- Как сгенерировать собственную seed фразу для кошелька? Безопасно ли это?
- BIP39 Mnemonic
- Создание собственной seed фразы
- Конвертер / генератор seed фраз — iancoleman.io
- BIP39 Diceware — создание seed фразы с помощью кубиков и монеты
- Выбор безопасного 25-го слова
- Советы по настраиваемой seed фразе, начальному значению восстановления и парольной фразе
- Перебор мнемонической фразы (SeedSavior, Btcrecovery)
- КОМЕНТАРІ • 0
Как сгенерировать собственную seed фразу для кошелька? Безопасно ли это?
Это краткая инструкция для тех, кто хочет создать свои собственные seed фразы из 12/24 слов.
Недавно один из наших пользователей спросил нас: «Можно ли создать собственную seed фразу из 24 слов и использовать ее в Ledger Nano S вместо автоматически созданной?».
Конечно, вы можете создавать свои собственные seed фразы и использовать их в аппаратных кошельках или любых кошельках, совместимых с BIP39. Но этот метод крайне не рекомендуется.
Здесь мы покажем вам возможные способы создания собственной seed фразы. Но сначала позвольте объяснить, почему сгенерированные вручную seed фразы будут менее безопасными и почему вам следует использовать случайную генерацию.
BIP39 Mnemonic
BIP39 (Bitcoin Improvement Proposal) — это мнемонический код или предложение (группа легко запоминающихся слов), используемое для генерации иерархически детерминированных ключей.
Биткойн и другие приложения кошельков используют иерархический детерминированный процесс генерации ключей для теоретического получения бесконечного числа криптографических секретов из одного seed.
То есть публичные адреса криптовалюты и их приватные ключи являются производными от одного основного начального числа.
BIP39 — это промышленный стандарт для детерминированных ключей. Большинство аппаратных уошельков, таких как Ledger, Trezor, Keepkey и многие другие иерархические детерминированные (HD) кошельки используют BIP39 для генерации seed фраз.
Среди них большинство кошельков по умолчанию использует мнемонику из 24 слов. Он состоит из 24 случайных слов из 2048 слов, найденных в списке английских слов BIP39 .
Пример seed фразы BIP39 из 24 слов:
boss acid month act exit elegant eight column palace crystal pistol develop outside album enlist top boil fruit tree mean lava giggle occur retreat
Создание собственной seed фразы
Из стандартного списка из 2048 слов вы можете выбрать свою комбинацию из 24 слов. Однако, чтобы она работала должным образом, необходима определенная структура, и последнее слово обязательно должно содержать контрольную сумму.
Вероятно, вы могли бы выбрать любые 23 слова и поэкспериментировать с последним. Но поскольку последнее начальное число (24-е слово) seed фразы является контрольной суммой, не каждое слово будет работать.
Даже если вы сгенерировали корректную seed фразу вручную, делать это крайне не рекомендуется.
Почему? Человеческий мозг не очень хорош в случайности. Таким образом, практически любая seed фраза, созданная пользователем, будет менее безопасна, чем сгенерированная автоматически.
Создавая собственную seed фразу, вы облегчаете задачу кому-нибудь: можно будет понять вашу логику ее составления. Также помните, что есть боты, которые могут искать seed фразы, которые следуют определенному шаблону и не генерируются случайным образом.
Поэтому, если вы хотите сгенерировать собственную seed фразу, автогенерация — единственный способ обезопасить свои средства.
Настоятельно рекомендуется создавать seed фразы путем генерации случайных слов. Существует несколько хорошо зарекомендовавших себя программных обеспечения / кошельков с открытым исходным кодом, которые генерируют начальные числа с помощью PRNG (генератор псевдослучайных чисел) / CSPRNG (криптографически безопасный генератор псевдослучайных чисел).
Вы можете использовать Electrum, и другие аппаратные кошельки, так как они почти все используют один и тот же метод генерации seed фраз.
Но когда вы хотите создать свою собственную seed фразу из 24 слов вместо автоматически сгенерированной, предоставляемой программным обеспечением кошелька, вы можете использовать следующие инструменты.
Конвертер / генератор seed фраз — iancoleman.io
Это полностью открытый инструмент (https://iancoleman.io/bip39) для генерации seed фраз. Вы даже можете использовать этот сайт в автономном режиме. Просто щелкните правой кнопкой мыши и сохраните страницу как BIP39 — Mnemonic Code.html. Затем вы можете отключить Интернет и создать seed фразу в автономном режиме.
Он генерирует seed фразу BIP39 действительно случайным образом. Выберите 24 слова и нажмите «Создать», чтобы сгенерировать новую случайную seed фразу.
Но что, если вы думаете о том, чтобы вручную сгенерировать правильную начальную фразу без компьютера? Для этого и предназначены аппаратные кошельки. Они генерируют начальные числа / ключи полностью автономно на вашем устройстве.
Но дело в том, что у вас нет реального представления о процессе генерации. Итак, вы решили создать seed фразу вручную.
