Bitcoin Forum
September 24, 2026, 06:51:41 AM *
News: Latest Bitcoin Core release: 31.1 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 2 3 4 5 6 7 [8] 9 »  All
  Print  
Author Topic: COLDCARD - UN DISASTRO - DA LEGGERE ASAP SE USATE COLDCARD  (Read 2111 times)
bitbollo
Legendary
*
Offline

Activity: 4116
Merit: 5071


https://bit.ly/bitbollo


View Profile
September 13, 2026, 02:53:39 AM
Merited by bitcoiner180 (5)
 #141

Questi casi di hacking derivano proprio da affidarsi a scelte di terzi, "il miglior software per generare chiavi sicure" e poi...
il setup "all in" su un unico indirizzo può avere poco senso a questo punto (basta pensare a quanti hanno fatto la stessa cosa con coldcard).
la butto li... e se questa transazione/input viene splittata in 10 output su 10 diversi indirizzi ognuno protetto da password lunga 12 caratteri?
Generare address, completamente offline in maniera sicura, moltiplica (letteralmente) le chance di evitare un hack che già rientra in un ambito infinitesimale...e no, non userei mai un software/hardware per generare una password.
per quanto "l'essere umano ha i bias" etc etc ... basta sceglierla abbastanza lunga e viene annullato qualsiasi tentativo di indovinarla.
poi se pensiamo che una password a 24 caratteri scritta da un uomo possa essere piu esposta rispetto a quella creata da una macchina ... beh torniamo nel mondo reale. a meno che sia scelta una sequenza "nota" (esempio una filastrocca o una frase da un libro di testo) è praticamente impossibile indovinarla (a prescindere dall'entropia).

Wrib
Member
**
Offline

Activity: 111
Merit: 116


View Profile
September 14, 2026, 03:31:35 PM
 #142

Permettetemi di lasciare un consiglio generale per chi legge.

Nel conservare i vostri bitcoin, non scegliete una sola modalità che ritenete "la migliore". Diversificate i modi in cui li conservate.


Sono molto dubbioso.
Se hai tante modalità di conservazione, aumentano esponenzialmente i problemi che puoi avere con uno dei sistemi di conservazione.
A mio parere invece, meglio avere un solo sistema, ma ben collaudato e dove sia ben chiaro il funzionamento.
Sto parlando del “cold wallet”, ovviamente, non degli spiccioli da tenere nell’hot wallet che avete sul mobile.
Ma sono solo opinioni personali.

Sempre premettendo che sono opinioni personali.

Scegliendo un solo contenitore dai per scontato la tua infallibilità nella scelta e nella gestione di tale unico contenitore, esattamente come chi aveva tutto su coldcard.

Il numero di contenitori e quanti gestire con chiave privata personalmente e quanti custodial è sicuramente una scelta personale che deve tenere conto della fiducia in se stessi (se totale allora opta per un solo contenitore e auguri) e negli altri.

Se invece mettiamo in dubbio la nostra infallibilità sceglieremo un certo numero di diversi "contenitori" self custody (se ne sbagliamo uno tipo coldcard ne abbiamo altri) e un certo numero di custodial (se fallisce uno dei nostri exchanger ne abbiamo altri) basandoci su quanto vogliamo diversificare il rischio errore nostro e di terze parti.

Anche restando duri e puri con tutto in self custody è meglio, opinione personale, avere più di un wallet, magari alcuni kyc con bitcoin usciti da exchanger mainstream e altri wallet ottenuti senza kyc (che anche questa è una forma di diversificazione verso eventi avversi di altro tipo ma questi sono altri discorsi).


babo
Legendary
*
Offline

Activity: 4466
Merit: 5822


si vis pacem, para bellum


View Profile WWW
September 15, 2026, 11:17:40 AM
 #143

gestire BENE un solo contenitore e' un casino
figurati gestirne tanti.. rischi di fare confusione e fare danni

se fai bene 1 sola volta le cose non devi farlo 10 volte
se non la fai bene, semplicemente a parere mio, stai moltiplicando il rischio

fluffaloo
Full Member
***
Offline

Activity: 163
Merit: 121



View Profile
September 15, 2026, 12:06:36 PM
Merited by martinom (1)
 #144

La novità più preoccupante degli ultimi anni oltre all'IA per scovare i bug, è l'accesso a risorse hardware quasi illimitate in cloud.

