パスフレーズは、ニーモニック シード ワードの漏洩や侵害から保護しますか? なぜ脳の財布は通常安全ではないのですか? 少なくとも他の開発者、暗号学者、またはセキュリティ研究者からのピアレビューとテストを受けることなく、「独自の暗号を作成」して、標準から逸脱した創造的なスキーム (BIP39 など) を推進してはならないのはなぜですか?

詳細については、さまざまなハードウェア ウォレットのドキュメントとサポート ページを参照してください。

Trezor – https://doc.satoshilabs.com/trezor-faq/overview.html https://blog.trezor.io/using-advanced-recovery-on-trezor-4af0eb53c3bb
Ledger Nano S – https://support.ledgerwallet.com/hc/en-us/articles/360000613793-Initialize-your-device
レジャーブルー – https://support.ledgerwallet.com/hc/en-us/articles/360005835414-Initialize-your-device
KeepKey – https://help.keepkey.com/start-here/initialize-your-keepkey https://help.keepkey.com/how-to-guides/how-to-recover-your-keepkey

相続と財産計画のトピックについては、https://youtu.be/4g8rO_queMw を参照してください。

これらの質問は、1 年 2018 月 XNUMX 日 (後半) に開催された、XNUMX 月の月例 Patreon Q&A セッションからのものです。トークへの早期アクセスや、アンドレアスとの月例ライブ Q&A に参加する機会が必要な場合は、パトロンになってください: https:/ /www.patreon.com/aantonop

関連:
財布はどうやって選べばいいの? – https://youtu.be/tN6b62sEpsY
安全な階層型ストレージ システム – https://youtu.be/uYIVuZgN95M
ハードウェアウォレットと攻撃対象領域 – https://youtu.be/8mpDcBfNA7g
安全なストレージデバイスのセットアップ – https://youtu.be/wZ9LxLLvfXc
秘密鍵とは何ですか? – https://youtu.be/xxfUpIV9wRI
ニーモニックシードはどのように機能しますか? – https://youtu.be/wWCIQFNf_8g
ペーパーウォレットの使用 – https://youtu.be/cKehFazo8Pw
ウォレットのデザインと大量採用 – https://youtu.be/WbZX6BDZJHc
暗号化プリミティブ – https://youtu.be/RIckQ6RBt5E
公開鍵とアドレス – https://youtu.be/8es3qQWkEiU
アドレスの再利用 – https://youtu.be/4A3urPFkx8g
コインの選択とプライバシー – https://youtu.be/3Ck683CQGAQ
マルチ署名と分散ストレージ – https://youtu.be/cAP2u6w_1-k
ノンス、マイニング、量子コンピューティング – https://youtu.be/d4xXJh677J0
ソフトウェア配布のセキュリティ – https://youtu.be/_V0vqy046YM
プロトコル開発のセキュリティ – https://youtu.be/4fsL5XWsTJ4
地政学と国家主導の攻撃 – https://youtu.be/htxPRTJLK-k
人々にセキュリティについて関心を持ってもらう方法 – https://youtu.be/Ji1lS9NMz1E
正直なノードとコンセンサス – https://youtu.be/KAhY2ymI-tg
ノードの実行が重要な理由 – https://youtu.be/oX0Yrv-6jVs

Andreas M. Antonopoulos は、ビットコインで最も有名で尊敬される人物の XNUMX 人になった技術者であり連続起業家です。

Twitter でフォローしてください:@aantonop https://twitter.com/aantonop
ウェブサイト: https://antonopoulos.com/

彼は XNUMX 冊の本の著者です。O'Reilly Media から出版された「Mastering Bitcoin」は、ビットコインの最高のテクニカル ガイドと見なされています。 「The Internet of Money」、ビットコインが重要な理由についての本。

お金のインターネット、v1: https://www.amazon.co.uk/Internet-Money-collection-Andreas-Antonopoulos/dp/1537000454/ref=asap_bc?ie=UTF8

[新規] お金のインターネット、v2: https://www.amazon.com/Internet-Money-Andreas-M-Antonopoulos/dp/194791006X/ref=asap_bc?ie=UTF8

ビットコインのマスタリング: https://www.amazon.co.uk/Mastering-Bitcoin-Unlocking-Digital-Cryptocurrency/dp/1449374042

[新規] マスター ビットコイン、第 2 版: https://www.amazon.com/Mastering-Bitcoin-Programming-Open-Blockchain/dp/1491954388

MASTERING BITCOIN の翻訳: https://bitcoinbook.info/translations-of-mastering-bitcoin/

チャンネルに登録して、ビットコインとオープン ブロックチェーンについて学びましょう!

