Bitcoin Forum
August 06, 2026, 10:09:13 AM *
News: COLDCARD users only: critical vulnerability risks funds stored on COLDCARD devices; immediate action required
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Loša BIP-39 entropija u hardverskim novčanicima koja je alternativa  (Read 48 times)
BitGoba (OP)
Sr. Member
****
Offline

Activity: 980
Merit: 354


View Profile WWW
August 04, 2026, 01:16:41 PM
Merited by ovcijisir (1)
 #1

Ovo što se trenutno dešava sa Coldcardom jedna je od najgorih situacija u kratkoj historiji Bitcoina.Coldcard je važio za jedan od najpopularnijih hardverskih novčanika među bitcoinerima. Gotovo svaki bitcoiner preporučivao ga je početnicima, a moram priznati da sam to radio i ja.

Kada bi neko pitao zašto ne Trezor ili neki drugi shitcoin novčanik,
odgovor je bio da  poenta nije samo u tome što drugi novčanici podržavaju i promovišu prevarantske shitcoine  eth,solana xrp i ostale  vec je glavni argument bio da Coldcard ima isključivo Bitcoin firmver  Firmver novčanika koji podržavaju shitcoine mnogo je složeniji, pa postoji veća mogućnost da programeri naprave grešku i da se pojavi sigurnosni propust.Ali, kao što sada vidimo, ni jednostavan firmver nije garancija da u njemu neće biti ozbiljnih grešaka.


Prije nego što nastavim da objasnim početnicima šta se zapravo dogodilo Ovdje moram priznati da nisam toliko tehnički kompetentan. Većina mojih recimo od 10.000 sati istraživanja Bitcoina bila je usmjerena na njegov ekonomski aspekt,austrijsku ekonomiju, monetarnu historiju, fiat sistem i slične teme. dok sam u ove tehničke detalje možda uložio svega nekoliko sati. Zato vjerujem da na forumu ima mnogo kompetentnijih programera koji ovu temu mogu objasniti bolje od mene.

Šta se zapravo dogodilo sa Coldcardom?

Možda je najbolje krenuti od početka. Do 2013. godine nije bilo jednostavno sigurno čuvati bitcoin. Privatni ključevi  su se čuvali u wallet.dat fajlu na računaru ili disku, koji se mogao pokvariti i izgubiti Zbog toga je uveden BIP-39 standard, koji omogućava da se privatni ključevi kreiraju  pomoću jednostavne liste od 12 ili 24 riječi, poznate kao seed fraza.BIP-39 je Bitcoin Improvement Proposal, odnosno prijedlog za unapređenje Bitcoina U suštini, riječi se biraju sa liste od 2.048 engleskih riječi. Kada se dobro promjesaju, broj mogućih kombinacija je toliko velik da je praktično nemoguće da neko slučajno pogodi vašu seed frazu.Coldcard je imao grešku u firmveru zbog koje, prilikom kreiranja novog novčanika i  seed fraze  riječi nisu bile dovoljno dobro promiješane.odnosno imale su lošu entropiju.Koliko sam razumio, ovu grešku u firmveru nije otkrio čovjek, jer na prvi pogled nije bila logična niti lako uočljiva ljudskom mozgu. Vjerovatno je neko firmver analizirao pomoću AI koji je zatim pronašo problem.Ko je sam generisao seed frazu bacanjem kockica je ok. Ipak sve ovo nas podsjeća da ne treba vjerovati nikome, a naročito ne kompanijama koje proizvode hardverske novčanike

Ovdje se postavlja  pitanje koje su alternative i kako nastaviti sigurno čuvati bitcoin
ovcijisir
Legendary
*
Offline

Activity: 2338
Merit: 1351


#kycfree 🗽


View Profile WWW
August 04, 2026, 01:47:30 PM
 #2

Jedno pitanje vezano za ovu temu, koliko sam citao oko tog Coldcarda, razlog ove ranjivosti zbog koje je uopce i doslo do pronoja je manjak entropije. Sto su onda umjesto 2048 rijeci koristili manje rijeci? Ako se dobro sjecam ranjivi su novcanici koji su napravljeni nakon sto je Coldcard postao closed source radi nekakvih usteda?

Pa na cemu su mogli stedjeti kada je elektronika takva kakva je, vjerojatno bi se odmah vidjelo da se mijenjao hardverski dio coldcarda.


