Dadu standard enam sisi menghasilkan kira-kira 2.6 bit maklumat yang tidak dapat diramal pada setiap lontaran. Itu mungkin kedengaran tidak banyak, tetapi jika diulang cukup kali, lontaran tersebut boleh menghasilkan rawak mentah yang diperlukan untuk melindungi dompet bitcoin tanpa bergantung pada perisian atau komponen elektronik.
Lemparan Dadu Memastikan Kunci Bitcoin Kekal Luar Talian, tetapi Tidak Semua Orang Akan Bersusah Payah

Pengambilan Utama
- Lontaran dadu enam sisi yang adil membekalkan kira-kira 2.585 bit entropi, mengikut formula Claude Shannon.
- Dokumentasi Coinkite menyatakan bahawa 50 lontaran dadu memenuhi piawaian 128-bit untuk benih dompet bitcoin.
- Analisis Wizard Sardine oleh Kevin Loaec menandakan risiko dalam alat Coldcard selain daripada benih utama.
Mengapa Lontaran Dadu Sangat Sukar Diramal
Claude Shannon, ahli matematik yang mewujudkan teori maklumat, menggunakan entropi untuk mengukur sejauh mana sesuatu keputusan itu tidak pasti. Dengan dadu enam sisi yang adil, setiap muka mempunyai peluang satu-dalam-enam yang sama untuk muncul. Itu memberi setiap lontaran kira-kira 2.585 bit entropi. Lambungan syiling menghasilkan 1 bit, manakala dadu lapan sisi menghasilkan 3 bit.

Kesan susulan Coldcard yang terkini telah mendorong penjanaan benih berasaskan dadu merentasi media sosial. Sesetengah pengguna kini menganggapnya penting, yang lain berkata ia melindungi dana mereka, manakala operator berpengalaman menegaskan bahawa kebanyakan pendatang baharu tidak akan bertahan dengan proses persediaan yang perlahan dan mudah tersilap.
Bahagian pentingnya bukanlah bahawa dadu yang digolek berkelakuan secara rawak pada tahap atom. Ia tidak. Keputusan itu ditentukan oleh fizik, tetapi terlalu banyak pembolehubah kecil berubah serentak untuk sesiapa mengira hasilnya dengan boleh dipercayai. Dadu meninggalkan tangan dengan kelajuan, sudut, ketinggian dan putaran tertentu, kemudian menghentam meja dan berubah arah pada setiap lantunan.
Dalam amalan, perubahan kecil ketika pelepasan pun boleh menghasilkan keputusan yang sama sekali berbeza. Kedudukan jari yang sedikit berbeza atau lontaran yang sedikit lebih kuat mengubah laluan cukup banyak sehingga nombor akhir tidak dapat diramal dengan memerhati pergerakan. Hasilnya mungkin deterministik secara teori, tetapi untuk penjanaan dompet, yang penting ialah penyerang tidak dapat mengulanginya atau mengiranya.
Menukar Lontaran Dadu Menjadi Data yang Boleh Digunakan
Komputer tidak boleh menggunakan senarai keputusan dadu secara langsung. Lontaran perlu terlebih dahulu ditukarkan kepada data binari, dan kaedah penukaran itu penting.
Kaedah asas ganjil-atau-genap mudah difahami, tetapi ia membazirkan sebahagian besar entropi yang tersedia. Setiap lontaran dikurangkan kepada satu bit sahaja, walaupun dadu menghasilkan kira-kira 2.6 bit maklumat. Kaedah yang lebih cekap mengumpulkan jujukan lontaran yang panjang dan memproses keseluruhan rentetan itu, biasanya melalui fungsi hash kriptografi. Itu mengekalkan jauh lebih banyak sifat rawak.
Prinsip yang sama muncul dalam Diceware, kaedah lama untuk mencipta frasa laluan yang selamat, dan dalam penjanaan dompet Bitcoin secara manual. Frasa pemulihan dompet 12 perkataan yang tipikal dibina daripada 128 bit entropi. Pada kira-kira 2.6 bit setiap lontaran, sekitar 50 lontaran yang adil memberikan maklumat mentah yang mencukupi untuk melepasi ambang itu.
Coinkite, pembuat dompet perkakasan Coldcard, mengesyorkan 99 atau lebih lontaran bagi pengguna yang mahukan hampir 256 bit entropi. Itu tidak menjadikan dompet dua kali lebih sukar digunakan, tetapi ia memberikan rahsia yang dijana margin keselamatan matematik yang jauh lebih besar.
Ujian Dunia Sebenar bagi Benih yang Dijana Dadu
Perbezaan itu menjadi penting selepas Coinkite mendedahkan masalah perisian tegar yang bermula sejak 2021. Pada sesetengah peranti Coldcard, perisian boleh melangkau penjana nombor rawak perkakasan dalaman dan sebaliknya menggunakan proses yang lebih lemah yang berkaitan dengan maklumat peranti yang bukan rahsia.
Oleh sebab bahagian-bahagian proses itu boleh dibina semula, penyerang dapat mengecilkan senarai kemungkinan kunci dompet daripada perlu mencari keseluruhan ruang kunci. Kelemahan itu dikaitkan dengan kecurian dianggarkan 1,128.6633 BTC daripada kira-kira 1100 alamat, setakat jam 1 petang waktu Timur.