Negli anni d'oro dell'informatica un attaccante doveva avere capacità computazionali interne o al limite creare botnet DDos ma insomma, erano cose complicate.

Oggi i vari servizi in cloud permettono di accedere con tre clic a rig enormi di GPU nvidia dove l'unico limite è il costo

E quando si parla di violare wallet bitcoin , anche se il costo è spaventoso il gioco può valere la candela.

Nel frattempo le password ad alta entropia sembrano quasi diventate superflue perchè nell'epoca della centralizzazione dei servizi a uso e consumo di una pletora di utonti, sono altri i sistemi di protezione.

Anche se ho una password banale mi sento protetto dai sistemi centralizzati che limitano il numero di tentativi o usano 2FA.

Ma nel caso dei cold wallet bitcoin, ahimé la grande libertà viene al prezzo di grande responsabilità (come sempre), perchè i tentativi sono potenzialmente illimitati. Nel caso di hodl pluriennali, un attaccante avrà tutto il tempo di provare tutte le combinazioni che vuole. Diventa solo una questione di convenienza.

Quindi è fondamentale avere livelli di entropia veramente inviolabili (>100 bit), specie in ottica futura considerando i progressi futuri dell'hardware.

Abbinando una password robusta o passphrase al seed è almeno possibile ricreare una specie di 2FA decentralizzata.
  

A questo non avevo pensato, e sicuramente con la parte quantistica dell'informatica andrà pure peggio o forse già peggio ora, con tutti i data center che stajnno costruendo e tutte le memorie che hanno requisito.
Penso proprio che bitcoin abbia le carte per potersi difendere, se noi ovviamente lavoriamo giusto.

Italian Panic
Hero Member
*****
Offline

Activity: 1148
Merit: 859


NO DEPO CODE VEGAR7, NO KYC Casino


View Profile WWW
September 15, 2026, 01:35:42 PM
Merited by babo (1)
 #145


----



-----


Non hai fatto un brutto lavoro se quella entropia è reale e veramente casuale, almeno per il momento è una password che può andare benissimo. Ho messo volentieri a disposizione degli strumenti per creare password con un certo grado di sicurezza.

Non per fare il puntiglioso ma non vorrei che un un bel mattino svegliandoci trovassimo che nella notte una AI accuratamente programmata riesce a risolvere strutture logiche, o apparentemente casuali, con una certa facilità e scopriamo di essere in mutande per l'ennesima volta come successo con Coldcard il mese scorso e nei giorni scorsi con Liquid e Revolut. Spesso ci siamo trincerati dietro alla complessità informatica, che oggi non è più sufficiente.

Come dico sempre ognuno ha il suo livello di guardia su privacy e sulla sicurezza, io lo tengo alto per vari motivi. Sarò basso e superficiale magari su altri argomenti e ci mancherebbe pure. Ma ritengo che una buona password veramente entropica e casuale sia una buona strada, anche per il profilo facebook perchè come successo ad un mio conoscente dopo aver rifiutato di pagare 250 euro; mi scoccerebbe se un tizio filippino modificasse la mia foto e la mandasse con il mio profilo a tutti i contatti, magari non tutti credono alla storia del filippino, magari non tutti sanno che le credenziali possono essere facilmente rubate.

A proposito di Revolut, pare che abbiano usato delle mail reali del ministero e della finanza, sono penetrati nei sistemi ministeriali e della guardia di finanza (hackeraggio password), hanno controllato la situazione per sei mesi e poi hanno agito. Va bene che sono dipendenti statali, ci lavora zia Concetta e zio Tano, sono sbirri e tutto quello che volete, ma non penso avessero tutti come password "123stella" o "Sagradinoicattaro2022".

