Bitcoin Forum
October 05, 2026, 09:05:26 AM *
News: Latest Bitcoin Core release: 31.1 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 2 3 4 5 6 7 8 [9]  All
  Print  
Author Topic: COLDCARD - UN DISASTRO - DA LEGGERE ASAP SE USATE COLDCARD  (Read 2216 times)
babo
Legendary
*
Offline

Activity: 4480
Merit: 5841


si vis pacem, para bellum


View Profile WWW
September 17, 2026, 11:44:05 AM
 #161


Tra l'altro nell'ottica di "harwest now decrypt later", i wallet deterministici potrebbero diventare in un futuro
degli incubi per la privacy, immaginiamo un ignaro Bitcoiner che ha un address "dichiarato" e un address "in nero"
dentro la stessa catena deterministica... probabilmente un giorno sara' decisamente facile correlarli in modo certo.


Per questo monero ad esempio usa gli stealth addrress proprio per rompere correlazioni tra address dello stesso individuo. Infatti l'address non è mai esposto onchain, e per la transazione crea un address one shot che permette di creare per ogni transazione un singolo punto matematico non collegato, in pratica una blockchain senza chain. Solo se hai la seed phrase puoi sapere quali di questi punti ti appartengono. Metodi diversi ma anche questo di monero lo trovo una genialata al livello di quello che ha fatto satoshi.

torno a dire che monero nasce da menti molto brillanti, non che quelli di bitcoin non lo siano per carita, ma sono veramente persone eccezionali
e sopratutto hanno a cuore una missione, la privacy
infatti monero e' l'unica seconda moneta che mi ispira vagamente fiducia, il resto no

tante innovazioni, come il fatto che non puoi sapere il saldo di un indirizzo mi fanno dire si, ok ci siamo

attiq310
Newbie
*
Offline

Activity: 14
Merit: 2


View Profile
September 20, 2026, 10:59:30 AM
 #162


Tra l'altro nell'ottica di "harwest now decrypt later", i wallet deterministici potrebbero diventare in un futuro
degli incubi per la privacy, immaginiamo un ignaro Bitcoiner che ha un address "dichiarato" e un address "in nero"
dentro la stessa catena deterministica... probabilmente un giorno sara' decisamente facile correlarli in modo certo.


Per questo monero ad esempio usa gli stealth addrress proprio per rompere correlazioni tra address dello stesso individuo. Infatti l'address non è mai esposto onchain, e per la transazione crea un address one shot che permette di creare per ogni transazione un singolo punto matematico non collegato, in pratica una blockchain senza chain. Solo se hai la seed phrase puoi sapere quali di questi punti ti appartengono. Metodi diversi ma anche questo di monero lo trovo una genialata al livello di quello che ha fatto satoshi.

torno a dire che monero nasce da menti molto brillanti, non che quelli di bitcoin non lo siano per carita, ma sono veramente persone eccezionali
e sopratutto hanno a cuore una missione, la privacy
infatti monero e' l'unica seconda moneta che mi ispira vagamente fiducia, il resto no

tante innovazioni, come il fatto che non puoi sapere il saldo di un indirizzo mi fanno dire si, ok ci siamo

Sì, da luglio 2027 gli exchange regolamentati non potranno offrire privacy coin a causa dell'AMLR, anche se potrai ancora possederle tu stesso. Ottenerle sarà meno conveniente e uscire da esse sarà meno conveniente, ma non saranno vietate.

I computer quantistici fanno ancora più paura. Gli indirizzi stealth sono una soluzione elegante a un problema difficile, ma sfortunatamente l'implementazione di Monero si basa su Ed25519 che sta dappertutto, anche in RingCT e Ring Signatures. Ciò significa che un attaccante può registrare la blockchain oggi, aspettare i QC e deanonimizzare tutto.

