Tôi đã suy nghĩ về vấn đề này và không thể không cảm thấy một chút thất vọng với việc nhiều chuyên nghiệp bán "bảo mật bổ sung" mà thực sự chúng ta không cần. Hãy cùng xem thực tế.
Sự an toàn của ví crypto của chúng ta phụ thuộc vào những cụm từ khóa may mắn đó. Tất cả chúng ta đều đã trải qua sự lo âu khi ghi chú những từ này và cầu nguyện để không bao giờ đánh mất chúng.
Các cụm từ 12 từ có 128 bit entropy - một số lượng kết hợp khổng lồ đến mức gần như không thể bị phá vỡ bằng công nghệ hiện tại. Còn cụm từ 24 từ? 256 bit. Nghe thật ấn tượng, phải không?
Nhưng đây là sự lừa dối: mã hóa đường cong elip mà các đồng tiền điện tử yêu thích của chúng ta sử dụng có độ bảo mật hiệu quả là 128 bit. Không quan trọng bạn sử dụng 12 hay 24 từ, giới hạn thực tế vẫn giống nhau. Chúng ta đang thêm trọng lượng vào ba lô mà không tăng tốc độ!
Adam Back, giám đốc điều hành của Blockstream ( và một người thực sự hiểu biết về điều này ), nói rõ: 12 từ là đủ hơn cả. Các công ty đang thúc ép chúng ta sử dụng 24 từ đang bán một cảm giác an toàn giả tạo.
Vấn đề thực sự chưa bao giờ là số lượng từ, mà là chúng ta giữ hạt giống như thế nào. 24 từ có ích gì cho tôi nếu tôi dán chúng vào một mảnh giấy dưới bàn phím? Một hạt giống 12 từ được khắc trên kim loại và cất giữ ở một nơi an toàn thì vô cùng tốt hơn so với 24 từ trên một tờ giấy mà bạn cùng phòng có thể tìm thấy.
Hơn nữa, hãy thành thật nào: ai mà chưa từng phạm sai lầm khi sao chép những từ đáng ghét này? Với 12 thì đã là một cơn đau đầu, với 24 thì là một sự tra tấn.
Có những ngoại lệ, tất nhiên. Nếu bạn là một tổ chức quản lý hàng triệu, có lẽ bạn sẽ muốn sự an tâm thêm. Wei Dai chỉ ra rằng trong các môi trường đa người dùng lớn, những hạn chế bắt đầu xuất hiện với các hạt giống ngắn hơn.
Điều tôi thấy thú vị là một số nhà phát triển đã cung cấp các tùy chọn tùy chỉnh: 12, 18 hoặc 24 từ. Thậm chí còn có các hệ thống như Shamir Secret Sharing với 20 hoặc 33 từ.
Nhưng hãy thực tế - đối với hầu hết chúng ta, 12 từ được bảo vệ tốt là đủ. Đừng để bị lừa bởi tiếp thị bằng nỗi sợ.
Lần tới khi ai đó nói với bạn rằng bạn cần nhiều từ hơn, hãy tự hỏi: Tôi thực sự cần nhiều an ninh lý thuyết hơn, hay tôi cần cải thiện cách bảo vệ những gì tôi đã có?
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
24 từ khóa tốt hơn 12 từ bảo mật phải không?
Tôi đã suy nghĩ về vấn đề này và không thể không cảm thấy một chút thất vọng với việc nhiều chuyên nghiệp bán "bảo mật bổ sung" mà thực sự chúng ta không cần. Hãy cùng xem thực tế.
Sự an toàn của ví crypto của chúng ta phụ thuộc vào những cụm từ khóa may mắn đó. Tất cả chúng ta đều đã trải qua sự lo âu khi ghi chú những từ này và cầu nguyện để không bao giờ đánh mất chúng.
Các cụm từ 12 từ có 128 bit entropy - một số lượng kết hợp khổng lồ đến mức gần như không thể bị phá vỡ bằng công nghệ hiện tại. Còn cụm từ 24 từ? 256 bit. Nghe thật ấn tượng, phải không?
Nhưng đây là sự lừa dối: mã hóa đường cong elip mà các đồng tiền điện tử yêu thích của chúng ta sử dụng có độ bảo mật hiệu quả là 128 bit. Không quan trọng bạn sử dụng 12 hay 24 từ, giới hạn thực tế vẫn giống nhau. Chúng ta đang thêm trọng lượng vào ba lô mà không tăng tốc độ!
Adam Back, giám đốc điều hành của Blockstream ( và một người thực sự hiểu biết về điều này ), nói rõ: 12 từ là đủ hơn cả. Các công ty đang thúc ép chúng ta sử dụng 24 từ đang bán một cảm giác an toàn giả tạo.
Vấn đề thực sự chưa bao giờ là số lượng từ, mà là chúng ta giữ hạt giống như thế nào. 24 từ có ích gì cho tôi nếu tôi dán chúng vào một mảnh giấy dưới bàn phím? Một hạt giống 12 từ được khắc trên kim loại và cất giữ ở một nơi an toàn thì vô cùng tốt hơn so với 24 từ trên một tờ giấy mà bạn cùng phòng có thể tìm thấy.
Hơn nữa, hãy thành thật nào: ai mà chưa từng phạm sai lầm khi sao chép những từ đáng ghét này? Với 12 thì đã là một cơn đau đầu, với 24 thì là một sự tra tấn.
Có những ngoại lệ, tất nhiên. Nếu bạn là một tổ chức quản lý hàng triệu, có lẽ bạn sẽ muốn sự an tâm thêm. Wei Dai chỉ ra rằng trong các môi trường đa người dùng lớn, những hạn chế bắt đầu xuất hiện với các hạt giống ngắn hơn.
Điều tôi thấy thú vị là một số nhà phát triển đã cung cấp các tùy chọn tùy chỉnh: 12, 18 hoặc 24 từ. Thậm chí còn có các hệ thống như Shamir Secret Sharing với 20 hoặc 33 từ.
Nhưng hãy thực tế - đối với hầu hết chúng ta, 12 từ được bảo vệ tốt là đủ. Đừng để bị lừa bởi tiếp thị bằng nỗi sợ.
Lần tới khi ai đó nói với bạn rằng bạn cần nhiều từ hơn, hãy tự hỏi: Tôi thực sự cần nhiều an ninh lý thuyết hơn, hay tôi cần cải thiện cách bảo vệ những gì tôi đã có?