Есть один метод, для которого потребуется автономный компьютер, игральные кости и монета. Но это очень сложно и рекомендуется только технически продвинутым пользователям.
BIP39 Diceware — создание seed фразы с помощью кубиков и монеты
Процесс прост. Все, что вам понадобится, это обычные шестигранные кости, монета, ручка и лист бумаги, чтобы записать seed фразу.
Вместо того, чтобы выбирать слова вручную, вы собираетесь генерировать их, бросая кости (1-6) и подбрасывая монету (t / h).
Есть и другие способы составить список слов, просто бросая кости. Но это может не сработать, потому что вы не получите правильную контрольную сумму. Вам нужно будет настроить последнее слово, чтобы оно соответствовало требованиям контрольной суммы.
Для этого на GitHub есть утилита Force30. Он настроит ваш собственный список слов в соответствии с кошельками BIP39.
Используя этот метод, вы можете создать кошелек, совместимый с bip39, используя ручную энтропию.
Используйте этот метод на свой страх и риск.
Если вы действительно беспокоитесь о безопасности начального числа из 24 слов и сомневаетесь в RNG аппаратного кошелька, вам следует подумать об использовании надежной парольной фразы (25-е слово).
Выбор безопасного 25-го слова
Стандарт BIP39 поддерживает дополнительную парольную фразу, которая используется для шифрования исходной seed фразы из 24 слов. Это необязательно, но эта функция повышает безопасность и гибкость. Эта функция поддерживается всеми аппаратными кошельками, такими как Ledger, Trezor, Keepkey и т.д.
Установленная вами кодовая фраза (25-е слово) может быть полностью случайной, и это не обязательно должны быть слова из списка английских слов BIP39.
Но помните, что каждая возможная парольная фраза детерминированным образом определяет новый набор пар публичного / приватного ключей. Поэтому обязательно запишите кодовую фразу, которую вы используете для кошелька, на котором есть средства.
Если вы потеряете кодовую фразу, но у вас будет seed фраза из 24 слов, вы не сможете вернуть средства. Вам обязательно понадобится seed фраза из 24 слов и дополнительная кодовая фраза вместе.
Также помните, что парольная фраза чувствительна к регистру, и даже пробел является допустимым символом. Так что сделайте резервную копию / запишите точную парольную фразу без каких-либо ошибок. Также храните резервную копию где-нибудь отдельно от seed фразы из 24 слов. Например, вы можете хранить их в менеджерах паролей.
Теперь, прежде чем вы приступите к генерации собственной seed фразы, вот несколько вещей, которые вам нужно знать о seed фразе и парольной фразе.
Советы по настраиваемой seed фразе, начальному значению восстановления и парольной фразе
Если вы генерируете seed фразу из 24 слов в автономном режиме, мы рекомендуем вам записать исходное слово на бумаге.
Если вы установили дополнительную фразу-пароль, запишите и ее. Импортируйте seed в свой аппаратный кошелек или автономный компьютер.
Или вы можете использовать такие инструменты, как https://iancoleman.io/bip39/. Проверьте 1-й публичный адрес Биткойнов на вкладке получения и запишите его. Затем удалите все.
Затем снова импортируйте seed фразу из 24 слов и кодовую фразу (если она задана), чтобы убедиться, что у вас есть резервная копия комбинации записи.
Если ваша seed фраза и кодовая фраза BIP39 генерируют точно такие же общедоступные адреса Биткойнов, тогда все готово.
Не допускайте ошибок при использовании seed фразы из 24 слов и ключевой фразы. Если вы ошиблись с одним символом, то получите совершенно другой набор адресов. Вам следует вносить криптовалюту и начинать использовать комбинацию seed фразы и парольной фразы только в том случае, если вы уверены, что ваши резервные копии надежны.
Также помните, что больше, чем монет, потерянных в результате краж, потеряно монет в результате действий пользователей, постоянно блокирующих свои собственные монеты, чрезмерно усложняя безопасность.
Так что постарайтесь найти баланс между вашими потребностями в безопасности и вашей способностью не забывать делать резервную копию и использовать кодовую фразу, а не выбирать что-то настолько сложное, как генерация собственной seed фразу.
Защита вашей криптовалюты — это упражнения по уравновешиванию. Не подвергайтесь FOMO.
Надеемся, данная статья это объясняет.
Вы можете узнать больше о спецификации BIP 39 здесь:
Источник
Перебор мнемонической фразы (SeedSavior, Btcrecovery)
Показувати елементи керування програвачем
- Опубліковано 29 сер 2019
- В этой команда познакомит вас с инструментами восстановления монет с открытым кодом, которыми может воспользоваться каждый. Начнем с простого и далее с BTCRECOVER.
