Чи є 24 слова кращими за 12 слів для безпеки?

robot
Генерація анотацій у процесі

Я вже кілька разів розмірковував над цим питанням і не можу не відчувати певного розчарування з приводу стільки про, які продають "додаткову безпеку", яка нам насправді не потрібна. Давайте подивимося на реальність.

Безпека наших криптогаманців залежить від цих клятих фраз-сідів. Ми всі проходили через холодний піт, записуючи ці слова і молячись, щоб ніколи їх не втратити.

12 слів мають 128 біт ентропії - така астрономічна кількість комбінацій, що її практично неможливо зламати за допомогою сучасних технологій. А 24 слова? 256 біт. Звучить вражаюче, правда?

Але ось у чому обман: криптографія еліптичної кривої, яку використовують наші дорогі криптовалюти, має ефективну безпеку 128 біт. Не має значення, чи використовуєте ви 12 чи 24 слова, практичний ліміт залишається тим самим. Ми додаємо вагу до рюкзака, не збільшуючи швидкість!

Адам Бек, CEO Blockstream (і той, хто дійсно розуміє в цьому ), каже чітко: 12 слів більш ніж достатньо. Компанії, які змушують нас використовувати 24, продають ілюзію безпеки.

Справжня проблема ніколи не полягала в кількості слів, а в тому, як же, чорт забирай, ми зберігаємо насіння. Навіщо мені 24 слова, якщо вони приклеєні до записки під клавіатурою? Насіння з 12 слів, вигравіруване на металі і збережене в безпечному місці, безмежно краще, ніж 24 слова на папері, які може знайти твій сусід по кімнаті.

Крім того, давайте будемо чесними: хто не робив помилок при транскрибуванні цих проклятих слів? З 12 вже болить голова, з 24 це torture.

Є винятки, звичайно. Якщо ви є установою, яка управляє мільйонами, можливо, ви хочете цього додаткового спокою. Вей Дай зазначає, що в умовах масового багатокористувацького середовища обмеження починають з'являтися з коротшими насіннями.

Мені здається цікавим, що деякі розробники вже пропонують налаштовувані варіанти: 12, 18 або 24 слова. Є навіть системи, такі як Shamir Secret Sharing, з 20 або 33 словами.

Але давайте будемо реалістами - для більшості з нас 12 добре захищених слів більш ніж достатньо. Не будемо піддаватися маркетингу страху.

Наступного разу, коли хтось скаже тобі, що тобі потрібно більше слів, запитай себе: чи справді мені потрібно більше теоретичної безпеки, чи мені потрібно покращити, як я захищаю те, що вже маю?

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити