sabotag3x (OP)
Legendary

Activity: 3234
Merit: 3427
♻️ DEX.fo
|
Nos últimos dias minha timeline só aparece coisas sobre entropia devido à falha da Coldcard.. é dados pra cá, dados pra lá.. Um projeto que achei bem legal é um onde todas as 2.048 palavras são impressas em blocos e depois a pessoa pode colocar num saco e sortear 12 ou 24 palavras:  Fonte: https://x.com/seedsticks_orgAchei o preço bem salgado.. 140 CHF (uns R$ 880), mas é algo que a pessoa pode replicar em casa (imprimir todas as palavras numa folha comum, cortar e sortear)
|
| DΞX.fo | | | | | | ▄▄██████ █████████ ██████████ ██████████ ██████████ █████████ ▀▀██████
▄███████ ▄██████████ ████████████ █████████████ █████████████ | | | | ▄▄█ ▄████▀ ▄███▀█▄ ▄██▀█▄██ █████▀▀█ ████████ ████████ ▀██▄████ ▄████▄▄█ ▄█████▀███ ▄█████▀████▀ █████▀███████ ▀██▀█████████ | | | | | BTC XMR DAI LTC Fees 0.8% |
|
|
|
Mindyspace
Sr. Member
  

Activity: 672
Merit: 328
a young woman
|
 |
August 02, 2026, 10:57:09 PM |
|
A ideia é legal, mas o preco achei caro, mas dá pra fazer praticamente a mesma coisa em casa imprimindo as palavras, recortando e sorteando
Acho que o mais importante é o processo ser realmente aleatório e ninguém ver as palavras enquanto você faz isso. Tirando isso, não vejo muita vantagem em pagar quase R$ 900 por esse kit, so nao acho que possa valer a pena
|
██████▄▄████▄▄░▄ ███▄████▀▀▀▀█░███▄ █▄███▀████████▀████▄ ▄███████████████████▄ █████████████████████ █████████████████████ █████████████████████ ▀███████████████▄▄▀▀ █▀███▄████████▄███▀ ███▀████▄▄▄▄████▀ ██████▀▀████▀▀ | | | │ | | █▀▀▀▀ █ █ █ █ █ █ █ █ █ █ █ █▄▄▄▄ | ▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀.Bitcointalk Archive 📚 Visualization ' Search.▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄ | ▀▀▀▀█ █ █ █ █ █ █ █ █ █ █ █ ▄▄▄▄█ | | | |
|
|
|
rdluffy
Legendary

Activity: 3052
Merit: 2042
|
 |
August 03, 2026, 01:20:01 PM |
|
Agora todos vão dar mais atenção à entropia
O bom é que dá pra replicar essa ideia com umas 2 ou 3 folhas impressas, recortar tudo e sortear você mesmo Seria a maneira mais segura e aleatória para gerar a seed?
Vocês estão pensando em refazer suas carteiras depois desse hack? Gerar seeds mais seguras?
|
| | .1win.com. | █████████████████████████ █████████████████████████ ████████████▀░░░▀▀▀▀█████ █████████▀▀▀█▄░░░░░░░████ ████▀▀░░░░░░░█▄░▄░░░▐████ ████▌░░░░▄░░░▐████░░▐████ █████░░░▄██▄░░██▀░░░█████ █████▌░░▀██▀░░▐▌░░░▐█████ ██████░░░░▀░░░░█░░░▐█████ ██████▌░░░░░░░░▐█▄▄██████ ███████▄░░▄▄▄████████████ █████████████████████████ █████████████████████████ | | █████████████████████████ █████████████████████████ ███████████▀▀▀███████████ ███████▀▀░░▄▄▄░░▀▀███████ ██████▄░░░░███░░░░▄██████ █████░▀▀█▄▄░░░▄▄█▀▀░█████ █████░██░░▀▀█▀▀░░██░█████ █████░░░░░░░█░██░▄▄░█████ █████▄░░░▄▄░█░▄▄░▀▀▄█████ ███████▄▄▀▀░█░▀▀▄▄███████ ███████████▄█▄███████████ █████████████████████████ █████████████████████████ | | █████████████████████████ █████████████████████████ ████████▀▀░░░░░▀▀████████ ██████░░▄██▄░▄██▄░░██████ █████░░████▀░▀████░░█████ ████░░░░▀▀░░░░░▀▀░░░░████ ████░░▄██░░░░░░░██▄░░████ ████░░████░░░░░████░░████ █████░░▀▀░▄███▄░▀▀░░█████ ██████░░░░▀███▀░░░░██████ ████████▄▄░░░░░▄▄████████ █████████████████████████ █████████████████████████ | | |
|
|
|
sabotag3x (OP)
Legendary

