Bu konuyu düşündüm ve gerçekten ihtiyaç duymadığımız "ek güvenlik" satışı yapan çok sayıda pro ile ilgili bir tür hayal kırıklığı hissetmemek elde değil. Gerçeklere bakalım.
Kripto cüzdanlarımızın güvenliği o lanet olası yedek kelimelere bağlı. Hepimiz bu kelimeleri not alırken soğuk terler döktük ve onları asla kaybetmemek için dua ettik.
12 kelimeli olanlar 128 bit entropiye sahiptir - bu kadar astronomik kombinasyon sayısı, mevcut teknoloji ile kırılması pratiğe imkansızdır. 24 kelimeli olanlar mı? 256 bit. Etkileyici geliyor, değil mi?
Ama burada bir aldatmaca var: sevgili kripto paralarımızın kullandığı eliptik eğri kriptografisi, 128 bitlik etkili bir güvenliğe sahiptir. 12 veya 24 kelime kullanmanız fark etmez, pratik sınır aynı kalır. Hız kazanamadan sırt çantamıza ağırlık ekliyoruz!
Adam Back, Blockstream'in CEO'su ( ve bu konuda gerçekten anlayan biri, bunu açıkça söylüyor: 12 kelime yeterlidir. 24 kullanmamız için bizi zorlayan şirketler, sahte bir güvenlik hissi satıyorlar.
Gerçek sorun asla kelime sayısı olmamıştır, asıl mesele tohumumuzu nasıl sakladığımızdır. Eğer 24 kelimem varsa ama bunları klavyemin altındaki bir notta tutuyorsam, bunun ne faydası var? Metal üzerine kazınmış ve güvenli bir yerde saklanmış 12 kelimelik bir tohum, oda arkadaşımın bulabileceği bir kağıtta yazılı 24 kelimeden sonsuz derecede daha iyidir.
Ayrıca dürüst olalım: bu lanet olası kelimeleri yazarken kim hata yapmadı ki? 12 ile bir baş ağrısı, 24 ile bir işkence.
Elbette istisnalar var. Eğer milyonları yöneten bir kurumsan, belki de o ekstra huzuru isteyeceksin. Wei Dai, çok kullanıcılı büyük ortamlarda, daha kısa anahtarlarla sınırlamaların ortaya çıkmaya başladığını belirtiyor.
Beni ilginç bulduğum şey, bazı geliştiricilerin zaten kişiselleştirilebilir seçenekler sunması: 12, 18 veya 24 kelime. Hatta 20 veya 33 kelime ile Shamir Secret Sharing gibi sistemler bile var.
Ama gerçekçi olalım - çoğumuz için, iyi korunmuş 12 kelime fazlasıyla yeterlidir. Korku pazarlamasına kapılmayalım.
Bir sonraki sefer birisi sana daha fazla kelimeye ihtiyacın olduğunu söylediğinde, kendine sor: Gerçekten daha fazla teorik güvenliğe mi ihtiyacım var, yoksa zaten sahip olduğum şeyi koruma şeklimi mi geliştirmem gerekiyor?
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
24 kelimeden oluşan tohumlar, 12 kelimeden oluşan güvenlik ifadelerinden daha mı iyidir?
Bu konuyu düşündüm ve gerçekten ihtiyaç duymadığımız "ek güvenlik" satışı yapan çok sayıda pro ile ilgili bir tür hayal kırıklığı hissetmemek elde değil. Gerçeklere bakalım.
Kripto cüzdanlarımızın güvenliği o lanet olası yedek kelimelere bağlı. Hepimiz bu kelimeleri not alırken soğuk terler döktük ve onları asla kaybetmemek için dua ettik.
12 kelimeli olanlar 128 bit entropiye sahiptir - bu kadar astronomik kombinasyon sayısı, mevcut teknoloji ile kırılması pratiğe imkansızdır. 24 kelimeli olanlar mı? 256 bit. Etkileyici geliyor, değil mi?
Ama burada bir aldatmaca var: sevgili kripto paralarımızın kullandığı eliptik eğri kriptografisi, 128 bitlik etkili bir güvenliğe sahiptir. 12 veya 24 kelime kullanmanız fark etmez, pratik sınır aynı kalır. Hız kazanamadan sırt çantamıza ağırlık ekliyoruz!
Adam Back, Blockstream'in CEO'su ( ve bu konuda gerçekten anlayan biri, bunu açıkça söylüyor: 12 kelime yeterlidir. 24 kullanmamız için bizi zorlayan şirketler, sahte bir güvenlik hissi satıyorlar.
Gerçek sorun asla kelime sayısı olmamıştır, asıl mesele tohumumuzu nasıl sakladığımızdır. Eğer 24 kelimem varsa ama bunları klavyemin altındaki bir notta tutuyorsam, bunun ne faydası var? Metal üzerine kazınmış ve güvenli bir yerde saklanmış 12 kelimelik bir tohum, oda arkadaşımın bulabileceği bir kağıtta yazılı 24 kelimeden sonsuz derecede daha iyidir.
Ayrıca dürüst olalım: bu lanet olası kelimeleri yazarken kim hata yapmadı ki? 12 ile bir baş ağrısı, 24 ile bir işkence.
Elbette istisnalar var. Eğer milyonları yöneten bir kurumsan, belki de o ekstra huzuru isteyeceksin. Wei Dai, çok kullanıcılı büyük ortamlarda, daha kısa anahtarlarla sınırlamaların ortaya çıkmaya başladığını belirtiyor.
Beni ilginç bulduğum şey, bazı geliştiricilerin zaten kişiselleştirilebilir seçenekler sunması: 12, 18 veya 24 kelime. Hatta 20 veya 33 kelime ile Shamir Secret Sharing gibi sistemler bile var.
Ama gerçekçi olalım - çoğumuz için, iyi korunmuş 12 kelime fazlasıyla yeterlidir. Korku pazarlamasına kapılmayalım.
Bir sonraki sefer birisi sana daha fazla kelimeye ihtiyacın olduğunu söylediğinde, kendine sor: Gerçekten daha fazla teorik güvenliğe mi ihtiyacım var, yoksa zaten sahip olduğum şeyi koruma şeklimi mi geliştirmem gerekiyor?