Con BTC possiamo almeno migrare alla crittografia PQ perché si vede già chiaramente chi possiede cosa. Il cracking quantistico sarebbe dannoso, ma la migrazione sarebbe possibile e influenzerebbe solo i tuoi fondi attuali. Con XMR il cracking quantistico rivelerebbe informazioni private dal passato e non esiste un piano di migrazione per quanto ne so.
babo
Legendary
*
Offline

Activity: 4480
Merit: 5841


si vis pacem, para bellum


View Profile WWW
September 21, 2026, 09:00:55 AM
 #163

monero si stanno muovendo anche loro, con due implementazioni per quanto mi ha spiegato Italian Panic (non ho potuto indagare) infatti mi sembrava strano che a un problema del genere non ci si fossero BUTTATI A PESCE
sta gente ama le sfide

quindi niente, sappiate che ovviamente ci stanno lavorando

superaiwallet
Newbie
*
Offline

Activity: 2
Merit: 0


View Profile
October 01, 2026, 10:30:35 AM
 #164

Il punto più utile di tutta questa storia, secondo me: l'entropia è l'unica parte di un portafoglio che l'utente non può verificare dall'esterno. Il codice si legge, le firme si controllano, ma la casualità con cui è stato generato un seed no — a meno di averla prodotta da sé.

Da qui due cose concrete, valide per qualunque dispositivo e non solo per Coldcard: generare il seed con i dadi quando il dispositivo lo permette, e aggiungere una passphrase propria. Una passphrase forte rende inutile un seed a bassa entropia, perché l'attaccante dovrebbe indovinare anche quella.

E chi ha dubbi sui propri fondi: spostarli verso un seed nuovo, generato da voi — non verso un altro indirizzo dello stesso seed.

Mi chiamo Jack, lavoro per superaiwallet.com. Noi facciamo un portafoglio software, quindi su questo punto specifico non siamo la risposta. Lo dico lo stesso perché la lezione vale in generale: fidarsi di ciò che si può verificare da sé.
alexrossi
Legendary
*
Offline

Activity: 4508
Merit: 1925


A swap that needs a hand? zeto.cash@proton.me


View Profile
October 01, 2026, 02:14:24 PM
 #165

Da qui due cose concrete, valide per qualunque dispositivo e non solo per Coldcard: generare il seed con i dadi quando il dispositivo lo permette, e aggiungere una passphrase propria. Una passphrase forte rende inutile un seed a bassa entropia, perché l'attaccante dovrebbe indovinare anche quella.


Piú o meno. Perché comunque un seed a bassa entropia da un vantaggio non da poco per poi forzare le passphrase. L'ideale sarebbe lasciare qualcosina sopra per capire immediatamente se spostare i fondi o meno sulle derivazioni fatte con passphrase.

Plutosky (OP)
Legendary
*
Offline

Activity: 3136
Merit: 5612


View Profile
October 01, 2026, 02:52:38 PM
 #166



Piú o meno. Perché comunque un seed a bassa entropia da un vantaggio non da poco per poi forzare le passphrase. L'ideale sarebbe lasciare qualcosina sopra per capire immediatamente se spostare i fondi o meno sulle derivazioni fatte con passphrase.

se la passphrase è davvero robusta (es entropia >2^70) servirebbero centinaia di anni solo per violare quella anche con cluster attrezzati, quindi conoscere il seed servirebbe a poco.

▄▄████████████████████▄▄
▄███████▀▀██████▀▀███████▄
█████▀██████████████▀█████
████████▄▄██████▄▄████▀███

██████████████████████████
██▄▄██████████████▄▄██████
██▀▀██████████████████▄▄██
██████▀▀██████████████▀▀██
██████████████████████████
███▄████▀▀██████▀▀████████
█████▄██████████████▄█████
▀███████▄▄██████▄▄███████▀
▀▀████████████████████▀▀
 
 DΞX.fo 
▄▄██████
█████████
██████████
██████████
██████████
█████████
▀▀██████

▄███████
▄██████████
████████████
█████████████
█████████████
|
▄▄█
▄████▀
▄███▀█▄
▄██▀█▄██
█████▀▀█
████████
████████
▀██▄████
▄████▄▄█
▄█████▀███
▄█████▀████▀
█████▀███████
▀██▀█████████
|  BTC     XMR  
  DAI     LTC  
   Fees  0.8%    
alexrossi
Legendary
*
Offline