Activity: 3234
Merit: 3427
♻️ DEX.fo
|
 |
August 03, 2026, 02:53:40 PM |
|
A ideia é legal, mas o preco achei caro, mas dá pra fazer praticamente a mesma coisa em casa imprimindo as palavras, recortando e sorteando
Por acaso vi um cara que imprimiu os números mesmo.. fica até mais fácil do que as palavras e o resultado é o mesmo  Seria a maneira mais segura e aleatória para gerar a seed?
Vocês estão pensando em refazer suas carteiras depois desse hack? Gerar seeds mais seguras?
Eu estou vendo muita gente paranoica por conta disso.. acho que é a primeira vez que acontece com uma hardware wallet.. para quem tem bastante dinheiro, é algo a se pensar.. como eu não tenho nada, não estou preocupado. Outro dia o Lopp compartilhou uma lista de projetos que já tiveram problemas de baixa entropia: Acho que os casos mais famosos são da Libbitcoin (do famoso Milk Sad), Trust Wallet (que é da Binance), Bitaddress (que gerava seeds na página web) e agora da Coldcard.. Mas é bem possível que a lista aumente.. a Coldcard passou anos e anos sem ninguém perceber a falha, o mesmo com a biblioteca libbitcoin.. deve ter outras na mesma situação 
|
| DΞX.fo | | | | | | ▄▄██████ █████████ ██████████ ██████████ ██████████ █████████ ▀▀██████
▄███████ ▄██████████ ████████████ █████████████ █████████████ | | | | ▄▄█ ▄████▀ ▄███▀█▄ ▄██▀█▄██ █████▀▀█ ████████ ████████ ▀██▄████ ▄████▄▄█ ▄█████▀███ ▄█████▀████▀ █████▀███████ ▀██▀█████████ | | | | | BTC XMR DAI LTC Fees 0.8% |
|
|
|
bitmover
Legendary

Activity: 3122
Merit: 7657
Trêvoid █ No KYC-AML Crypto Swaps
|
 |
August 03, 2026, 05:12:23 PM Last edit: August 03, 2026, 05:25:17 PM by bitmover Merited by joker_josue (1) |
|
Nos últimos dias minha timeline só aparece coisas sobre entropia devido à falha da Coldcard.. é dados pra cá, dados pra lá.. Um projeto que achei bem legal é um onde todas as 2.048 palavras são impressas em blocos e depois a pessoa pode colocar num saco e sortear 12 ou 24 palavras:  Fonte: https://x.com/seedsticks_orgAchei o preço bem salgado.. 140 CHF (uns R$ 880), mas é algo que a pessoa pode replicar em casa (imprimir todas as palavras numa folha comum, cortar e sortear) É muito mais barato girar uma moeda de 1 centavo 256 vezes. Depois coloca o resultado binário (de 0 e 1) no https://iancoleman.io e gere sua seed. Basta acertar "Show entropy details" e depois inserir a sua entropia binária em "entropy" Ele gera a seed automaticamente, do tamanho que cc quiser. (12, 24 palavras etc)  Abre em outra aba pra ver toda a imagem num tamanho bom.
|
| DΞX.fo | | | | | | ▄▄██████ █████████ ██████████ ██████████ ██████████ █████████ ▀▀██████
▄███████ ▄██████████ ████████████ █████████████ █████████████ | | | | ▄▄█ ▄████▀ ▄███▀█▄ ▄██▀█▄██ █████▀▀█ ████████ ████████ ▀██▄████ ▄████▄▄█ ▄█████▀███ ▄█████▀████▀ █████▀███████ ▀██▀█████████ | | | | | BTC XMR DAI LTC Fees 0.8% |
|
|
|
joker_josue
Legendary

Activity: 2478
Merit: 7336
**In BTC since 2013**
|
 |
August 06, 2026, 06:57:13 AM |
|
Achei o preço bem salgado.. 140 CHF (uns R$ 880), mas é algo que a pessoa pode replicar em casa (imprimir todas as palavras numa folha comum, cortar e sortear)
De facto é um pouco caro! Achei a dica do @philipma1957 muito mais interessante, que é uma técnica de criar uma passphrase de 16 caracteres, e bem mais econômica. Seria a maneira mais segura e aleatória para gerar a seed?
Vocês estão pensando em refazer suas carteiras depois desse hack? Gerar seeds mais seguras?
Eu estou vendo muita gente paranoica por conta disso.. acho que é a primeira vez que acontece com uma hardware wallet.. para quem tem bastante dinheiro, é algo a se pensar.. como eu não tenho nada, não estou preocupado. No Bitcoin é muito subjetivo "não ter nada". Em 2014, muitos que tinham 1BTC, tambem diziam que não tinham nada... Pessoalmente, não estou paranoico, mas como já andava a pensar em reorganizar as minhas wallets, talvez aproveite este embalo e faça alguns ajustes. Fixe era a Trezor aumentar o desconte.
|
|
|
|
sabotag3x (OP)
Legendary

