Tiêu đề gốc: "Làm thế nào để có được một bộ ghi nhớ bí mật và an toàn thông qua các phương tiện vật lý? 》
Tác giả gốc: @0x_Todd
Gần đây tôi muốn thực hiện một dự án về cách lấy được "khả năng ghi nhớ" bí mật và an toàn. hướng dẫn đúng lúc trò đùa của Do Kwon ra mắt cách đây vài ngày nên tôi nghĩ cần phải chia sẻ với mọi người.
Cần có tổng cộng 5 bước:
1 . Tìm trợ giúp Danh sách từ
2. Tìm một số viên xúc xắc
3. Đổ xúc xắc - chuyển sang Hệ thống
4. Tìm số kiểm tra
5. Sao lưu
Chiếc ví phần cứng bạn mang theo bên mình có thực sự an toàn không? Trên thực tế: cho dù đó là ví nóng hay ví phần cứng, cụm từ ghi nhớ bạn nhận được đều được phần mềm tạo ngẫu nhiên và tự động cho bạn.
Tất nhiên, tôi rất vui khi được trao đủ niềm tin cho các nhà cung cấp ví phần cứng, nhưng với tư cách là một người bản địa về tiền điện tử, tôi nghĩ điều đó còn tùy về "niềm tin." "là không đủ.
Tại sao bạn lại nói như vậy? Từ sản xuất đến tay bạn, một chiếc ví phần cứng đã trải qua quá nhiều liên kết: nhà phát triển, thiết kế phần cứng, nhà lắp ráp, nhà đóng gói, chuyển phát nhanh A, hải quan, phân loại, chuyển phát nhanh B..., v.v.
Trường hợp xấu nhất là: thuật toán ngẫu nhiên được tạo tự động là phiên bản crack, hoặc đơn giản là có backdoor.
Mọi người đều đã nghe đến khái niệm "giả ngẫu nhiên". Các số ngẫu nhiên do máy tạo ra có khả năng được người khác dự đoán . . Ví dụ: nếu bạn sử dụng ví phần cứng (giả mạo) mà người khác đưa cho bạn, thì về lý thuyết, 12 từ bạn tạo ra có thể được người khác tạo ra và phương tiện bảo vệ phần cứng của bạn sẽ vô nghĩa.
Vì vậy, tốt nhất chúng ta nên tạo một tập hợp các ghi nhớ các từ của chính chúng ta, thay vì được chương trình tự động tạo ra.
Ví phần cứng không thể truy cập mạng. Rất khó để cấy một cửa hậu vào liên kết này, miễn là bạn có thể đảm bảo rằng cụm từ ghi nhớ của bạn là Nếu nó thực sự được tạo ngẫu nhiên, thì tính bảo mật của ví phần cứng sẽ bù đắp cho thiếu sót cuối cùng, đó là không ai có thể biết cụm từ ghi nhớ của bạn.
Vậy làm thế nào để tạo ra một cách ghi nhớ thực sự ngẫu nhiên? Thật đơn giản: sự ngẫu nhiên về mặt vật lý.
Sau đây là hướng dẫn, nếu bạn quan tâm có thể retweet lại và đợi cuối tuần hoạt động chậm lại.
Trước hết , khoa học phổ biến Một khái niệm: Cho dù Bitcoin, Ethereum hay tất cả các chuỗi tiếp theo, chúng đều sử dụng cùng một bộ giao thức, đó là BIP-39 do cộng đồng Bitcoin tạo ra. Ở đây có 2048 từ, và để tránh lỗi viết tay, BIP-39 cũng đã chu đáo loại bỏ nhiều từ trông rất giống nhau.
BIP39 trong Bitcoin Warehouse
https:// /github .com/bitcoin/bips/blob/master/bip-0039/english.txt
Từ bất kỳ công cụ tìm kiếm nào, bạn có thể dễ dàng có được những từ 2048 này. Tất nhiên, vì bạn đang sơ sài nên bạn có thể tìm thấy ba nguồn thông tin và tiến hành khảo sát ngẫu nhiên để xác nhận rằng đây là BIP39 chính hãng.
Nhiều người không biết rằng BIP-39 thực sự hỗ trợ tiếng Trung; "Lý thuyết cũng có thể tạo ra một địa chỉ ví. Tất nhiên, để tương thích tốt hơn, bạn nên sử dụng danh sách từ truyền thống mặc định.
