Я размышлял над этим вопросом и не могу не чувствовать определенного разочарования от стольких про, которые продают "дополнительную безопасность", которая нам на самом деле не нужна. Давайте посмотрим на реальность.
Безопасность наших криптокошельков зависит от этих проклятых семенных фраз. Мы все испытывали холодный пот, записывая эти слова и молясь, чтобы никогда их не потерять.
Двенадцать слов имеют 128 бит энтропии - такое астрономическое количество комбинаций, что его практически невозможно сломать с помощью современных технологий. Двадцать четыре слова? 256 бит. Звучит впечатляюще, правда?
Но вот в чем обман: криптография эллиптической кривой, которую используют наши любимые криптовалюты, имеет эффективную безопасность в 128 бит. Не имеет значения, используете ли вы 12 или 24 слова, практический предел остается тем же. Мы добавляем вес в рюкзак, не увеличивая скорость!
Адам Бэк, генеральный директор Blockstream ( и тот, кто действительно понимает в этом ), говорит ясно: 12 слов более чем достаточно. Компании, которые заставляют нас использовать 24, продают ложное чувство безопасности.
Истинная проблема никогда не заключалась в количестве слов, а в том, как, черт возьми, мы храним семя. Какой смысл в 24 словах, если они у меня приклеены на записке под клавиатурой? Семя из 12 слов, выгравированное на металле и хранящееся в безопасном месте, бесконечно лучше, чем 24 слова на бумаге, которые мог бы найти твой сосед по комнате.
Кроме того, будем честными: кто не совершал ошибок при транскрипции этих чертовых слов? С 12 уже болит голова, с 24 это torture.
Есть исключения, конечно. Если вы учреждение, управляющее миллионами, возможно, вам нужно это дополнительное спокойствие. Вэй Дай отмечает, что в многопользовательских массовых средах ограничения начинают проявляться с более короткими семенами.
Мне кажется интересным, что некоторые разработчики уже предлагают настраиваемые варианты: 12, 18 или 24 слова. Есть даже системы, такие как Shamir Secret Sharing, с 20 или 33 словами.
Но будем реалистами - для большинства из нас 12 хорошо защищённых слов более чем достаточно. Не поддавайтесь страху, навеянному маркетингом.
В следующий раз, когда кто-то скажет вам, что вам нужно больше слов, спросите себя: действительно ли мне нужна большая теоретическая безопасность, или мне нужно улучшить то, как я защищаю то, что у меня уже есть?
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Семена из 24 слов лучше, чем фразы безопасности из 12 слов?
Я размышлял над этим вопросом и не могу не чувствовать определенного разочарования от стольких про, которые продают "дополнительную безопасность", которая нам на самом деле не нужна. Давайте посмотрим на реальность.
Безопасность наших криптокошельков зависит от этих проклятых семенных фраз. Мы все испытывали холодный пот, записывая эти слова и молясь, чтобы никогда их не потерять.
Двенадцать слов имеют 128 бит энтропии - такое астрономическое количество комбинаций, что его практически невозможно сломать с помощью современных технологий. Двадцать четыре слова? 256 бит. Звучит впечатляюще, правда?
Но вот в чем обман: криптография эллиптической кривой, которую используют наши любимые криптовалюты, имеет эффективную безопасность в 128 бит. Не имеет значения, используете ли вы 12 или 24 слова, практический предел остается тем же. Мы добавляем вес в рюкзак, не увеличивая скорость!
Адам Бэк, генеральный директор Blockstream ( и тот, кто действительно понимает в этом ), говорит ясно: 12 слов более чем достаточно. Компании, которые заставляют нас использовать 24, продают ложное чувство безопасности.
Истинная проблема никогда не заключалась в количестве слов, а в том, как, черт возьми, мы храним семя. Какой смысл в 24 словах, если они у меня приклеены на записке под клавиатурой? Семя из 12 слов, выгравированное на металле и хранящееся в безопасном месте, бесконечно лучше, чем 24 слова на бумаге, которые мог бы найти твой сосед по комнате.
Кроме того, будем честными: кто не совершал ошибок при транскрипции этих чертовых слов? С 12 уже болит голова, с 24 это torture.
Есть исключения, конечно. Если вы учреждение, управляющее миллионами, возможно, вам нужно это дополнительное спокойствие. Вэй Дай отмечает, что в многопользовательских массовых средах ограничения начинают проявляться с более короткими семенами.
Мне кажется интересным, что некоторые разработчики уже предлагают настраиваемые варианты: 12, 18 или 24 слова. Есть даже системы, такие как Shamir Secret Sharing, с 20 или 33 словами.
Но будем реалистами - для большинства из нас 12 хорошо защищённых слов более чем достаточно. Не поддавайтесь страху, навеянному маркетингом.
В следующий раз, когда кто-то скажет вам, что вам нужно больше слов, спросите себя: действительно ли мне нужна большая теоретическая безопасность, или мне нужно улучшить то, как я защищаю то, что у меня уже есть?