Questo per dire che negli ultimi mesi il livello si sta alzando e parecchio anche, a velocità che non si sono mai viste e noi pensiamo che certi attacchi avvengano ancora con sistemi brute force ma in realtà sono sempre più astuti perchè le stesse AI le istruiamo noi ogni singolo giorno, ogni singolo minuto.

https://imnotavillain.xyz/index.html










██████
██
██

████████████████
███████████████
█████████████
█████████████▄▄████▄▄████▄▄███████▌██▄▄████▄██
████████████▄██▀▀▀▀██▄██▄███▀███████▄██▀▀▀▀███
██████████▐██▄▄▄▄▄▄██▌▐██▀███████▌▐███████▐██
████████████▐██▀▀▀▀▀▀▀▀▐██▄███████▌▐██▄████▐██
█████████████▀██▄▄▄▄█████▀███▄▄▄██▀██▀██▄▄▄▄███
██████████████▀▀▀▀▀▀██████▀▀▀▀▀▀▄▌███▀▀▀▀▀▀▀
████████████████████████████▄███▄██
███████████████████████████▀█████▀










██
██
██████
▄▄███████▄▄
▄███████████████▄
▄███████████████████▄
▄█████████████████████▄
▄███████████████████████
████████████████████████
█████████████████████████
████████████████████████
▀███████████████████████▀
█████████████████████▀
▀███████████████████▀
▀███████████████▀
▀▀███████▀▀
 
  150 FS NO DEPOSIT BONUS ..... Subscribe to Our Telegram ( > ) .....   PLAY NOW   
gbianchi
Legendary
*
Offline

Activity: 3934
Merit: 3667



View Profile
September 16, 2026, 11:53:00 AM
 #146

Stamattina facevo una considerazione.

Se uno mi trova la chiave xpriv (seed)  di un wallet deterministico BIP32, come e' avenuto nel caso di coldcard,
automaticamente ha trovato TUTTI gli address generati in una botta.

Secondo me vale la pena segnalare quasta debolezza a mio avviso abbastanza sottovalutata dei wallet deterministici,
che non ho mai amato proprio per questo motivo.

Tra l'altro nell'ottica di "harwest now decrypt later", i wallet deterministici potrebbero diventare in un futuro
degli incubi per la privacy, immaginiamo un ignaro Bitcoiner che ha un address "dichiarato" e un address "in nero"
dentro la stessa catena deterministica... probabilmente un giorno sara' decisamente facile correlarli in modo certo.




GUIDA PER NUOVI UTENTI https://bitcointalk.org/index.php?topic=1241459.0
DO NOT HOLD YOUR BTC ON THIRD PARTY EXCHANGES – BE YOUR OWN BANK https://bitcointalk.org/index.php?topic=945881.0
BITCOIN... WHAT IS IT ? https://bitcointalk.org/index.php?topic=2107660.0
bitbollo
Legendary
*
Offline

Activity: 4116
Merit: 5071


https://bit.ly/bitbollo


View Profile
September 16, 2026, 01:13:17 PM
 #147

Oppure ti crei tanti seed (+password) e fai perdere del tempo computazionale...in ogni caso non che fosse stato utile nel caso di coldcard (a parte una password estremamente lunga).
Chi lo sà ... sembrano proprio dei meccanismi creati ad arte per far perdere bitcoin Smiley
In generale questa modalità per generare le chiavi private, di per se molto rapida ed efficace del "seed", è stata "normalizzata" con metamask/electrum ed i primi wallet "light". Non è il setup più efficace per un cold wallet... viceversa ottima per un hot wallet...
Quote
probabilmente un giorno sara' decisamente facile correlarli in modo certo.
è un aspetto molto interessante che probabilmente molti hanno sottovalutato. bisognerà solo capire "quando" avverrà... anche la tempistica farà il suo gioco.

babo
Legendary
*
Offline

Activity: 4466
Merit: 5822


si vis pacem, para bellum


View Profile WWW
September 16, 2026, 01:18:38 PM
 #148

Stamattina facevo una considerazione.

Se uno mi trova la chiave xpriv (seed)  di un wallet deterministico BIP32, come e' avenuto nel caso di coldcard,
automaticamente ha trovato TUTTI gli address generati in una botta.

Secondo me vale la pena segnalare quasta debolezza a mio avviso abbastanza sottovalutata dei wallet deterministici,
che non ho mai amato proprio per questo motivo.