音楽:オルファン「Unbounded」(https://www.facebook.com/Orfan/)
アウトログラフィック:Phneep (http://www.phneep.com/)
エンディング アート: Rock Barcellos (http://www.rockincomics.com.br/)

source

42のコメント

  1. ここではアンドレアスの意見に同意しません。パスフレーズが暗号的に強力である場合、つまり 128 ~ 256 ビットのエントロピーの場合、シードを公開してもセキュリティは危険にさらされません。 256 ビットのエントロピー シードと 256 ビットのエントロピー パスフレーズを組み合わせると、512 ビットのエントロピーが得られます。 256 ビット (シード) を放棄しても、256 ビット (パスフレーズ) が残りますが、それでも問題はありません。言い換えると、公開された 24 シード + 256 ビットのパスフレーズは、パスフレーズのない 24 シードと同等です。どちらも 256 ビットのエントロピーを持っています。

    理想的には、24 ワードのシードと、別の方法で作成された 128 ビット以上のパスフレーズ (12 ワード以上のダイスウェア パスフレーズなど) を使用し、もちろん安全とオフラインの両方を維持します。利点は、使用されたハードウェアの RNG が弱かったことが判明した場合でも、少なくともパスフレーズのエントロピーが得られることです (128 ビット以上であれば十分です)。

    また: @8:20
    128 ビットのエントロピーもブルートフォース不可能です。実際には、256 ビットと 128 ビットのエントロピーの間にセキュリティ上の違いはなく、キーストレッチが適用される場合はさらに違います。ほとんどのウォレットは 12 ワードのシードを使用しますが、これはとにかく 128 ビットのエントロピー「のみ」に相当します。

    気が変わった。

    PS: でもそうは言っても、独自の暗号通貨を発明するのはやめてください。

  2. しかし、128 ビットを表すシードの半分でもまだ十分ですよね。
    先ほどおっしゃいました、シードは 12 ~ 24 ワードです。では、24 ワードの半分はまだ十分に安全であるはずでしょうか?

    興味深いのは、Honeybadger 2018 で Trezor 開発者が同じことを言っていたため、おそらくあなたが正しいことでしょう。しかし、なぜ?

  3. こんにちはアンドレアス!現在のバグレポートについて説明していただけますか:
    https://bitcoincore.org/en/2018/09/20/notice/

    今日、これが実際に何を意味するのかを理解するのは困難です。
    このバグは、更新されていない悪意のあるマイナーが今日、新しいビットコインを印刷できることを意味しますか?

    第二に、誰かが想定以上に追加のビットコインを作成した場合、それがシステム内にあることを確認する方法はありますか?

  4. これは、Trezor モデル t で 12 ワード シードを使用することは、24 ワード シードを使用する Trezor シードよりも安全性が大幅に低いことを意味するのでしょうか? model-t では (GUI 経由で) 12 単語のシードしか生成できないため、入力できる既存の 24 単語のシードがない限り、trezor の新製品は悪い購入だと思われますか?レジャーナノを持っている場合、そこにシードを生成して、それをtrezorモデルに入力する必要がありますか、それともレジャーに未知の脆弱性があり、基本的にすべての卵をXNUMXつのかごに入れるようなものになるため、それはお勧めできませんか?

  5. 大丈夫、アンドレアス、私は自分で絶対確実な計画を考え出したのよ!私のパスフレーズを投稿します。 & 私の記憶術の種はオンラインにありますが、それぞれを別のアカウントで投稿します。シードは jondoe07、パスフレーズは jondoe08 です。そうすれば、誰もこれほど賢くはならないでしょう! ? ? ?

  6. 私の質問は、BIP39 が標準であるかどうか、標準化された攻撃ベクトルの影響を受けないのかということです。したがって、ハッカーはBIP39を突破するだけで、存在するすべてのウォレットを攻撃することができます。

返事を返す

あなたのコメントを入力してください!
あなたの名前をここに入力してください