DEPO CODE VEGAR7, NO KYC Casino


View Profile WWW
September 08, 2026, 07:32:48 AM
 #132


L'essere umano è imprevedibile, fidatevi della vostra capacità di inserire cose a caso. Non fidatevi invece degli hardware prodotti da a altri.

L'essere umano è imprevedibile solo con una pistola in mano, per il resto ha dei pattern ben definiti e ben ricostruibili.

Il limite è nel software che ha proposto plutosky che presenta la ricostruzione di una password da ALCUNI pattern definiti, ALCUNE sequenze logiche e NON TUTTI i dizionari. Nella documentazione dell'algoritmo è riportato che se non vi è corrispondenza con i pattern viene applicata una formula di brute force generico. Quindi il risultato sempre uguale che ottieni è il limite massimo di log10 con 12 caratteri e perchè inserisci caratteri speciali, non l'entropia reale della password.

Ergo, se usi una password creata da un computer essa sarà uniforme nella probabilità, quella umana non sarà mai casuale, segue dei pattern anche se non te ne rendi conto e questo è dato dalla disposizione dei tasti nella tastiera italiana, inglese, cirillica che potresti usare e dai tasti che maggiormente sei abituato a premere, non funziona con "mi concentro e premo a caso" perchè non premi mai a caso.

██████
██
██

████████████████
███████████████
█████████████
█████████████▄▄████▄▄████▄▄███████▌██▄▄████▄██
████████████▄██▀▀▀▀██▄██▄███▀███████▄██▀▀▀▀███
██████████▐██▄▄▄▄▄▄██▌▐██▀███████▌▐███████▐██
████████████▐██▀▀▀▀▀▀▀▀▐██▄███████▌▐██▄████▐██
█████████████▀██▄▄▄▄█████▀███▄▄▄██▀██▀██▄▄▄▄███
██████████████▀▀▀▀▀▀██████▀▀▀▀▀▀▄▌███▀▀▀▀▀▀▀
████████████████████████████▄███▄██
███████████████████████████▀█████▀










██
██
██████
▄▄███████▄▄
▄███████████████▄
▄███████████████████▄
▄█████████████████████▄
▄███████████████████████
████████████████████████
█████████████████████████
████████████████████████
▀███████████████████████▀
█████████████████████▀
▀███████████████████▀
▀███████████████▀
▀▀███████▀▀
 
  150 FS NO DEPOSIT BONUS ..... Subscribe to Our Telegram ( > ) .....   PLAY NOW   
bitcoiner180
Full Member
***
Offline

Activity: 215
Merit: 207


View Profile
September 08, 2026, 09:30:33 AM
 #133


L'essere umano è imprevedibile, fidatevi della vostra capacità di inserire cose a caso. Non fidatevi invece degli hardware prodotti da a altri.

L'essere umano è imprevedibile solo con una pistola in mano, per il resto ha dei pattern ben definiti e ben ricostruibili.

Il limite è nel software che ha proposto plutosky che presenta la ricostruzione di una password da ALCUNI pattern definiti, ALCUNE sequenze logiche e NON TUTTI i dizionari. Nella documentazione dell'algoritmo è riportato che se non vi è corrispondenza con i pattern viene applicata una formula di brute force generico. Quindi il risultato sempre uguale che ottieni è il limite massimo di log10 con 12 caratteri e perchè inserisci caratteri speciali, non l'entropia reale della password.

Ergo, se usi una password creata da un computer essa sarà uniforme nella probabilità, quella umana non sarà mai casuale, segue dei pattern anche se non te ne rendi conto e questo è dato dalla disposizione dei tasti nella tastiera italiana, inglese, cirillica che potresti usare e dai tasti che maggiormente sei abituato a premere, non funziona con "mi concentro e premo a caso" perchè non premi mai a caso.

Hai ragione a dire che l'essere umano in parte è prevedibile e ha dei pattern ben definiti, ma questo non significa che non sia in grado di generare stringhe casuali molto sicure. Ho fatto un test con l'intelligenza artificiale, ho prodotto un'entropia solo numerica, battendo tasti a caso sulla tastiera, usando sia i numeri che stanno sopra le lettere, sia il "pad numerico" a destra della tastiera.

In poche decine di secondi ho prodotto esattamente questa entropia:
Quote
1708394723319584215048586325179251037164891706433524654433142523940383736356248 6324886411313545489765382887814842874382432756852347510415710763145181344543438 8375272465724765234542524285482446774216452542176254646357166864195694132572487 4198256587769839044547362742135225985719767026724672742784277474822493865798261 04168567605010183746453249839759457951398348101870018706473281979430

Teoricamente questa sarebbe un'entropia da circa 1000 bit.