Benih dompet yang dicipta sepenuhnya daripada bilangan lontaran dadu bebas yang mencukupi tidak terdedah melalui laluan yang sama. Pengguna tersebut telah membekalkan entropi mereka sendiri, jadi penjana perkakasan yang rosak itu tidak bertanggungjawab untuk mencipta rahsia dompet utama.
Namun, perlindungan itu hanya terpakai pada benih yang dihasilkan daripada dadu. Ia tidak secara automatik melindungi setiap rahsia lain yang dijana oleh peranti.
Wizard Sardine Meneliti Butiran Halus
Penyelidik keselamatan Kevin Loaec menerbitkan penilaian mengenai eksploit Coldcard di laman web Wizard Sardine pada 1 Ogos. Pemerhatian beliau yang paling penting berkaitan ciri Coldcard yang menjana rahsia mereka sendiri secara berasingan daripada benih dompet utama.
“Saya percaya amat penting untuk ditekankan bahawa walaupun pengguna yang mengimport atau menjana benih dengan dadu adalah terdedah, jika mereka menggunakan ciri-ciri berikut,” tulis Loaec di X, sebelum membentangkan satu rajah sistem yang terjejas.
Rajah itu menunjukkan penjana nombor rawak yang cacat membekalkan beberapa fungsi sekunder Coldcard. Ini termasuk penciptaan dompet kertas, pengklonan peranti, penyulitan sesi USB, ciri pemindahan Secret Teleport, penciptaan kunci co-signing, penjana kata laluan terbina dalam dan kod pengesahan modul keselamatan perkakasan.

Dompet utama yang dicipta dengan 99 lontaran dadu kekal di bahagian sistem yang berasingan. Masalahnya ialah alat-alat lain masih boleh meminta rawak baharu daripada penjana yang rosak. Akibatnya, benih yang selamat tidak menjamin bahawa setiap kata laluan, sandaran, kod pengesahan atau kunci sekunder yang dicipta pada peranti yang sama adalah sama selamat.
Mengapa Kebanyakan Pengguna Baharu Tidak Akan Melontar Dadu
Entropi yang dijana dadu adalah kukuh dari segi teknikal apabila dilakukan dengan betul, tetapi ia bukan lalai yang realistik untuk kebanyakan pengguna baharu. Melontar dadu 50 atau 99 kali, memasukkan setiap keputusan dengan tepat, dan mengesahkan tiada lontaran yang tertinggal atau berganda memerlukan kesabaran dan tumpuan yang tinggi. Satu nombor tersalah taip boleh mengubah keseluruhan dompet, dan kebanyakan peranti tidak dapat memberitahu sama ada kesilapan itu berpunca daripada lontaran yang tidak baik, ralat kemasukan, atau salah faham arahan.

