Seria a maneira mais segura e aleatória para gerar a seed?
Eu não tenho tanta certeza disso, alguém já validou esse método?
Vocês estão pensando em refazer suas carteiras depois desse hack?
Gerar seeds mais seguras?
Não.
Gente, é só gerar uma carteira (que não seja na coldcard) e adicionar passphrase forte, você estará protegido, simples assim.
É muito mais barato girar uma moeda de 1 centavo 256 vezes.
Depois coloca o resultado binário (de 0 e 1) no
https://iancoleman.io e gere sua seed.
Basta acertar "Show entropy details" e depois inserir a sua entropia binária em "entropy"
Ele gera a seed automaticamente, do tamanho que cc quiser. (12, 24 palavras etc)
Concordo. Moeda para jogar cara ou coroa ou rolar dados (tem que testar os dados antes pra ver se não estão viciados).
Tem que ver tutoriais, assistir vídeos sobre o assunto e se informar o máximo pra fazer tudo certinho.
De facto é um pouco caro!
Achei a dica do @philipma1957 muito mais interessante, que é uma técnica de criar uma passphrase de 16 caracteres, e bem mais econômica.
Eu também gostei, outra alternativa é gerar passphrase com base em palavras, exemplo:
vocation doodle dangling mantra dares trespass Decorar palavras é bem mais simples do que decorar senhas como: J0t4O!Y4O6S@+KcAG e tem praticamente o mesmo valor de entropia.
Mais detalhes nesse site:
https://www.useapassphrase.com/Tb achei meio furada esse metodo
Se voce colocar joker_josue voce nunca ira esquecer e um hacker nunca ira advinhar.
So se fosse um ataque de um familiar ou amigo proximo. Nesse caso, voce poderia botar joker_josue + o nome do seu filho por exemplo.
Muito mais seguro do que um código maluco totalmente aleatorio.
Na verdade, esses código tao maluco e aleatórios sao perigosos pq o ser humano nao consegue ler. Por isso foram inventadas as seed, o bip39. Pq guardar provatekeys é mais complicado do que guardar 24 palavras.
Eu acho que os hackers vão mudar seu foco para passphrases fracas, sondando carteiras explorando a vulnerabilidade da baixa entropia coldcard, porque as seeds drenadas eles já tem, eles em algum momento vão sondar todas as combinações possíveis de passphrases fracas, daí você verá um monte de gente que também usou passphrases, foram roubados, mas porque usaram passphrase muito fracas.
Eu suspeito que eles já estão tentando isso, pois já saiu notícia de que alguém que usou 2 palavrinhas como passphrase tiveram os fundos drenados.
Talvez alguns donos de coldcard podem estar usando passphrases fracas de propósito para usar como uma estratégia canário, isso significa que o atacante passe por duas barreiras (ou mais): seed phrase, passphrase fraca 1, 2, 3...
Se os fundos na carteira padrão sem passphrase for roubada, é um aviso claro que a seed phrase foi comprometida, se a passphrase fraca 1 for roubada,
é um sinal claro que o atacante está continuando a sondar a seed phrase dele em busca de fundos em carteiras ocultas.
Outra estratégia é esconder os fundos em carteiras ocultas com passphrases medianas, se a carteira com passphrase mediana for roubada também, que pode levar de 05 meses até 5, 10 anos... é um sinal claro que o dono dessa seed phrase é um alvo claro e o ataque é mais direcionado.
Por isso que usar passphrase fraca, baseado em nicknames, sobrenome, CPF, nome do animal de estimação não resolve, só vai te manter seguro por alguns dias ou meses, mas a sua carteira pode continuar sendo alvo de forma cronometrada.