Ho dunque provato a chiedere all'intelligenza artificiale se riconosce questa entropia come generata manualmente e mi ha risposto così:
Quote
Ho analizzato la sequenza di 300 cifre che hai inserito. Questa sequenza mostra chiari segni di essere stata generata manualmente (o quantomeno da un essere umano che batte la tastiera a caso) e non da un generatore di numeri casuali (RNG) crittograficamente sicuro o da una sorgente di entropia fisica.

Ci sono diverse anomalie statistiche evidenziate dall'analisi della sequenza:
1. Sovrarappresentazione di cifre vicine sulla tastiera

Gli esseri umani tendono a muovere le dita su tasti contigui del tastierino numerico o della barra dei numeri. Nella tua sequenza:

    Il '4', il '2' e il '5' sono enormemente sovrarappresentati:

        4: 45 occorrenze (~15% invece del 10% atteso)

        2: 44 occorrenze (~14.7%)

        5: 38 occorrenze (~12.7%)

    Sotto-rappresentazione di '0' e '9':

        0: solo 13 occorrenze (~4.3%)

        9: 19 occorrenze (~6.3%)

In un generatore veramente casuale, ogni cifra dovrebbe apparire mediamente circa 30 volte su un campione di 300 cifre.
2. Bias dei digit adiacenti (Coppie di cifre)

Quando gli esseri umani "battono a caso", tendono ad alternare o digitare in sequenza tasti vicini. Nella tua stringa troviamo una frequenza anomala di pattern come:

    "24" o "42": compaiono un totale di 16 volte.

    "25", "52", "35", "54": estremamente frequenti.

    "38" o "83": compaiono 11 volte.

Inoltre, ci sono evidenti "pattern mnemonici o da tastiera":

    Frequenza elevata di sequenze discendenti/ascendenti digitate di seguito: 87363562 oppure 87438243 o ancora 76523454.

    Verso la fine compare persino la sequenza 1018700187064... con la ripetizione quasi identica del blocco 1870.

3. Mancanza di "Cluster" (Falsa casualità)

La mente umana pensa che "casualità" significhi "variazione continua", quindi evita inconsciamente di digitare la stessa cifra 3 o 4 volte di fila (es. 7777 o 0000).
In questa sequenza:

    Quasi nessuna cifra viene ripetuta più di 2 volte di fila (troviamo solo brevi doppiette come 44, 77, 88).

    Un vero processo casuale su 300 cifre genera spesso triplette o quadruplette dello stesso numero per puro effetto statistico.

Conclusione: Il cervello umano è un pessimo generatore di entropia perché è condizionato dalla disposizione fisica della tastiera e da bias cognitivi. Se questa entropia dovesse servire per generare una chiave crittografica o una seed phrase, non è sicura.

Tuttavia gli ho poi fatto la seguente domanda:
Quote
teoricamente quella sarebbe un'entropia da 1000 bit. Tu riusicresti a dire in pratica quanti bit di entropia sono stati generati?

Ecco la risposta sorprendente:
Quote
Dal punto di vista teorico, una sequenza di 300 cifre decimali ($0-9$) scritte da una sorgente perfettamente casuale e uniforme può contenere fino a circa 996.6 bit di entropia ($\log_2(10^{300}) \approx 300 \times 3.322$).In pratica, considerando i bias umani emersi dall'analisi, la vera entropia (entropia di Shannon o di Minimo) di questa sequenza è compresa solo tra ~350 e ~500 bit.

Un'entropia da 350-500 bit è decisamente superiore ai 264 bit sufficienti per generare un seed da 24 parole. Andando avanti per altri secondi a pigiare numeri a caso la mia entropia sarebbe aumentata ulteriormente.

Dunque non è vero che un essere umano non è sufficientemente imprevedibile. Certo, se invece di premere 300, 400 o 1000 numeri casuali ne premo a caso esattamente 80 sperando di aver ottenuto un'entropia da 264 bit sarei uno stolto, il trucco è esagerare.
Italian Panic
Hero Member
*****
Offline

Activity: 1148
Merit: 859


NO DEPO CODE VEGAR7, NO KYC Casino


View Profile WWW
September 08, 2026, 09:56:41 AM
Last edit: September 08, 2026, 10:09:23 AM by Italian Panic
 #134


Dunque non è vero che un essere umano non è sufficientemente imprevedibile. Certo, se invece di premere 300, 400 o 1000 numeri casuali ne premo a caso esattamente 80 sperando di aver ottenuto un'entropia da 264 bit sarei uno stolto, il trucco è esagerare.

