Можно ли брутфорсить сид?

Правда ли, что перебор "начальных слов" более надежен для получения прибыли, чем поиск "случайного числа" для открытия прибыльных выходов?

Последнее невозможно из-за математики, но первое?

Ответы (2)

Нет, это не правда. Оба невозможны из-за математики. Мнемоника — это просто кодировка числа, которое генерируется случайным образом (т. е. точно так же, как закрытый ключ), поэтому оно имеет те же свойства безопасности, что и это 256-битное число.

Если вы игнорируете тот факт, что он кодирует число, учтите следующее: исходная фраза, кодирующая 256-битное число, требует 24 слова в мнемонике. Есть 2048 возможных слов, что означает, что есть 2048^24 = 2.964... × 10^79возможные мнемоники. Возможны 2^256 = 1.157... × 10^77256-битные числа. На самом деле существует больше возможных мнемоник, чем значений, которые нужно закодировать в мнемонике. Таким образом, мнемоника так же надежна, как и сам случайно сгенерированный закрытый ключ (256-битное число).

Предполагая BIP39, мнемоника из 24 слов фактически кодирует ровно 256 бит энтропии ( 2048^24/2^(24/3) = 2^256), поскольку 1 бит каждых 3 слов используется в качестве контрольной суммы.

См. также эту статью о кошельках детерминированной криптовалюты: https://en.wikipedia.org/wiki/Cryptocurrency_wallet#Deterministic_wallet и мнемоническом коде BIP39 или предложениях на: https://en.wikipedia.org/wiki/Bitcoin_Core#Bitcoin_Improvement_Proposals .

Пожалуйста, уточните содержание ссылок, относящихся к вопросу в вашем ответе. В нынешнем виде, если ссылка исчезнет или будет значительно изменена, она может больше не отвечать на вопрос.