Jedno pitanje vezano za ovu temu, koliko sam citao oko tog Coldcarda, razlog ove ranjivosti zbog koje je uopce i doslo do pronoja je manjak entropije. Sto su onda umjesto 2048 rijeci koristili manje rijeci? Ako se dobro sjecam ranjivi su novcanici koji su napravljeni nakon sto je Coldcard postao closed source radi nekakvih usteda?
Pa na cemu su mogli stedjeti kada je elektronika takva kakva je, vjerojatno bi se odmah vidjelo da se mijenjao hardverski dio coldcarda.
Druga stvar, koju sam vec dugo vremena htio nekoga pitati je u vezi Electrum novcanika.
Kada sam pokusao generirati novi novcanik u njemu, ne daje mi opciju generiranja BIP 39 rijeci, nego ima svoj standard, jer po misljenju njegovih developera BIP 39 standard nije dovoljno siguran. Na kraju sam generirao BIP 39 rijeci u Blue walletu i napravio import u Electrum.
Sada me zanima koliko je Electrum seed stvarno sigurniji i zasto inzistiraju na svojem seed standardu?
CC nije open-source u smislu da svako može slobodno koristiti, mijenjati njihov kod. Vec je source-available kod je javno dostupan da ga svako može pregledati i analizirati ali ne i koristiti i mjenjati 2021 su izmjenili licencu za firmver kada je Foundation Devices 2020. pokrenuo svoj Bitcoin-only hardverski novčanik Passport, uzeli su open-source firmware Coldcarda To se Coldcardu nije svidjelo pa su promijenili licencu za firmware kako drugi proizvođači više ne bi mogli uzmati njihov kod i praviti konkurentski proizvod.
U ovom slučaju se pokazalo da to što je firmver svima vidljiv zapravo može biti mana, a ne prednost. Ljudi su mogli analizirati CC firmware, ali nisu uspjeli pronaći grešku koja je postojala. Koliko sam čuo, radilo se o grešci koja je bila toliko suptilna da je ljudskom oku i mozgu praktično bila nevidljiva,Tek kada je neko ubacio firmver u jedan od novih kineskih AI modela, model je uspio uočiti tu grešku.
Kad dobro promiješaš riječi, dobiješ toliko mnogo mogućih kombinacija da je njihov broj veći od broja atoma u svemiru.čak i slučajno, nasumičnim pogađanjem pravi nasumični nered koji je praktično nemoguće pogoditi..Ovdje je firmware loše miješao riječi, pa je broj mogućih kombinacija bio mnogo manji nego što je trebalo.Najbolje ćeš promiješati ako bacaš kockice. To je jedna od najsigurnijih metoda za stvaranje entropije I sam CC nudi ovu metodu Većina Bitcoinera je to i radila bacala kockice Naravno, passphrase je obavezn. To je 13. ili 25. riječ koju sam kreiraš i tu možeš dodati entropije koliko god želiš. Na primjer, vidio sam juče da je neko predlagao da se bace kockice i ono što dobiješ koristiš kao passphrase. Time možeš dodati još 128 bita entropije za 12 rijeci a za 24 riječi još 256
Electrum nisam nikad koristio, već samo Sparrow ali čuo sam da ljudi kao alternativu uz ove DIY hardverske novčanike kao SeedSigner, spominjukombinaciju USB stick, Tails OS i Electrum. Pa ću to ovih dana kad stignem probati i testirati.