Tenho pensado sobre esta questão e não consigo evitar sentir alguma frustração com tantos pro a vender "segurança adicional" que realmente não precisamos. Vamos ver a realidade.
A segurança das nossas carteiras crypto depende dessas malditas frases-semente. Todos nós já passamos pelo suor frio de anotar essas palavras e rezar para nunca as perder.
As de 12 palavras têm 128 bits de entropia - um número tão astronómico de combinações que é praticamente impossível de romper com a tecnologia atual. As de 24 palavras? 256 bits. Soa impressionante, não é?
Mas aqui está o engano: a criptografia de curva elíptica que as nossas queridas criptomoedas usam tem uma segurança efetiva de 128 bits. Não importa se você usa 12 ou 24 palavras, o limite prático continua a ser o mesmo. Estamos adicionando peso à mochila sem ganhar velocidade!
Adam Back, o CEO da Blockstream ( e alguém que realmente entende disto ), diz claramente: 12 palavras são mais do que suficientes. As empresas que nos empurram a usar 24 estão a vender uma falsa sensação de segurança.
O verdadeiro problema nunca foi o número de palavras, mas como diabos guardamos a semente. De que me servem 24 palavras se as tenho coladas em uma nota debaixo do teclado? Uma semente de 12 palavras gravada em metal e guardada em um lugar seguro é infinitamente melhor do que 24 palavras em um papel que o seu colega de quarto poderia encontrar.
Além disso, sejamos sinceros: quem nunca cometeu erros ao transcrever essas malditas palavras? Com 12 já é uma dor de cabeça, com 24 é uma tortura.
Há exceções, claro. Se você é uma instituição gerenciando milhões, talvez queira esse extra de tranquilidade. Wei Dai aponta que em ambientes multiusuário massivos, as limitações começam a aparecer com as sementes mais curtas.
O que me parece interessante é que alguns desenvolvedores já oferecem opções personalizáveis: 12, 18 ou 24 palavras. Existem até sistemas como Shamir Secret Sharing com 20 ou 33 palavras.
Mas sejamos realistas - para a maioria de nós, 12 palavras bem protegidas são mais do que suficientes. Não nos deixemos enganar pelo marketing do medo.
Da próxima vez que alguém te disser que precisas de mais palavras, pergunta-te: preciso mesmo de mais segurança teórica, ou preciso de melhorar como protejo o que já tenho?
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
As sementes de 24 palavras são melhores do que as frases de segurança de 12 palavras?
Tenho pensado sobre esta questão e não consigo evitar sentir alguma frustração com tantos pro a vender "segurança adicional" que realmente não precisamos. Vamos ver a realidade.
A segurança das nossas carteiras crypto depende dessas malditas frases-semente. Todos nós já passamos pelo suor frio de anotar essas palavras e rezar para nunca as perder.
As de 12 palavras têm 128 bits de entropia - um número tão astronómico de combinações que é praticamente impossível de romper com a tecnologia atual. As de 24 palavras? 256 bits. Soa impressionante, não é?
Mas aqui está o engano: a criptografia de curva elíptica que as nossas queridas criptomoedas usam tem uma segurança efetiva de 128 bits. Não importa se você usa 12 ou 24 palavras, o limite prático continua a ser o mesmo. Estamos adicionando peso à mochila sem ganhar velocidade!
Adam Back, o CEO da Blockstream ( e alguém que realmente entende disto ), diz claramente: 12 palavras são mais do que suficientes. As empresas que nos empurram a usar 24 estão a vender uma falsa sensação de segurança.
O verdadeiro problema nunca foi o número de palavras, mas como diabos guardamos a semente. De que me servem 24 palavras se as tenho coladas em uma nota debaixo do teclado? Uma semente de 12 palavras gravada em metal e guardada em um lugar seguro é infinitamente melhor do que 24 palavras em um papel que o seu colega de quarto poderia encontrar.
Além disso, sejamos sinceros: quem nunca cometeu erros ao transcrever essas malditas palavras? Com 12 já é uma dor de cabeça, com 24 é uma tortura.
Há exceções, claro. Se você é uma instituição gerenciando milhões, talvez queira esse extra de tranquilidade. Wei Dai aponta que em ambientes multiusuário massivos, as limitações começam a aparecer com as sementes mais curtas.
O que me parece interessante é que alguns desenvolvedores já oferecem opções personalizáveis: 12, 18 ou 24 palavras. Existem até sistemas como Shamir Secret Sharing com 20 ou 33 palavras.
Mas sejamos realistas - para a maioria de nós, 12 palavras bem protegidas são mais do que suficientes. Não nos deixemos enganar pelo marketing do medo.
Da próxima vez que alguém te disser que precisas de mais palavras, pergunta-te: preciso mesmo de mais segurança teórica, ou preciso de melhorar como protejo o que já tenho?