Proses itu juga memperkenalkan risiko yang tidak wujud dengan penjana perkakasan yang berfungsi dengan betul. Pengguna mungkin menulis keputusan lontaran di atas kertas, mengambil gambarnya, memasukkannya ke dalam alat dalam talian, atau meninggalkan senarai itu di tempat yang boleh ditemui orang lain. Sesetengah orang melontar dadu secara berulang atau terkawal, menggunakan dadu yang berat sebelah atau rosak, atau berhenti awal kerana prosesnya terasa berlebihan. Matematiknya mungkin kuat, tetapi hasilnya hanya seteguh prosedur pengguna.

Itulah sebabnya melontar dadu tidak sentiasa dianggap kaedah terbaik oleh ramai orang, walaupun dalam kalangan pengguna bitcoin berpengalaman. Ia menggantikan kepercayaan pada peranti dengan kepercayaan pada proses manual. Bagi pengguna yang teliti dari segi teknikal yang memahami entropi, mengesahkan kaedah, dan memastikan jujukan lontaran kekal peribadi, pertukaran itu mungkin masuk akal. Bagi pembeli biasa yang menyediakan dompet buat kali pertama, ia menambah beberapa peluang untuk membuat kesilapan kekal, sambil juga menjadi proses yang menjengkelkan pada masa yang sama.

Ia juga sukar untuk dibayangkan bahawa penerimaan bitcoin secara meluas bergantung pada orang duduk di meja dan merekodkan 99 keputusan lontaran dadu sebelum mereka boleh menerima dana dan melakukannya dengan selamat. Amalan keselamatan perlu bertahan dalam rumah sebenar, jadual yang sibuk, gangguan, dan pengguna yang tidak mahu mengkaji kriptografi. Entropi manual patut kekal tersedia sebagai pilihan lanjutan, tetapi matlamat jangka panjang ialah perkakasan dan perisian yang menjana rawak yang kuat dengan betul, menerangkan apa yang berlaku dengan jelas dan memerlukan pengetahuan khusus sesedikit mungkin.
Apa yang Pemilik Coldcard Patut Periksa
Pemilik peranti Coldcard yang terjejas patut terlebih dahulu mengesahkan versi perisian tegar yang dipasang pada peranti. Mereka kemudian patut menyemak ciri-ciri yang mereka gunakan semasa menjalankan perisian tegar lama, daripada hanya menumpukan pada bagaimana benih dompet utama dijana.
Sesiapa yang menggunakan peranti terjejas untuk menjana dompet kertas, rahsia pengklonan, kata laluan, kunci co-signing, atau kod pengesahan mungkin perlu menggantikan bahan tersebut serta-merta. Memasang kemas kini menghalang isu yang sama daripada menjejaskan rahsia baharu, tetapi ia tidak membaiki apa-apa yang telah dicipta sebelum ini.
Insiden ini juga memberikan alasan praktikal yang lebih kukuh untuk persediaan dompet berbilang vendor. Dalam susunan berbilang tandatangan, peranti perkakasan berasingan daripada pengeluar berbeza boleh diperlukan untuk meluluskan transaksi. Struktur itu tidak menjadikan pepijat perisian tegar mustahil, tetapi ia boleh menghalang satu penjana nombor rawak yang rosak daripada mendedahkan keseluruhan dompet sendirian.
Artikel ini telah diterjemahkan daripada bahasa Inggeris menggunakan AI. Versi asal dalam bahasa Inggeris ialah sumber yang berwibawa; terjemahan automatik mungkin mengandungi ketidaktepatan, terutamanya dalam terminologi undang-undang dan kawal selia.
















