Author

Topic: безопасность seed в electrum (Read 1667 times)

member
Activity: 86
Merit: 10
August 26, 2016, 12:03:50 PM
#6
все верно, но пароль нужно подбирать для конкретного логина, а у электрум нет логина.. неужели просто случайно нельзя подобрать _чей-то_ работающий сид?

Ок. Я не силен в математике, потому попробую раскрыть предыдущий пост о "сильно малой вероятности случайного подбора чужого сида".
Представте количество писчинок на всех пляжах Земли... сказать "много" - ничего не сказать )) А теперь представьте, что каждая писчинка - это такая же Земля с таким же количеством писчинок - это "абалдеть как много". Так вот вариантов сидов больше, чем количство писчинок во втором варианте. Как-то так. Вопрос в том, какова верояность найти чью-то писчинку? Ответ - "абалдеть как маленькая"
ON
hero member
Activity: 684
Merit: 506
August 25, 2016, 10:34:22 AM
#5
все верно, но пароль нужно подбирать для конкретного логина, а у электрум нет логина.. неужели просто случайно нельзя подобрать _чей-то_ работающий сид?
Теоретически можно, вот только вероятность крайне маленькая. А так можно и чужой private key сгенерировать.
newbie
Activity: 2
Merit: 0
August 25, 2016, 09:52:00 AM
#4
Если предыдущий пост не произвел впечатления )) попробуйте рассудить логически с такой точки зрения.
Не секрет, что пароль в 13 символов "достаточно стойкий", при условии применения регистра, цифр и спец. символов. Каждый символ в пароле может содежать 26 (строчные) + 26 (прописные) + 10 (цифры) + ...например еще 10 спецсимволов = 72 варианта. В случае с сидом для Electrum, количество вариантов резко увеличивается, т.к. Electrum использует собственный алгоритм основанный на "натуральном наборе слов"  (близкий, но несоответсвующий BIP39 (http://docs.electrum.org/en/latest/seedphrase.html?highlight=seed), который предусматривает применение ограниченного числа слов) Если верить первой статье в выдаче гугла по количесвтву слов в английском языке http://www.homeenglish.ru/Faqskolko.htm то станет понятно, что в каждой из 13 позиции, может быть слово из 1500 вариантов (например)
Пароль - 72 варианта, сид - 1500 вариантов


все верно, но пароль нужно подбирать для конкретного логина, а у электрум нет логина.. неужели просто случайно нельзя подобрать _чей-то_ работающий сид?
member
Activity: 86
Merit: 10
August 25, 2016, 09:07:01 AM
#3
восстановить кошелек в электрум можно только введя сид из 13 слов, неужели нельзя случайно его угадать? понятно что не подберешь сид определенного кошелька, но неужели нельзя случайно подобрать чей-то сид? например в связке логин/пароль нужно к определенному логину подобрать пароль, а чтобы получить доступ к кошельку електрум нужно подобрать только логин без пароля.. пытался найти ответ на свой вопрос, но так и не смог понять почему seed так безопасен.

Если предыдущий пост не произвел впечатления )) попробуйте рассудить логически с такой точки зрения.
Не секрет, что пароль в 13 символов "достаточно стойкий", при условии применения регистра, цифр и спец. символов. Каждый символ в пароле может содежать 26 (строчные) + 26 (прописные) + 10 (цифры) + ...например еще 10 спецсимволов = 72 варианта. В случае с сидом для Electrum, количество вариантов резко увеличивается, т.к. Electrum использует собственный алгоритм основанный на "натуральном наборе слов"  (близкий, но несоответсвующий BIP39 (http://docs.electrum.org/en/latest/seedphrase.html?highlight=seed), который предусматривает применение ограниченного числа слов) Если верить первой статье в выдаче гугла по количесвтву слов в английском языке http://www.homeenglish.ru/Faqskolko.htm то станет понятно, что в каждой из 13 позиции, может быть слово из 1500 вариантов (например)
Пароль - 72 варианта, сид - 1500 вариантов
full member
Activity: 244
Merit: 178
August 24, 2016, 06:02:47 PM
#2
восстановить кошелек в электрум можно только введя сид из 13 слов, неужели нельзя случайно его угадать? понятно что не подберешь сид определенного кошелька, но неужели нельзя случайно подобрать чей-то сид? например в связке логин/пароль нужно к определенному логину подобрать пароль, а чтобы получить доступ к кошельку електрум нужно подобрать только логин без пароля.. пытался найти ответ на свой вопрос, но так и не смог понять почему seed так безопасен.

Из FAQ Electrum.
Seed, созданный Electrum-ом, имеет 128 битную энтропию. Это значит, что он обеспечивает такой же уровень защиты какой имеет приватный ключ биткойн.
В двух словах - seed не то, что угадать нельзя, его нельзя подобрать методом перебора, на очень мощном пк, и в течении QUINQUATRIGINTILLION лет.
Что? Вы не слышали даже такого слова? Тогда можете спать спокойно, никто не взломает ваш сид.
newbie
Activity: 2
Merit: 0
August 24, 2016, 03:33:41 AM
#1
восстановить кошелек в электрум можно только введя сид из 13 слов, неужели нельзя случайно его угадать? понятно что не подберешь сид определенного кошелька, но неужели нельзя случайно подобрать чей-то сид? например в связке логин/пароль нужно к определенному логину подобрать пароль, а чтобы получить доступ к кошельку електрум нужно подобрать только логин без пароля.. пытался найти ответ на свой вопрос, но так и не смог понять почему seed так безопасен.
Jump to: