outras aplicações usavam apenas a implementação da biblioteca, tendo uma entropia menor do que a que seria recomendada? É isso?
Acho que os problemas relacionados a entropia e geração de chaves são dos mais graves que possam existir e mesmo ''não sendo graves'' não sei como pode não ser. É bem importante entender a fundo o que ocorreu e entender COMO DEVE ser daqui pra frente. A questão da geração das chaves é bem pouco debatido ''comumente'' e acho que é algo que fica muito nichado. Mas precisamos ter atenção.
É isso, aleatoriedade baixa/quase nula.
O problema é que esses projetos usam soluções prontas, feitas 10 anos atrás em um porão:
E claro, as maravilhas do open-source:
Se alguem tiver alguns link adicionais sobre o assunto das entropias das chaves, melhores formas de geração, inclusive geração ''caseira'' e quiser compartilhar, eu gostaria.
Para mim a melhor saída é a descentralização.. ou seja, usar o máximo de carteiras possíveis.. guardar um pouco na Ledger, um pouco na Electrum, um pouco na carteira X, Y, Z e assim por diante.. assim você não fica refém de um único código.
O CZ tem um pensamento parecido em relação às stablecoins, diz que devemos usar várias e não uma única para ter mais proteção.