Tiếp theo, hãy thực hiện một Thử nghiệm tư duy: Nếu muốn đạt được sự ngẫu nhiên thực sự, cách đơn giản nhất là cho một con xúc xắc 2048 mặt và tung nó 12 lần liên tiếp (thực ra là 11 lần, chúng ta sẽ nói về nó sau), chúng ta có thể đạt được điểm A tập hợp các ghi nhớ thực sự hoàn toàn ngẫu nhiên.
Tuy nhiên, tôi tin rằng không ai trong số các bạn có viên xúc xắc như vậy. Thế thì chúng ta phải sử dụng một số bộ não.
Có một câu hỏi thuật toán kinh điển, làm thế nào để có một viên xúc xắc chuẩn để tạo ra các số ngẫu nhiên từ 1 đến 7. https://www.zhihu.com/question/62404167
Chúng ta chỉ cần thay đổi yêu cầu của câu hỏi này từ 7 thành 2048 là đủ. Bây giờ bạn lên mạng để mua 11 viên xúc xắc hoặc tiền xu (thành thật mà nói, tiền đại lục hiện nay thực sự ngày càng ít được sử dụng).
Bước 3 Đổ xúc xắc và chuyển đổi sang nhị phân
Bây giờ hãy bắt đầu lắc xúc xắc. Các số lẻ trên xúc xắc được ghi là 1 và các số chẵn được ghi là 0 (điều tương tự cũng xảy ra với đồng xu). Sự kết hợp của 11 viên xúc xắc chính xác là: 2*2*2*2*2*2*2*2*2*2*2=2048, vì vậy bạn có thể sử dụng những viên xúc xắc này để tạo số nhị phân.
Ví dụ: nếu tôi loại bỏ một kết quả thì đó là 1 0 1 1 1 1 1 0 0 0 1. Bạn chuyển nó sang số thập phân và đó là 1521. Thuật toán rất đơn giản và có thể tính toán bằng bút và giấy (không nên sử dụng máy tính vì khóa riêng không chạm vào Internet). Để biết thuật toán, vui lòng tham khảo: https://zhuanlan.zhihu.com /p/75291280
Sau đó, bạn vào danh sách từ BIP-39 và tìm từ thứ 1521 là an toàn.
Quay tổng cộng 11 lần liên tiếp bạn sẽ nhận được một bộ từ hoàn toàn ngẫu nhiên, chẳng hạn như: đồi an toàn cũng nhàn rỗi mờ dần Nước sạch mắt xì gà quả óc chó sốc.
Tại sao không tung xúc xắc cả 12 từ cùng một lúc?
BIP-39 Toàn bộ chuỗi ghi nhớ chứa đựng một mức độ chức năng xác minh nhất định, tương tự như số đuôi của thẻ căn cước. thiết kế của.
Do đó, mặc dù bản thân từ thứ 12 không phải là một chữ số kiểm tra đặc biệt, nhưng xét trên toàn bộ chuỗi ghi nhớ thì nó phải tuân theo một số quy định nhất định. quy tắc, vì vậy khi tạo ví, nếu cụm từ ghi nhớ đã nhập không tuân thủ quy tắc xác minh thì việc tạo sẽ thất bại.
Nói một cách đơn giản hơn: không phải 12 từ nào trên bàn cũng có thể tạo thành một bộ ghi nhớ, phải tuân theo những quy tắc nhất định. Nếu bạn tìm kiếm một tập hợp các từ một cách ngẫu nhiên, rất có thể bạn sẽ được nhắc: ghi nhớ không hợp lệ.

Nếu phần ghi nhớ được chương trình tự động tạo ra thì tất nhiên nó sẽ tự động tuân thủ các quy tắc. Và chúng ta đã tạo ra nó về mặt vật lý, vì vậy một lần nữa, cần phải có sự suy nghĩ.
Rất đơn giản, vì 11 điều đầu tiên không tuân theo quy tắc. Sau đó, chúng ta chỉ cần so khớp cụm từ ghi nhớ thứ 12 là được.
Làm sao để có được từ thứ 12? Tôi sẽ không bỏ túi sách của mình để giải thích nguyên tắc ở đây mà trực tiếp áp dụng ý tưởng "cạn kiệt sức lực" (không ngờ việc tự mình tạo ra một bản ghi nhớ lại cần phải bẻ khóa sức mạnh vũ phu).