Tra l'altro nell'ottica di "harwest now decrypt later", i wallet deterministici potrebbero diventare in un futuro
degli incubi per la privacy, immaginiamo un ignaro Bitcoiner che ha un address "dichiarato" e un address "in nero"
dentro la stessa catena deterministica... probabilmente un giorno sara' decisamente facile correlarli in modo certo.





scusa la pignoleria ma sarebbe "harvest now decrypt later"
non vale solo per per i wallet, vale per tutto
OGNI PAROLA CHE DICI lasci una briciola e per chi e' bravo con OSINT e' facile riuscire a capire chi sei e dove vivi
non tutte le menti sono pronte e sono "istruite" per non lasciare briciole in giro

ci sta chi lancia intere pagnotte (vedi chi usa facebook) ma ci scordiamo sempre che nei dati digitali non ci sta oblio

Comunque la tua considerazione e' molto interessante, sulla generazione

bitcoiner180
Full Member
***
Offline

Activity: 215
Merit: 207


View Profile
September 16, 2026, 01:53:52 PM
Last edit: September 16, 2026, 02:05:27 PM by bitcoiner180
 #149

Se uno mi trova la chiave xpriv (seed)  di un wallet deterministico BIP32, come e' avenuto nel caso di coldcard,
automaticamente ha trovato TUTTI gli address generati in una botta.

Secondo me vale la pena segnalare quasta debolezza a mio avviso abbastanza sottovalutata dei wallet deterministici,
che non ho mai amato proprio per questo motivo.
I wallet deterministici BIP32 sono nati con l'obiettivo dichiarato di poter generare in modo deterministico un numero quasi infinito di indirizi con una unica chiave xpriv che può essere dunque salvata con praticità anche in modo analogico (per esempio scrivendola a mano da qualche parte).

Sarebbe un po' come dire che le pistole possono uccidere le persone e dunque vale la pena segnalare questa debolezza Smiley

Chiunque possiede un wallet BIP32 (le famose 12 o 24 parole) dovrebbe sapere che chiunque possiede quelle 12 o 24 parole ha accesso illimitato a tutti gli indirizzi del wallet.
i wallet deterministici potrebbero diventare in un futuro
degli incubi per la privacy, immaginiamo un ignaro Bitcoiner che ha un address "dichiarato" e un address "in nero"
dentro la stessa catena deterministica... probabilmente un giorno sara' decisamente facile correlarli in modo certo.
Se hai reso pubblica la xpub è ancora peggio. Tramite la xpub un computer quantistico può trovare la xpriv e dunque può conoscere non solo tutti i tuoi indirizzi ma addiritura tutte le chiavi private dei tuoi indirizzi.

Invece un computer quantistico avendo in mano solamente la chiave pubblica (o privata) di un indirizzo o un gruppo di chiavi pubbliche (o private) di indirizzi dello stesso wallet non è in grado di ricostruire la xpub o la xpriv del tuo wallet e dunque non può determinare tutti gli altri tuoi indirizzi.
Wrib
Member
**
Offline

Activity: 111
Merit: 116


View Profile
September 16, 2026, 01:57:56 PM
Merited by babo (1)
 #150

gestire BENE un solo contenitore e' un casino
figurati gestirne tanti.. rischi di fare confusione e fare danni

se fai bene 1 sola volta le cose non devi farlo 10 volte
se non la fai bene, semplicemente a parere mio, stai moltiplicando il rischio

Bisogna essere consapevoli di "quale rischio/i si parla" e decidere di conseguenza. A parità di "accortezza" personale nel gestire i contenitori:

1)Tanti contenitori: riduci la probabilità "cigno nero" di perdere tutto in un solo evento sfigato, aumenti quella di perdere una frazione di "tanto in tanto"

2)Un solo contenitore: aumenti la probabilità "cigno nero" di perdere tutto in un solo evento sfigato, riduci quella di perdere una frazione di "tanto in tanto"

Non credo ci sia una risposta assoluta a questo quesito, ognuno date queste premesse fa le sue valutazioni e si posiziona dove vuole in questo spettro che va da "un solo contenitore" a "tanti contenitori".

Un evento sfigato non è soltanto un hack o un errore informatico possono anche essere dei ladri che vi minacciano fisicamente, gli date tutti i bitcoin di un contenitore e li fate contenti, loro non sanno quanti contenitori avete.
gbianchi
Legendary
*
Offline

Activity: 3934
Merit: 3667



View Profile
September 16, 2026, 02:22:17 PM
Merited by fillippone (3)
 #151


...

Sarebbe un po' come dire che le pistole possono uccidere le persone e dunque vale la pena segnalare questa debolezza Smiley
...


Verissimo.

pero' prendi ad esempio queste due frasi:

le pistole possono uccidere le persone
la costante di plank e' 6,62607015 × 10⁻³⁴ J⋅s

Sono entambe delle frasi vere ed ovvie.