Druga stvar, koju sam vec dugo vremena htio nekoga pitati je u vezi Electrum novcanika.
Kada sam pokusao generirati novi novcanik u njemu, ne daje mi opciju generiranja BIP 39 rijeci, nego ima svoj standard, jer po misljenju njegovih developera BIP 39 standard nije dovoljno siguran. Na kraju sam generirao BIP 39 rijeci u Blue walletu i napravio import u Electrum.

Sada me zanima koliko je Electrum seed stvarno sigurniji i zasto inzistiraju na svojem seed standardu?

▄███████████████████████▄
███████████████████████
████████████▀▀██████████
████████████████████████
██████████▄▄██████████
█████████████████████
███████████████████████
█████████████████████
██████████▀▀██████████
████████████████████████
██████████▄▄████████████
███████████████████████
▀███████████████████████▀
 
 MoBit 
████
██
██
██
██
██
██
██
██
██
██
██
████
 NO   LOGS
 
 LOW  FEES
 
 PGP  GUARANTEE
████
██
██
██
██
██
██
██
██
██
██
██
████
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
BitGoba (OP)
Sr. Member
****
Offline

Activity: 980
Merit: 354


View Profile WWW
August 05, 2026, 07:18:11 AM
Last edit: August 05, 2026, 07:32:58 AM by BitGoba
Merited by ovcijisir (1)
 #3

Jedno pitanje vezano za ovu temu, koliko sam citao oko tog Coldcarda, razlog ove ranjivosti zbog koje je uopce i doslo do pronoja je manjak entropije. Sto su onda umjesto 2048 rijeci koristili manje rijeci? Ako se dobro sjecam ranjivi su novcanici koji su napravljeni nakon sto je Coldcard postao closed source radi nekakvih usteda?

Pa na cemu su mogli stedjeti kada je elektronika takva kakva je, vjerojatno bi se odmah vidjelo da se mijenjao hardverski dio coldcarda.


Druga stvar, koju sam vec dugo vremena htio nekoga pitati je u vezi Electrum novcanika.
Kada sam pokusao generirati novi novcanik u njemu, ne daje mi opciju generiranja BIP 39 rijeci, nego ima svoj standard, jer po misljenju njegovih developera BIP 39 standard nije dovoljno siguran. Na kraju sam generirao BIP 39 rijeci u Blue walletu i napravio import u Electrum.

Sada me zanima koliko je Electrum seed stvarno sigurniji i zasto inzistiraju na svojem seed standardu?

CC nije open-source u smislu da svako može slobodno koristiti, mijenjati  njihov kod. Vec je source-available  kod je javno dostupan da ga svako može pregledati i analizirati ali  ne i koristiti i mjenjati 2021 su izmjenili licencu za firmver kada je Foundation Devices 2020. pokrenuo svoj Bitcoin-only hardverski novčanik Passport, uzeli su open-source firmware Coldcarda To se Coldcardu nije svidjelo  pa su promijenili licencu za firmware kako drugi proizvođači više ne bi mogli uzmati njihov kod i praviti konkurentski proizvod.


U ovom slučaju se pokazalo da to što je firmver  svima vidljiv zapravo može biti mana, a ne prednost. Ljudi su mogli analizirati CC firmware, ali nisu uspjeli pronaći grešku koja je postojala. Koliko sam čuo, radilo se o grešci koja je bila toliko suptilna da je ljudskom oku i mozgu praktično bila nevidljiva,Tek kada je neko ubacio firmver  u jedan od novih kineskih AI modela, model je uspio uočiti tu grešku.


Kad dobro promiješaš riječi, dobiješ toliko mnogo mogućih kombinacija da je njihov broj veći od broja atoma u svemiru.čak i slučajno, nasumičnim pogađanjem pravi nasumični nered koji je praktično nemoguće pogoditi..Ovdje je firmware loše miješao  riječi, pa je broj mogućih kombinacija bio mnogo manji nego što je trebalo.Najbolje ćeš promiješati ako bacaš kockice. To je jedna od najsigurnijih metoda za stvaranje entropije I sam CC  nudi ovu metodu Većina Bitcoinera je to i radila  bacala kockice Naravno, passphrase je obavezn. To je 13. ili 25. riječ koju sam kreiraš i tu možeš dodati entropije koliko god želiš. Na primjer, vidio sam juče da je neko predlagao da se bace kockice i ono što dobiješ koristiš kao passphrase. Time možeš dodati još 128 bita entropije za 12 rijeci a za 24 riječi još 256


Electrum nisam nikad koristio, već samo Sparrow ali čuo sam  da ljudi kao alternativu uz ove DIY hardverske novčanike kao  SeedSigner, spominjukombinaciju USB stick, Tails OS i Electrum. Pa ću to ovih dana kad stignem probati i testirati.