Activity: 4508
Merit: 1925


A swap that needs a hand? zeto.cash@proton.me


View Profile
October 01, 2026, 08:21:20 PM
Merited by babo (2)
 #167



Piú o meno. Perché comunque un seed a bassa entropia da un vantaggio non da poco per poi forzare le passphrase. L'ideale sarebbe lasciare qualcosina sopra per capire immediatamente se spostare i fondi o meno sulle derivazioni fatte con passphrase.

se la passphrase è davvero robusta (es entropia >2^70) servirebbero centinaia di anni solo per violare quella anche con cluster attrezzati, quindi conoscere il seed servirebbe a poco.


Non so, non mi fiderei troppo, la passphrase generalmente é qualcosa di associato a parole, per essere memorizzato dalla persona. Non che sia una regola, ma la vedo a questa maniera. Secondo me, appena si verificasse una violazione del seed principale, meglio spostare tutto. É un segnale di bruteforce in corso

Plutosky (OP)
Legendary
*
Offline

Activity: 3136
Merit: 5612


View Profile
October 04, 2026, 08:14:49 AM
Merited by babo (2)
 #168

Non so, non mi fiderei troppo, la passphrase generalmente é qualcosa di associato a parole, per essere memorizzato dalla persona. Non che sia una regola, ma la vedo a questa maniera. Secondo me, appena si verificasse una violazione del seed principale, meglio spostare tutto. É un segnale di bruteforce in corso

personalmente come passphrase preferisco una singola password, un "geroglifico" di 18 caratteri generato da CSPRNG, conservato in diversi luoghi e condiviso con le persone più care.
Tanto la sequenza di parole non riuscirei comunque a ricordarla, a meno di mandare a farsi friggere l'entropia con cose tipo nel mezzo del cammin di nostra vita.

▄▄████████████████████▄▄
▄███████▀▀██████▀▀███████▄
█████▀██████████████▀█████
████████▄▄██████▄▄████▀███

██████████████████████████
██▄▄██████████████▄▄██████
██▀▀██████████████████▄▄██
██████▀▀██████████████▀▀██
██████████████████████████
███▄████▀▀██████▀▀████████
█████▄██████████████▄█████
▀███████▄▄██████▄▄███████▀
▀▀████████████████████▀▀
 
 DΞX.fo 
▄▄██████
█████████
██████████
██████████
██████████
█████████
▀▀██████

▄███████
▄██████████
████████████
█████████████
█████████████
|
▄▄█
▄████▀
▄███▀█▄
▄██▀█▄██
█████▀▀█
████████
████████
▀██▄████
▄████▄▄█
▄█████▀███
▄█████▀████▀
█████▀███████
▀██▀█████████
|  BTC     XMR  
  DAI     LTC  
   Fees  0.8%    
rtx10
Member
**
Offline

Activity: 108
Merit: 97


View Profile
October 04, 2026, 04:28:17 PM
Merited by babo (2)
 #169

Non so, non mi fiderei troppo, la passphrase generalmente é qualcosa di associato a parole, per essere memorizzato dalla persona. Non che sia una regola, ma la vedo a questa maniera. Secondo me, appena si verificasse una violazione del seed principale, meglio spostare tutto. É un segnale di bruteforce in corso

personalmente come passphrase preferisco una singola password, un "geroglifico" di 18 caratteri generato da CSPRNG, conservato in diversi luoghi e condiviso con le persone più care.
Tanto la sequenza di parole non riuscirei comunque a ricordarla, a meno di mandare a farsi friggere l'entropia con cose tipo nel mezzo del cammin di nostra vita.

Ma volendo anche "nel mezzo del cammin di nostra vita" puo diventare una password indecifrabile. Basta un po di fantasia, per esempio una parola si e una no la lettera iniziale maiuscola + al posto degli spazi una volta la @ un'altra il !
Mi piacerebbe proprio vedere come qualcuno possa violarla  Grin
Pages: « 1 2 3 4 5 6 7 8 [9]  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!