Ma la prima direi che ne sono consapevoli il 99% delle persone,
della seconda ne sara' consapevole diciamo lo 0.1% della popolazione.

Molti utilizzatori di Bitcoin armeggiano (per ricollegarmi al tuo esempio)
con cose di cui conoscono ben poco e secondo me segnalare potenziali problemi non fa mai male.

Se uno li sapeva gia': bene, se non li sapeva e' un'occasione per ampliare la sua consapevolezza.


GUIDA PER NUOVI UTENTI https://bitcointalk.org/index.php?topic=1241459.0
DO NOT HOLD YOUR BTC ON THIRD PARTY EXCHANGES – BE YOUR OWN BANK https://bitcointalk.org/index.php?topic=945881.0
BITCOIN... WHAT IS IT ? https://bitcointalk.org/index.php?topic=2107660.0
Ultimo2
Full Member
***
Online Online

Activity: 288
Merit: 181


View Profile
September 16, 2026, 02:29:35 PM
 #152


...

Sarebbe un po' come dire che le pistole possono uccidere le persone e dunque vale la pena segnalare questa debolezza Smiley
...


Verissimo.

pero' prendi ad esempio queste due frasi:

le pistole possono uccidere le persone
la costante di plank e' 6,62607015 × 10⁻³⁴ J⋅s

Sono entambe delle frasi vere ed ovvie.

Ma la prima direi che ne sono consapevoli il 99% delle persone,
della seconda ne sara' consapevole diciamo lo 0.1% della popolazione.

Molti utilizzatori di Bitcoin armeggiano (per ricollegarmi al tuo esempio)
con cose di cui conoscono ben poco e secondo me segnalare potenziali problemi non fa mai male.

Se uno li sapeva gia': bene, se non li sapeva e' un'occasione per ampliare la sua consapevolezza.


Io faccio parte di quell’1% e sono tutte cose che non conosco.
fillippone
Legendary
*
Online Online

Activity: 3024
Merit: 21518


Duelbits.com - Rewarding, beyond limits.


View Profile WWW
September 16, 2026, 08:50:34 PM
 #153


Tra l'altro nell'ottica di "harwest now decrypt later", i wallet deterministici potrebbero diventare in un futuro
degli incubi per la privacy, immaginiamo un ignaro Bitcoiner che ha un address "dichiarato" e un address "in nero"
dentro la stessa catena deterministica... probabilmente un giorno sara' decisamente facile correlarli in modo certo.


Questo è un problema interessante. la derivazione degli indirizzi a partire da una stessa master key è QR oppure no?
Diciamo che comunque, usare lo stesso seed per entrambe le "categorie" non è un idea brillante, per mille motivi.
Riguardo al tuo non amore per i wallet deterministici, sarebbe interessante capire le motivazioni.
Credo che i benefici superino di grandissima misura gli svantaggi, ma magari non sto pensando a qualcosa.


gbianchi
Legendary
*
Offline

Activity: 3934
Merit: 3667



View Profile
September 16, 2026, 09:41:14 PM
Merited by Italian Panic (3), babo (1)
 #154


...

Riguardo al tuo non amore per i wallet deterministici, sarebbe interessante capire le motivazioni.
Credo che i benefici superino di grandissima misura gli svantaggi, ma magari non sto pensando a qualcosa.



La prova concreta di cosa significa l'ho avuta quando mi sono venuti a casa mia i ladri: io tenevo le mie cose e quelle di mia moglie in cassaforte,
e i ladri hanno aperto la cassaforte come fosse burro e si sono portati via tutto.

Io pensavo di fare una furbata tenendo le cose nella cassaforte "sicura", non sapendo che si aprono come burro,
e alla fine dei conti ho semplificato notevolmente il lavoro ai suddetti ladri, mettendo tutto in un posto.

Se tenevo un orologio da una parte, una collana dall'altra, un bracciale su e una spilla giu', certamente qualcosa si salvava.

Analogamente, se uno genera ogni address con una nuova estrazione random, ogni address e' una storia a parte senza nessun legame con gli altri.
Con i wallet deterministici, se uno ti trova la master key (ad esempio perche' e' debole come in coldcard) ti fotte tutto.