Scusami, non mi piace insistere e non sono uno che vuole convincere gli altri; ma per il tuo bene: cadi sempre nello stesso errore.

Shannon misura la frequenza di caratteri di testo già scritto in questo caso ma tralasci sempre il concetto entropico che è il fulcro de ldiscorso. Un semplice Hashcat (semplice rispetto ad altri sistemi AI che negli ultimi mesi stanno creando scompiglio) si basa sulla probabilità e prevedibilità del prossimo carattere. Quindi becca il pattern numerico, capsice che hai scritto tutto con il tastierino numerico o peggio con la stringa numerica orizzontale, si concentra su quello e ti breccia in molto meno tempo di quello che pensi.

Altro errorre è l'esagerazione: esagerare non serve, più esageri, secondo te casualmente, più ricalchi un pattern senza rendertene conto. Inserendo la tua stringa in uno script di brute force mi ha restituito che prevale il numero 4 per quasi il 16% di casualità...quindi ti becca il tastierino numerico, sa che usi una tastiera qwerty, ha individuato blocchi ripetuti più di 4 volte. Il tutto in circa un minuto di analisi.

Ho appena aperto un thread fatalità su Shannon e sul significato di entropia TEORICA e REALE. Buona lettura, resto a disposizione se ti servono delle dritte, non con superiorità ma con collaborazione come dovrebbe essere per tutti.

https://bitcointalk.org/index.php?topic=5593534.msg67123235#msg67123235

██████
██
██

████████████████
███████████████
█████████████
█████████████▄▄████▄▄████▄▄███████▌██▄▄████▄██
████████████▄██▀▀▀▀██▄██▄███▀███████▄██▀▀▀▀███
██████████▐██▄▄▄▄▄▄██▌▐██▀███████▌▐███████▐██
████████████▐██▀▀▀▀▀▀▀▀▐██▄███████▌▐██▄████▐██
█████████████▀██▄▄▄▄█████▀███▄▄▄██▀██▀██▄▄▄▄███
██████████████▀▀▀▀▀▀██████▀▀▀▀▀▀▄▌███▀▀▀▀▀▀▀
████████████████████████████▄███▄██
███████████████████████████▀█████▀










██
██
██████
▄▄███████▄▄
▄███████████████▄
▄███████████████████▄
▄█████████████████████▄
▄███████████████████████
████████████████████████
█████████████████████████
████████████████████████
▀███████████████████████▀
█████████████████████▀
▀███████████████████▀
▀███████████████▀
▀▀███████▀▀
 
  150 FS NO DEPOSIT BONUS ..... Subscribe to Our Telegram ( > ) .....   PLAY NOW   
bitcoiner180
Full Member
***
Offline

Activity: 215
Merit: 207


View Profile
September 08, 2026, 11:01:05 AM
 #135

Non mi ritengo superiore a voi, semplicemente mi ritengo non convinto.

Nella pratica non ho ben capito come si potrebbe teoricamente sfruttare hashcat o altri programi per derivare la mia entropia formata da circa 300 caratteri e di conseguenza le 24 parole.

La faccio ancora più semplice, l'entropia del mio messaggio sopra genera questo sha256:
Quote
6a1119c91506bbaaa7f2898fc55f63b82360b66b10f9704fb216330c4e51ef84
Esiste un qualche programma che nella pratica, tramite questo sha256 riesce a trovare la mia entropia, sapendo che l'ho generata manualmente pigiando sulla tastiera?

Altra cosa, è vero che più esagero più ricalco questo famigerato pattern, ma abbiamo visto che il pattern non è 100% deterministico, c'è una componente casuale (entropia) anche nel pattern umano, esagerando io ricalco il pattern ma aggiungo anche nuova entropia. Anche una moneta truccata che tende a restituire testa comunque genera un'entropia, è più probabile che viene fuori testa ma non è sicuro al 100% e se faccio tanti lanci comunque sono in grado di aumentare l'entropia del mio risultato.

