認真問一個關於硬件錢包的問題,細思極恐

看板 DigiCurrency
作者 MarketWizard (水晶心肝玻璃人)
時間 2021-05-24 01:42:06
留言 51則留言 (16推 5噓 30→)

各位剛剛才割肉的大大們,晚安 我剛拿到Nano X,用起來也頗順手 而硬件錢包的安全性更是不在話下 但我想請教個關於密鑰的問題 就是不管我們用哪種錢包 事實從數學上並無法確保我的密鑰會是宇宙唯一 這句話為真,對吧? 如果我們是個地獄倒霉鬼 地球上某個地方的另個人, 用他的錢包也正巧產出同樣的密鑰的話 我們的財產就會被移轉走 還是我認知有誤阿 謝謝各位大大 -- 總算有認真回應的人 而酸酸只會被割還要叫我去學雜湊 Hash會有Collision的問題 難道我要叫酸宅先去搞懂嗎? 如果地球上就正好有個人, 它初設錢包時,錢包給他的助記詞就剛好跟我的一模一樣 當然對方就可生成與我相同的密鑰對 這機率非常小,但小不等於沒有,這是邏輯 我只想確認下理解是否正確 所以即便是硬件錢包, 即便Ledger使用TRNG 但「根本」上無法排除錢包能生成兩個相同密鑰的「可能性」 阿酸別戰我什麼不爽就別用這種話 因為我還是會用優質的冷熱錢包 只是必須再分散比較好
※ 批踢踢實業坊(ptt.cc), 來自: 1.200.11.80 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/DigiCurrency/M.1621791728.A.D88.html

DarkerDuck: 細思極恐,只要有人可以猜出我的網銀帳號和密碼與OTP05/24 01:44

DarkerDuck: 那他就可以把我的帳戶裡的錢轉走了05/24 01:44

IPHONE10: 真的...05/24 01:45

shinjikawuru: 恐恐恐 宇宙級恐懼05/24 01:52

Akitsukineko: 細思極恐,只要有人可以ghost hacking那他就可以05/24 01:58

Akitsukineko: 為所欲為了05/24 01:58

wlo3176844: 哇 我怎麼都沒想到 原po太牛逼了 細思極恐阿!!05/24 02:02

wade8204: 那你可以改用軟件錢包啊05/24 02:04

ikaros0327: 那你銀行帳號不是一樣 建議把銀行關了 改買金塊背身05/24 02:06

ikaros0327: 上05/24 02:06

gR7P4zXH: 標題跟內文對不上XD05/24 02:11

asolitary: 好恐怖鴨~快逃鴨~~~05/24 02:18

winston11tw: 笑惹05/24 02:27

comestai: 真的 30位數起跳的密鑰 真的可能會一樣啊 細思極恐05/24 02:33

Raymond0710: 認真的回你 405/24 02:33

boogieman: 先從HASH 雜湊開始學起吧 阿娘威05/24 03:15

sismiku: 4,但幾乎不可能05/24 03:43

sismiku: 你的帳號密碼被猜到的機率遠遠高于私鑰05/24 03:43

ofy: 不管是碰巧碰撞到的還是碰巧被碰撞到的人都快去買樂透 05/24 05:24

ofy: 樂透機率比這高多了,把你的運氣用在樂透上能中數次頭獎 05/24 05:27

Rasin: 這個遲早會是個問題但是現在應該是不用擔心 05/24 05:27

ahaha777: 不是大家想酸你 這疑問出現很多次了 05/24 05:51

SilverRH: 只問你要做出兩個相同的encode entropy機率是? 05/24 06:52

vocaloid02: 這問題就像你在遊戲版 05/24 07:49

vocaloid02: 問人說會不會被別人猜到遊戲帳號密碼被盜一樣 05/24 07:49

vocaloid02: 只是機率不同 05/24 07:49

ECZEMA: 用乙太錢包來說 錢包總數是 16^40 沒事可以撞撞看當樂透XD 05/24 08:05

HelloP: 是 所以只要你產生私鑰的方式不夠隨機 你私鑰就可能被猜中 05/24 08:43

HelloP: 確實有很多案例私鑰是被這樣攻破的 05/24 08:43

huangx: 你都知道關鍵字hash collision了怎麼不google 一下bitcoin 05/24 09:08

huangx: address collisoin呢? 05/24 09:09

frrr: 撞一百萬年也撞不到 05/24 10:57

tcn1john: 拿頭去撞牆穿隧到另外一邊的機率也不為零啊 05/24 11:33

zarados: 去念密碼學少發這種廢文 05/24 11:40

wtl: 這個問題很多人問過了 加個passphrase就好了 如果剛好產生相 05/24 11:55

wtl: 同的密鑰 對方又剛好有設passphrase而且密碼又跟你設的一樣 05/24 11:56

wtl: 那你就認了吧 05/24 11:56

Hack: 你起碼花一分鐘算一下機率再來po文 05/24 13:41

DarkerDuck: 等我遇到波茲曼大腦,我會幫你問問看有沒有可能 05/24 13:51

DarkerDuck: 基本上離散數字密碼學的東西都是機率問題而已 05/24 13:52

DarkerDuck: 以前的確有些錢包因為設計上的bug導致熵不夠高 05/24 13:53

DarkerDuck: 但現在已經很少會出現這種問題了,會出現就是bug 05/24 13:53

DarkerDuck: 假如你真的完全不信任硬體錢包的亂數產生器 05/24 13:54

DarkerDuck: 你也可以直接自己用公正骰子與BIP-39字典檔取代 05/24 13:56

attraction: 沒錯哦 就不就跟猜中你的帳密一樣? 05/24 17:29

attraction: 但機率低到爆炸啦 恐屁 05/24 17:29

ikaros0327: 認真回 還真的是有人在搞私鑰碰撞 而去真的試出來 ht 05/24 18:06

ikaros0327: tps://allprivatekeys.com/ 你也可以自己寫code去碰 05/24 18:06

ikaros0327: 撞 當樂透在跑 雖然機率比樂透低 05/24 18:06

warlock21: 機率和連續簽一注中了十期樂透頭獎差不多吧!沒仔細算 05/25 03:04

warlock21: ! 05/25 03:04

您可能感興趣