GUIDA PER NUOVI UTENTI https://bitcointalk.org/index.php?topic=1241459.0
DO NOT HOLD YOUR BTC ON THIRD PARTY EXCHANGES – BE YOUR OWN BANK https://bitcointalk.org/index.php?topic=945881.0
BITCOIN... WHAT IS IT ? https://bitcointalk.org/index.php?topic=2107660.0
bitbollo
Legendary
*
Offline

Activity: 4116
Merit: 5071


https://bit.ly/bitbollo


View Profile
September 17, 2026, 02:20:01 AM
 #155

è una modalità che per quanto "semplifica" alla fine potrebbe essere ottenuta anche utilizzando una singola chiave privata (e non un gruppo che derivano dalla stessa derivazione).
pour parler, uno dei "pseudo" suggerimenti per rendere "più sicuri" questi wallet è quello di non usare una delle prime chiavi che viene derivate ma andare "oltre" scorrendo nell'elenco. imho non cambia nulla... è solo qualche frazione di secondo più lento nel processare queste informazioni, ma alla fine riesce a verificare facilmente ogni address che può contenere quel determinato seed + password.

gbianchi
Legendary
*
Offline

Activity: 3934
Merit: 3667



View Profile
September 17, 2026, 06:47:46 AM
Merited by babo (1)
 #156

è una modalità che per quanto "semplifica" alla fine potrebbe essere ottenuta anche utilizzando una singola chiave privata (e non un gruppo che derivano dalla stessa derivazione).
pour parler, uno dei "pseudo" suggerimenti per rendere "più sicuri" questi wallet è quello di non usare una delle prime chiavi che viene derivate ma andare "oltre" scorrendo nell'elenco. imho non cambia nulla... è solo qualche frazione di secondo più lento nel processare queste informazioni, ma alla fine riesce a verificare facilmente ogni address che può contenere quel determinato seed + password.

eh ma per renderlo veramente piu' sicuro, dovresi prendere una chiave che e' lontana dalle prime
almeno lo stesso ordine di grandezza di entropia .... ma in pratica allora stai generando un numero random con una entropia analoga,
allora tanto vale fare tutte chiavi separate ognuna con una sua estrazione random.


GUIDA PER NUOVI UTENTI https://bitcointalk.org/index.php?topic=1241459.0
DO NOT HOLD YOUR BTC ON THIRD PARTY EXCHANGES – BE YOUR OWN BANK https://bitcointalk.org/index.php?topic=945881.0
BITCOIN... WHAT IS IT ? https://bitcointalk.org/index.php?topic=2107660.0
babo
Legendary
*
Offline

Activity: 4466
Merit: 5822


si vis pacem, para bellum


View Profile WWW
September 17, 2026, 07:24:45 AM
 #157


La prova concreta di cosa significa l'ho avuta quando mi sono venuti a casa mia i ladri: io tenevo le mie cose e quelle di mia moglie in cassaforte,
e i ladri hanno aperto la cassaforte come fosse burro e si sono portati via tutto.

Io pensavo di fare una furbata tenendo le cose nella cassaforte "sicura", non sapendo che si aprono come burro,
e alla fine dei conti ho semplificato notevolmente il lavoro ai suddetti ladri, mettendo tutto in un posto.

Se tenevo un orologio da una parte, una collana dall'altra, un bracciale su e una spilla giu', certamente qualcosa si salvava.

Analogamente, se uno genera ogni address con una nuova estrazione random, ogni address e' una storia a parte senza nessun legame con gli altri.
Con i wallet deterministici, se uno ti trova la master key (ad esempio perche' e' debole come in coldcard) ti fotte tutto.







vero, ma il costo di tenere e sopratutto.. ricordare di avere n wallet quanto e'?
dipende quanti bitcoin hai... se hai 130 bitcoin e' un conto
se hai 1.3 bitcoin e' un altro conto
se hai 0.13 bitcoin un altro ancora

onestamente penso che la soluzione migliore se hai TANTI bitcoin e' un indirizzo multisig con alcuni pezzi chiusi in posti molto sicuri, come cassette di sicurezza

non e' un mio problema visto che sono povero come la merda, ma io farei cosi

bitcoiner180
Full Member
***
Offline

Activity: 215
Merit: 207


View Profile
September 17, 2026, 08:03:06 AM
 #158


Tra l'altro nell'ottica di "harwest now decrypt later", i wallet deterministici potrebbero diventare in un futuro
degli incubi per la privacy, immaginiamo un ignaro Bitcoiner che ha un address "dichiarato" e un address "in nero"
dentro la stessa catena deterministica... probabilmente un giorno sara' decisamente facile correlarli in modo certo.

la derivazione degli indirizzi a partire da una stessa master key è QR oppure no?
La derivazione degli indirizzi a partire da una stessa master key è l'obiettivo dichiarato di BIP32. Tu generei una master key e a partire da essa derivi tutti i tuoi indirizzi e ovviamente lo fai tranquilamente con un computer tradizionale consumando pochissime risorse.