Thực tế, bạn có thể thử 0-30 ở bất kỳ vị trí nào trong danh sách ghi nhớ 2048. , phải có những từ phù hợp với quy luật. Ví dụ mình nói về nhóm này thì mình sẽ thử từ chữ thứ 230 thì 233 nâu là được, 255 cabin là được.
Tất nhiên, tốt nhất là bạn nên thử crack trực tiếp trên ví phần cứng, dù sao thì nó cũng không chạm vào Internet. Nhưng nhược điểm là mệt hơn và hầu hết các ví phần cứng đều có ít nút...kể cả sổ cái S và onekey classic Còn Trezor của Do Kwon thì mình chưa mua nên cũng chưa biết.
Nếu bạn muốn lười biếng, hãy sử dụng điện thoại di động đã ngừng sử dụng và tải xuống ví ủy thác hoặc bất kỳ ví nào bạn quen thuộc. Sau đó, ngắt kết nối Internet và thay phiên nhau kiểm tra. Cho đến khi bạn tìm thấy từ thứ 12 đáp ứng quy tắc, hãy viết thầm nó ra, sau đó xóa ứng dụng, sao chép bất cứ thứ gì bạn muốn (xóa bảng tạm) rồi khởi động lại và tắt điện thoại vài lần.
Vậy đó! Thông qua các phương tiện hoàn toàn vật lý và ngẫu nhiên, không cần kết nối Internet, bạn sẽ có được một bộ từ ghi nhớ mà hoàn toàn không ai có thể đoán được. Lúc này, bạn nhập bộ từ ghi nhớ này vào ví phần cứng và Bảo mật của bạn hoàn toàn được kiệt sức.
Tất nhiên, điều đó vẫn được khuyến khích để thực hiện sao lưu ít nhất 2 lần. Đừng dùng bút chì (dễ phai), đừng lưu vào máy tính hay điện thoại di động (khi đó chúng ta chỉ làm vô ích) và đừng cố lưu một nửa vào hai thiết bị điện tử (thật dễ dàng). bị bẻ khóa bằng vũ lực).
Tất nhiên, nếu đủ giỏi thì bạn có thể ghi nhớ (tránh bi kịch Do Kwon), nhưng điều này chắc chắn là không khuyến khích. Dưới đây là một số mẹo để ghi nhớ các từ ghi nhớ, chẳng hạn như của tôi: ngọn đồi an toàn cũng nhàn rỗi mờ dần quả óc chó xì gà mắt nước sạch cabin.
Bạn có thể bịa ra một câu chuyện: Ở một bản làng miền núi nhỏ (an toàn), có một ngọn đồi (đồi), một ngọn đồi Cư dân luôn có thể (cũng) được tận hưởng một cuộc sống yên bình. Trong làng có một thanh niên nhàn rỗi, quần áo bạc màu nặng nề...balabala
Theo cách này, về mặt lý thuyết, câu chuyện được ghi nhớ, Chỉ cần nhớ cụm từ ghi nhớ. Tuy nhiên, tôi muốn nhấn mạnh rằng bộ não con người là một thiết bị lưu trữ sinh học rất tuyệt vời và không được khuyến khích sử dụng đối với người bình thường, ngoại trừ Do Kwon.
Tất nhiên nếu bạn chỉ đơn giản muốn làm ví lạnh để giữ lâu dài thì mình nghĩ viết ra giấy rồi copy địa chỉ thì chỉ chuyển vào chứ không chuyển ra ngoài , Khi đó bạn thậm chí không cần đến ví phần cứng nữa, đây cũng chính là “ví giấy” mà mọi người thường nhắc đến trong những năm đầu.
Cuối cùng, tôi chúc bạn chúc mọi điều tốt đẹp nhất Bạn luôn có thể bảo vệ ví và tài sản của mình.
Bài viết này được gửi đi và không thể hiện quan điểm của Rhythm BlockBeats
Chào mừng bạn tham gia cộng đồng chính thức của BlockBeats:
Nhóm Telegram đăng ký: https://t.me/theblockbeats
Nhóm Telegram thảo luận: https://t.me/BlockBeats_App
Tài khoản Twitter chính thức: https://twitter.com/BlockBeatsAsia