Activity: 3234
Merit: 3427
♻️ DEX.fo
|
 |
August 06, 2026, 03:16:13 PM |
|
Nessa semana eu ouvi relatos de especialistas apontando problemas para essas passphrases longas e complicadas.. a galera simplesmente perde a passphrase e, obviamente, os bitcoins. Não é para qualquer um.. e como são seguras contra brute-force, nem o próprio cidadão vai conseguir quebrar. Eu acho que com esse susto da Coldcard, muita gente vai migrar para ETF ou buscar outras soluções de custódia terceirizadas.. afinal, a não ser que o cara viva em um país completamente quebrado (por guerra, criptomoedas banidas, outra coisa do tipo), ele vai continuar comprando/vendendo em corretoras.. mas uma boa entropia de 12-24 palavras já é suficiente para a maioria das pessoas que faz autocustódia.. no máximo uma passphrase curta e memorável.. acho impossível alguém estar testando passphrases nessas seeds da da Coldcard por exemplo, por mais curtas que sejam. É muito mais barato girar uma moeda de 1 centavo 256 vezes.
O problema é que não é divertido 
|
| DΞX.fo | | | | | | ▄▄██████ █████████ ██████████ ██████████ ██████████ █████████ ▀▀██████
▄███████ ▄██████████ ████████████ █████████████ █████████████ | | | | ▄▄█ ▄████▀ ▄███▀█▄ ▄██▀█▄██ █████▀▀█ ████████ ████████ ▀██▄████ ▄████▄▄█ ▄█████▀███ ▄█████▀████▀ █████▀███████ ▀██▀█████████ | | | | | BTC XMR DAI LTC Fees 0.8% |
|
|
|
joker_josue
Legendary

Activity: 2478
Merit: 7336
**In BTC since 2013**
|
 |
August 06, 2026, 05:21:47 PM |
|
acho impossível alguém estar testando passphrases nessas seeds da da Coldcard por exemplo, por mais curtas que sejam.
Impossível não é. Pouco provável, porque os hackers vão se focar em todas as variáveis da seed mais básica, pois tem maior probabilidade de ganhar. Daí você não precisa de usar uma passpharases complexa, se acreditar que a seed foi criada com uma boa entropia. Alem disso o hacker nunca vai saber se aquela seed tem uma entropia ou não. Para já os testes são todos a nível de 24 palavras. Não uma possível 25 totalmente aleatória.
|
|
|
|
bitmover
Legendary

Activity: 3122
Merit: 7657
Trêvoid █ No KYC-AML Crypto Swaps
|
Nessa semana eu ouvi relatos de especialistas apontando problemas para essas passphrases longas e complicadas.. a galera simplesmente perde a passphrase e, obviamente, os bitcoins. Não é para qualquer um.. e como são seguras contra brute-force, nem o próprio cidadão vai conseguir quebrar. Eu acho que com esse susto da Coldcard, muita gente vai migrar para ETF ou buscar outras soluções de custódia terceirizadas.. afinal, a não ser que o cara viva em um país completamente quebrado (por guerra, criptomoedas banidas, outra coisa do tipo), ele vai continuar comprando/vendendo em corretoras.. mas uma boa entropia de 12-24 palavras já é suficiente para a maioria das pessoas que faz autocustódia.. no máximo uma passphrase curta e memorável.. acho impossível alguém estar testando passphrases nessas seeds da da Coldcard por exemplo, por mais curtas que sejam. Tb achei meio furada esse metodo Se voce colocar joker_josue voce nunca ira esquecer e um hacker nunca ira advinhar. So se fosse um ataque de um familiar ou amigo proximo. Nesse caso, voce poderia botar joker_josue + o nome do seu filho por exemplo. Muito mais seguro do que um código maluco totalmente aleatorio. Na verdade, esses código tao maluco e aleatórios sao perigosos pq o ser humano nao consegue ler. Por isso foram inventadas as seed, o bip39. Pq guardar provatekeys é mais complicado do que guardar 24 palavras.
|
| DΞX.fo | | | | | | ▄▄██████ █████████ ██████████ ██████████ ██████████ █████████ ▀▀██████
▄███████ ▄██████████ ████████████ █████████████ █████████████ | | | | ▄▄█ ▄████▀ ▄███▀█▄ ▄██▀█▄██ █████▀▀█ ████████ ████████ ▀██▄████ ▄████▄▄█ ▄█████▀███ ▄█████▀████▀ █████▀███████ ▀██▀█████████ | | | | | BTC XMR DAI LTC Fees 0.8% |
|
|
|
joker_josue
Legendary