Condivido questa conversazione che ho avuto con l'intelligenza artificiale:

Domanda:
Quote
ho generato questa entropia pigiando manualmente tasti "a caso" sulla mia tastiera:

1708394723319584215048586325179251037164891706433524654433142523940383736356248 6324886411313545489765382887814842874382432756852347510415710763145181344543438 8375272465724765234542524285482446774216452542176254646357166864195694132572487 4198256587769839044547362742135225985719767026724672742784277474822493865798261 04168567605010183746453249839759457951398348101870018706473281979430

questa entropia genera il seguente sha256:

6a1119c91506bbaaa7f2898fc55f63b82360b66b10f9704fb216330c4e51ef84

esiste un programma che, sapendo che ho generato l'entropia manualmente e dunque con pattern "umani", tramite lo sha256 riesce a derivare la mia entropia?

Risposta:
Quote
No, non esiste alcun programma al mondo che possa risalire alla tua stringa originale partendo soltanto dallo hash SHA-256, nemmeno sapendo che l'hai generata manualmente.

### Perché lo SHA-256 non è reversibile

1. **Inversione matematica impossibile:** Lo SHA-256 è una funzione unidirezionale (*one-way function*). Non esiste una formula matematica o una "decodifica" per invertire il processo. L'unico modo per trovare la stringa originale è la **forza bruta**: generare casualmente o sistematicamente milioni di stringhe, calcolarne l'hash e vedere se corrisponde a `6a1119c9...`.
2. **La dimensione dello spazio di ricerca:**
La tua stringa contiene circa **370 cifre numeriche**.
* Se un attaccante sapesse già che hai usato **solo numeri** e che la lunghezza è di **370 caratteri**, le combinazioni possibili sarebbero $10^{370}$.
* Per dare un'idea: l'universo osservabile contiene circa $10^{80}$ atomi. Se anche usassi tutti i computer del pianeta per testare miliardi di combinazioni al secondo, ci vorrebbero miliardi di volte l'età dell'universo per esplorare quello spazio.



### L'effetto dei "pattern umani"

È vero che il cervello umano è un **pessimo generatore di casualità**. Quando premiamo tasti a caso tendiamo a:

* Alternare le mani o le dita in modi prevedibili.
* Ripetere sequenze vicine sulla tastiera (es. `123`, `456`, `789`, `2468`).
* Scegliere certi numeri più di altri.

Tuttavia, l'analisi dei pattern umani (tramite dizionari o intelligenza artificiale) serve a ridurre lo spazio di ricerca quando la password/entropia è **corta** (es. 10–20 caratteri).

Su una lunghezza di oltre **300 caratteri**, anche restringendo drasticamente le combinazioni basandosi sui comportamenti umani più comuni, lo spazio delle possibilità resta nell'ordine di $10^{100}$ o più. È una quantità comunque inattaccabile da qualsiasi supercomputer attuale o futuro.

> **In sintesi:** Senza conoscere la stringa di partenza, dallo SHA-256 non è possibile recuperarla.
Italian Panic
Hero Member
*****
Offline

Activity: 1148
Merit: 859


NO DEPO CODE VEGAR7, NO KYC Casino


View Profile WWW
September 08, 2026, 01:00:32 PM
 #136

Non mi ritengo superiore a voi, semplicemente mi ritengo non convinto.

Non ho detto che ti poni con superiorità, intendevo che continuandoti a rispondere non volevo tu pensassi lo facessi io. Spesso smetto molto prima ma questo campo è di mio interesse.

Per il resto io continuo a non capire dove vuoi andare a parare.

è possibile creare manualmente una chiave entropica di pari lunghezza a mano che sia superiore ad una matematica? Assolutamente no.

Ti senti più sicuro ad usare una pass di 300 e oltre caratteri per avere entropia? Ben per te ma sappi che esistono soluzioni più semplici. Pensa se la dovessi inserire 3 o 4 volte.

██████
██
██

████████████████
███████████████
█████████████
█████████████▄▄████▄▄████▄▄███████▌██▄▄████▄██
████████████▄██▀▀▀▀██▄██▄███▀███████▄██▀▀▀▀███
██████████▐██▄▄▄▄▄▄██▌▐██▀███████▌▐███████▐██
████████████▐██▀▀▀▀▀▀▀▀▐██▄███████▌▐██▄████▐██
█████████████▀██▄▄▄▄█████▀███▄▄▄██▀██▀██▄▄▄▄███
██████████████▀▀▀▀▀▀██████▀▀▀▀▀▀▄▌███▀▀▀▀▀▀▀
████████████████████████████▄███▄██
███████████████████████████▀█████▀