Ciò che è quantum resistant è la derivazione della master key a partire da uno o più degli indirizzi derivati. Questa operazione è quantum resistant.

Se si conosce la chiave pubblica dell'indirizzo di un wallet, con un computer quantistico si può sicuramente trovare la sua chiave privata ma non si riuscirebbe a trovare la master key che genera l'intero wallet.
Italian Panic
Hero Member
*****
Offline

Activity: 1148
Merit: 859


NO DEPO CODE VEGAR7, NO KYC Casino


View Profile WWW
September 17, 2026, 10:04:07 AM
 #159


Tra l'altro nell'ottica di "harwest now decrypt later", i wallet deterministici potrebbero diventare in un futuro
degli incubi per la privacy, immaginiamo un ignaro Bitcoiner che ha un address "dichiarato" e un address "in nero"
dentro la stessa catena deterministica... probabilmente un giorno sara' decisamente facile correlarli in modo certo.


Per questo monero ad esempio usa gli stealth addrress proprio per rompere correlazioni tra address dello stesso individuo. Infatti l'address non è mai esposto onchain, e per la transazione crea un address one shot che permette di creare per ogni transazione un singolo punto matematico non collegato, in pratica una blockchain senza chain. Solo se hai la seed phrase puoi sapere quali di questi punti ti appartengono. Metodi diversi ma anche questo di monero lo trovo una genialata al livello di quello che ha fatto satoshi.

██████
██
██

████████████████
███████████████
█████████████
█████████████▄▄████▄▄████▄▄███████▌██▄▄████▄██
████████████▄██▀▀▀▀██▄██▄███▀███████▄██▀▀▀▀███
██████████▐██▄▄▄▄▄▄██▌▐██▀███████▌▐███████▐██
████████████▐██▀▀▀▀▀▀▀▀▐██▄███████▌▐██▄████▐██
█████████████▀██▄▄▄▄█████▀███▄▄▄██▀██▀██▄▄▄▄███
██████████████▀▀▀▀▀▀██████▀▀▀▀▀▀▄▌███▀▀▀▀▀▀▀
████████████████████████████▄███▄██
███████████████████████████▀█████▀










██
██
██████
▄▄███████▄▄
▄███████████████▄
▄███████████████████▄
▄█████████████████████▄
▄███████████████████████
████████████████████████
█████████████████████████
████████████████████████
▀███████████████████████▀
█████████████████████▀
▀███████████████████▀
▀███████████████▀
▀▀███████▀▀
 
  150 FS NO DEPOSIT BONUS ..... Subscribe to Our Telegram ( > ) .....   PLAY NOW   
gbianchi
Legendary
*
Offline

Activity: 3934
Merit: 3667



View Profile
September 17, 2026, 10:14:50 AM
Merited by Italian Panic (2)
 #160


...

Credo che i benefici superino di grandissima misura gli svantaggi, ma magari non sto pensando a qualcosa.
...


Altra debolezza e' che uno puo' mettere sulla stessa chiavetta HW wallet piu' crypto, (non e' vero per coldcard ma e' vero per altre chiavi)
e tutte condividono la stessa master key.

Questo vuol dire che uno che scopre la mater key in una sola botta svuota TUTTE le crypto,
e come dicevo prima puo' collegare in modo deterministico tutti i vari address delle varie crypto, non tanto bello per la privacy.




GUIDA PER NUOVI UTENTI https://bitcointalk.org/index.php?topic=1241459.0
DO NOT HOLD YOUR BTC ON THIRD PARTY EXCHANGES – BE YOUR OWN BANK https://bitcointalk.org/index.php?topic=945881.0
BITCOIN... WHAT IS IT ? https://bitcointalk.org/index.php?topic=2107660.0
Pages: « 1 2 3 4 5 6 7 [8] 9 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!