Activity: 2478
Merit: 7336
**In BTC since 2013**
|
 |
August 06, 2026, 05:37:12 PM |
|
Se voce colocar joker_josue voce nunca ira esquecer e um hacker nunca ira advinhar.
Já estragaste uma possibilidade para eu usar.  Mas concordo. Usar uma frase própria ou palavras que facilmente memoriza, é bem viável nestes casos. O hacker tem de descobrir não sou as 24 palavras, é depois ter de juntar mais uma que não sabe qualquer lógica. As 24 palavras ele ainda sabe quais são as possibilidades, agora e a outra? Ele nem sabe se existe outra. Tinha de depois fazer análise por dicionário, palavras conhecidas, combinação comum. Etc... Só seria perigoso se ele começa-se por saber quais são mesmo as 24 palavras. A passphrase não é uma password de um serviço, é uma combinação de outras 24 palavras aleatórias.
|
|
|
|
bitmover
Legendary

Activity: 3122
Merit: 7657
Trêvoid █ No KYC-AML Crypto Swaps
|
 |
August 06, 2026, 06:11:30 PM |
|
Se voce colocar joker_josue voce nunca ira esquecer e um hacker nunca ira advinhar.
Já estragaste uma possibilidade para eu usar.  Mas concordo. Usar uma frase própria ou palavras que facilmente memoriza, é bem viável nestes casos. O hacker tem de descobrir não sou as 24 palavras, é depois ter de juntar mais uma que não sabe qualquer lógica. As 24 palavras ele ainda sabe quais são as possibilidades, agora e a outra? Ele nem sabe se existe outra. Tinha de depois fazer análise por dicionário, palavras conhecidas, combinação comum. Etc... Só seria perigoso se ele começa-se por saber quais são mesmo as 24 palavras. A passphrase não é uma password de um serviço, é uma combinação de outras 24 palavras aleatórias. Imagina, se vc tivesse uma coldcard e sua carteira tivesse uma passphrase joker_josue, vc estaria seguro. Ele iria passar pela sua seed, saldo zerado e tchau. Ele nao iria passar em cada seed + todos os usernames do bitcointalk.org como passphrase 
|
| DΞX.fo | | | | | | ▄▄██████ █████████ ██████████ ██████████ ██████████ █████████ ▀▀██████
▄███████ ▄██████████ ████████████ █████████████ █████████████ | | | | ▄▄█ ▄████▀ ▄███▀█▄ ▄██▀█▄██ █████▀▀█ ████████ ████████ ▀██▄████ ▄████▄▄█ ▄█████▀███ ▄█████▀████▀ █████▀███████ ▀██▀█████████ | | | | | BTC XMR DAI LTC Fees 0.8% |
|
|
|
alegotardo
Legendary

Activity: 3234
Merit: 1757
☢️ alegotardo™
|
 |
Today at 01:35:56 AM |
|
Nessa semana eu ouvi relatos de especialistas apontando problemas para essas passphrases longas e complicadas.. a galera simplesmente perde a passphrase e, obviamente, os bitcoins.
[...]no máximo uma passphrase curta e memorável.. acho impossível alguém estar testando passphrases nessas seeds da da Coldcard por exemplo, por mais curtas que sejam.
É bem isso mesmo, e é algo fácil de decorar se você pegar uma palavra que é comum pra ti, como por exemplo o nickname aqui do forum e coloca ou troca alguma letra por numero ou vice-versa.... coisa simples, que você dificilmente esqueceria e que hacker nenhum conseguiria quebrar com brute-force. A tecnologia envolvida no bitcoin é muito segura, o problema, como em tudo está nas pessoas que não sabem usar ou que fazem as m3rdas que temos lidos... é por isos que o preço do Bitcoin não caiu por pior que seja o ataque, porque o problema nunca foi a falta de confiança ou quebra de segurança do protocolo.
|
|
|
|
|