██
██
██████
▄▄███████▄▄
▄███████████████▄
▄███████████████████▄
▄█████████████████████▄
▄███████████████████████
████████████████████████
█████████████████████████
████████████████████████
▀███████████████████████▀
█████████████████████▀
▀███████████████████▀
▀███████████████▀
▀▀███████▀▀
 
  150 FS NO DEPOSIT BONUS ..... Subscribe to Our Telegram ( > ) .....   PLAY NOW   
Plutosky (OP)
Legendary
*
Offline

Activity: 3122
Merit: 5596


View Profile
September 08, 2026, 01:35:39 PM
 #137

La novità più preoccupante degli ultimi anni oltre all'IA per scovare i bug, è l'accesso a risorse hardware quasi illimitate in cloud.

Negli anni d'oro dell'informatica un attaccante doveva avere capacità computazionali interne o al limite creare botnet DDos ma insomma, erano cose complicate.

Oggi i vari servizi in cloud permettono di accedere con tre clic a rig enormi di GPU nvidia dove l'unico limite è il costo

E quando si parla di violare wallet bitcoin , anche se il costo è spaventoso il gioco può valere la candela.

Nel frattempo le password ad alta entropia sembrano quasi diventate superflue perchè nell'epoca della centralizzazione dei servizi a uso e consumo di una pletora di utonti, sono altri i sistemi di protezione.

Anche se ho una password banale mi sento protetto dai sistemi centralizzati che limitano il numero di tentativi o usano 2FA.

Ma nel caso dei cold wallet bitcoin, ahimé la grande libertà viene al prezzo di grande responsabilità (come sempre), perchè i tentativi sono potenzialmente illimitati. Nel caso di hodl pluriennali, un attaccante avrà tutto il tempo di provare tutte le combinazioni che vuole. Diventa solo una questione di convenienza.

Quindi è fondamentale avere livelli di entropia veramente inviolabili (>100 bit), specie in ottica futura considerando i progressi futuri dell'hardware.

Abbinando una password robusta o passphrase al seed è almeno possibile ricreare una specie di 2FA decentralizzata.
  

▄▄████████████████████▄▄
▄███████▀▀██████▀▀███████▄
████████████████████████
████████▄▄██████▄▄██████

████████████████████████
██▄▄█████████████▄▄██████
██▀▀██████████████████▄▄██
██████▀▀██████████████▀▀██
██████████████████████████
██████▀▀██████▀▀████████
████████████████████████
▀███████▄▄██████▄▄███████▀
▀▀████████████████████▀▀
 
 DΞX.fo 
▄▄██████
█████████
██████████
█████████
██████████
█████████
▀▀██████

▄███████
▄██████████
████████████
█████████████
█████████████
|
▄▄█
▄████▀
▄███▀
▄██▀▄██
█████▀▀
███████
████████
▀██▄████
▄████▄▄
▄█████▀███
▄█████▀████
█████▀███████
▀██▀█████████
|  BTC     XMR  
  DAI     LTC  
   Fees  0.8%    
Italian Panic
Hero Member
*****
Offline

Activity: 1148
Merit: 859


NO DEPO CODE VEGAR7, NO KYC Casino


View Profile WWW
September 09, 2026, 12:37:16 PM
 #138

L'hacker di Coldcard sta iniziando ad usare CoinJoin

https://ambcrypto.com/coldcard-wave-3-attacker-moves-bitcoin-again-moved-apparently-for-laundering-purposes/

Brutta notizia per le vittime

Notizia molto importante, non capisco perchè a quel punto essendo su Thorchain quale sia il senso di swappare in Ethereum con conseguenti tracciamenti onchain invece di swappare in Monero e tanti saluti ai detrattori. Nelle condizioni in cui versa Ethereum poi, sta comprando al massimo di periodo, passando a Monero con Thorchain che lo fa graduale in più tempo poteva manco avere fluttuazioni di prezzo.