ovcijisir
Legendary
*
Offline

Activity: 2338
Merit: 1351


#kycfree 🗽


View Profile WWW
August 05, 2026, 11:29:28 AM
 #4

~

Kad dobro promiješaš riječi, dobiješ toliko mnogo mogućih kombinacija da je njihov broj veći od broja atoma u svemiru.čak i slučajno, nasumičnim pogađanjem pravi nasumični nered koji je praktično nemoguće pogoditi..Ovdje je firmware loše miješao  riječi, pa je broj mogućih kombinacija bio mnogo manji nego što je trebalo.Najbolje ćeš promiješati ako bacaš kockice. To je jedna od najsigurnijih metoda za stvaranje entropije I sam CC  nudi ovu metodu Većina Bitcoinera je to i radila  bacala kockice Naravno, passphrase je obavezn. To je 13. ili 25. riječ koju sam kreiraš i tu možeš dodati entropije koliko god želiš. Na primjer, vidio sam juče da je neko predlagao da se bace kockice i ono što dobiješ koristiš kao passphrase. Time možeš dodati još 128 bita entropije za 12 rijeci a za 24 riječi još 256

Da li to znaci da 12 rijeci daje dovoljnu entropiju? Ja sam za generiranje cold walleta koristio Blue wallet sa mobitela, pa sam onda napravio import u Electrum. Nadam se da se nece otkriti da i Blue wallet ima slicnu ranjivost. Dolazim.u napast da napravim sto si preporucio, tj. sam generiram seed od 24 rijeci sa kockicama i napravim novi wallet i sve prebacim tamo. Jedino je problem u tome sto imam dosta adresa na kojima ne bih htio mijesati coine, taoo da bih opet morao generirati isti broj adresa i rucno slati coine sa svake adrese posebno.

~

Electrum nisam nikad koristio, već samo Sparrow ali čuo sam  da ljudi kao alternativu uz ove DIY hardverske novčanike kao  SeedSigner, spominjukombinaciju USB stick, Tails OS i Electrum. Pa ću to ovih dana kad stignem probati i testirati.
Ja koristim tu kombinaciju, tj. koristim Electrum sa Tails OS. Super je stvar sto Tails ima unaprijed instaliran Electrum pa se ne treba nista cackati po Linuxu. Losa stvar je sto kada trebas generirati nove adrese za primanje moras podici Tails sa Electrumom, onda generirati adrese i onda kopirati adrese u neki od servisa tipa Pastebin ali koji podrzava TOR. Mislim da sam ja koristio Privnote kad sam generieao adrese zadnji puta, iako to nije bas najbolja solucija, jer se izlazem riziku da mi Privnote ne zamijeni adrese prilikom copy/paste.

▄███████████████████████▄
███████████████████████
████████████▀▀██████████
████████████████████████
██████████▄▄██████████
█████████████████████
███████████████████████
█████████████████████
██████████▀▀██████████
████████████████████████
██████████▄▄████████████
███████████████████████
▀███████████████████████▀
 
 MoBit 
████
██
██
██
██
██
██
██
██
██
██
██
████
 NO   LOGS
 
 LOW  FEES
 
 PGP  GUARANTEE
████
██
██
██
██
██
██
██
██
██
██
██
████
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
BitGoba (OP)
Sr. Member
****
Offline

Activity: 980
Merit: 354


View Profile WWW
August 05, 2026, 12:41:21 PM
 #5



Da li to znaci da 12 rijeci daje dovoljnu entropiju? Ja sam za generiranje cold walleta koristio Blue wallet sa mobitela, pa sam onda napravio import u Electrum. Nadam se da se nece otkriti da i Blue wallet ima slicnu ranjivost. Dolazim.u napast da napravim sto si preporucio, tj. sam generiram seed od 24 rijeci sa kockicama i napravim novi wallet i sve prebacim tamo. Jedino je problem u tome sto imam dosta adresa na kojima ne bih htio mijesati coine, taoo da bih opet morao generirati isti broj adresa i rucno slati coine sa svake adrese posebno.




Ako želiš miran san i osjećaj sigurnosti, možeš koristiti i 24 riječi  i obavezno dodatno staviti i jaku pasfrazu. 24 riječi daju 256 bita entropije. Realno 12 riječi sa 128 bita entropije je već više nego dovoljno,Ako želiš baš ići u krajnost, možeš napraviti i multisig pomoću Sparrowa

Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!