██████
██
██

████████████████
███████████████
█████████████
█████████████▄▄████▄▄████▄▄███████▌██▄▄████▄██
████████████▄██▀▀▀▀██▄██▄███▀███████▄██▀▀▀▀███
██████████▐██▄▄▄▄▄▄██▌▐██▀███████▌▐███████▐██
████████████▐██▀▀▀▀▀▀▀▀▐██▄███████▌▐██▄████▐██
█████████████▀██▄▄▄▄█████▀███▄▄▄██▀██▀██▄▄▄▄███
██████████████▀▀▀▀▀▀██████▀▀▀▀▀▀▄▌███▀▀▀▀▀▀▀
████████████████████████████▄███▄██
███████████████████████████▀█████▀










██
██
██████
▄▄███████▄▄
▄███████████████▄
▄███████████████████▄
▄█████████████████████▄
▄███████████████████████
████████████████████████
█████████████████████████
████████████████████████
▀███████████████████████▀
█████████████████████▀
▀███████████████████▀
▀███████████████▀
▀▀███████▀▀
 
  150 FS NO DEPOSIT BONUS ..... Subscribe to Our Telegram ( > ) .....   PLAY NOW   
bitcoiner180
Full Member
***
Offline

Activity: 215
Merit: 207


View Profile
September 09, 2026, 10:14:20 PM
 #139

non capisco perchè a quel punto essendo su Thorchain quale sia il senso di swappare in Ethereum con conseguenti tracciamenti onchain invece di swappare in Monero e tanti saluti ai detrattori. Nelle condizioni in cui versa Ethereum poi, sta comprando al massimo di periodo, passando a Monero con Thorchain che lo fa graduale in più tempo poteva manco avere fluttuazioni di prezzo.
Thorchain non swappa Monero. Non ancora.
Plutosky (OP)
Legendary
*
Offline

Activity: 3122
Merit: 5596


View Profile
September 12, 2026, 04:36:06 PM
 #140



Il limite è nel software che ha proposto plutosky che presenta la ricostruzione di una password da ALCUNI pattern definiti, ALCUNE sequenze logiche e NON TUTTI i dizionari. Nella documentazione dell'algoritmo è riportato che se non vi è corrispondenza con i pattern viene applicata una formula di brute force generico. Quindi il risultato sempre uguale che ottieni è il limite massimo di log10 con 12 caratteri e perchè inserisci caratteri speciali, non l'entropia reale della password.

Ergo, se usi una password creata da un computer essa sarà uniforme nella probabilità, quella umana non sarà mai casuale, segue dei pattern anche se non te ne rendi conto e questo è dato dalla disposizione dei tasti nella tastiera italiana, inglese, cirillica che potresti usare e dai tasti che maggiormente sei abituato a premere, non funziona con "mi concentro e premo a caso" perchè non premi mai a caso.


Comunque non ho fatto un brutto lavoro Grin

Ho usato keepass (https://keepass.info/) per calcolare l'entropia reale, che quel pigrone di zxcvbn "troncava" a 40 bit.

La password a 12 caratteri scelta nel modo più casuale possibile dal mio cervello ha 68 bit effettivi:



Contro quelle create via hardware a 12 caratteri che hanno appunto l'entropia massima di 78.6 bit.

Quindi se vogliamo vedere il bicchiere mezzo pieno: 2^68 combinazioni è un numero sufficientemente grande da proteggermi ampiamente da attacchi hardware con la potenza attuale

Se vogliamo vederlo mezzo vuoto: 2^78.6 è un numero SPAVENTOSAMENTE (1500 VOLTE) più grande di 2^68.
Per rendere l'idea sono 475.920 quintilioni di combinazioni contro "appena" 295 quintilioni.
Detto altrimenti la mia password soltanto lo 0,064% dello spazio totale delle possibilità di una password CSPRNG pura a 12 caratteri.

Quindi perchè rinunciare a tutta questa protezione aggiuntiva, che nel lungo periodo potrebbe fare molta differenza, quando bastano due clic per generare una password via hardware?

▄▄████████████████████▄▄
▄███████▀▀██████▀▀███████▄
████████████████████████
████████▄▄██████▄▄██████

████████████████████████
██▄▄█████████████▄▄██████
██▀▀██████████████████▄▄██
██████▀▀██████████████▀▀██
██████████████████████████
██████▀▀██████▀▀████████
████████████████████████
▀███████▄▄██████▄▄███████▀
▀▀████████████████████▀▀
 
 DΞX.fo 
▄▄██████
█████████
██████████
█████████
██████████
█████████
▀▀██████

▄███████
▄██████████
████████████
█████████████
█████████████
|
▄▄█
▄████▀
▄███▀
▄██▀▄██
█████▀▀
███████
████████
▀██▄████
▄████▄▄
▄█████▀███
▄█████▀████
█████▀███████
▀██▀█████████
|  BTC     XMR  
  DAI     LTC  
   Fees  0.8%    
Pages: « 1 2 3 4 5 6 [7] 8 9 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!