★ Каталог интернет-магазина — cryptonist.ru/catalog/
———————————
Тайминг
———————————
00:28 Начальные данные. Знакомимся с SEED SAVIOR
03:26
14:43 Подводим итоги
🏅 Если это видео оказалось вам полезным, то можете поддержать канал донатом BTC 35zShNnsh6TDto2BDVfGyFYoPjkL473yky
———————————
Ссылки по теме
———————————
➤ Конвертер iancoleman — iancoleman.io/bip39/
➤ Seed Savior онлайн — kzen-networks.github.io/mnemo.
➤ скачать Seed Savior — github.com/KZen-networks/mnem.
➤ скачать BTCRECOVER — github.com/gurnec/btcrecover
➤ Инструкция по установке BTCRECOVER — github.com/gurnec/btcrecover/.
———————————
про нас
———————————
★ Интернет магазин — cryptonist.ru
➤➤➤ Подписывайтесь на наши каналы:
★ Telegram — t.me/cryptonistHW
★ Vkontakte — cryptonist_ru
★ Facebook — cryptonist.ru/
★ Instagram — cryptonist_ru
★ Twitter — CryptonistR
КОМЕНТАРІ • 0
Есть фраза из 12 слов. Сколько нужно знать слов что бы взломать кошелек?
Странный вопрос, 12 нужно знать )))
Владимир вроде все понятно . Но как это к конкретному устроиству применить ?
исходя из этой информации можно предположить, что создание кошелька с помощью сид фразы для долгого хранения становится не безопасным. потому как с каждым годом вычислительные мощности растут и не далеки те времена. когда можно будет легко быстро анализировать перебирать варианты и проверять их на тему положительного баланса. Хотелось бы знать мнение по этому поводу автора канала.
Можно ли подобрать каким то способом приватный ключ если я знаю кодовое слово продуманное sha 256
Всё иду на калькуляторе искать 300 лямов утеряных.
Спасибо большое! Недавно тоже заметил опечатку в сиде, но мне помогло знание английского языка)
Подскажите пожалуйста можно ли как то подобрать сид фразу , по публичномуму ключу, работаю веб разработчиком на рабочем кашельке для тестирования метамаска 3 етериума не могу найти фразу , пароль есть а фразу найти не могу . Просто схожу с ума не знаю что делать.
Спасибо! Очень помогло) не правильно записал одно слово, выручил)
Супер. Я такого контента вообще не встречал. Подскажите, а Вы не встречали скрипт или софтинку, которая может просеять массив фраз на валидность по сумме?
@cryptonist к сиду перебирают или к приватнику с пабликом? сидов много меньше по схождению по суме!!
спасибо! Нет, не встречал такого. Но есть сервисы облачные, которые предлагают майнинговые мощности для таких дел.
Как ты считаешь, является ли неподключенная к интернету виртуальная машина в VirtualBox на постоянно работающем компьютере подключенном к интернету, офлайн компьютером на котором можно генерировать сид адреса? Проще говоря можно ли на работающем компе создать Виртуальную машину и на ней генерировать сид фразу и считать что ты генерируешь сид на офлайн компе который никогда не был и не будет подключен к инету?
ЕСЛИ ТВОЯ ОСНОВНАЯ МАШИНА ВЗЛОМАНА УВЕДУТ СИД
Я помню ваш вопрос в нашем телеграм чате. В виртуальных машинах мало что понимаю. Не могу сказать. А чем вас не устраивает встроенные ГСЧ на аппаратных кошельках? Если заморачиваться, то можно в конце концов подкинуть монетку 128, 192 или 256 раз, посчитать контрольную сумму и получить свой сид.
А если знаешь кодовую фразу но не знаешь сид то можно таким способом подобрать сид? при этом знаешь публичный кошелек и кодовую фразу . )))
Это все равно, что с нуля перебирать сид — невозможно. Я в нашей ВК группе публиковал очень хорошее видео, которое визуально демонстрирует то, насколько это сложная задача — vk.com/video-160671154_456239106?list=3be73bd24a524d693d
А кодовую фразу можно подобрать если знаешь сид фразу . )))
@Rustam Sharipov , имеется в виду кодовая фраза, а не пароль. С определённой кодовой фразой — это уже другой кошелёк со своими ключами. Иными словами, используя каждую кодовую фразу, создаётся совершенно новый кошелёк. Если у тебя битки на «сид фраза» + «кодовая фраза 1», то введя «сид фраза» + «кодовая фраза 2», битков там не будет )
Если знаешь сид-фразу, то пароль в Электруме можно ввести любой. Проверял на своем кошельке созданном в MyCelium.
Если парольная фраза будет короткой (несколько символов), то возможно.
Все как всегда полезно
Подвисание компа это скорее всего неоптимизированный алгоритм перебора. На нормальном алгоритме количество вариантов должно вызывать увеличение времени на выполнение задачи а не подвисание.
Я встречал сервисы, которые помогают восстановить — а вот верить или нет, вопрос другой. Владимир, не могли бы вы на примере пошагово пояснить, как уже из Raw Binary SEED`a (в том же Electrum например) получаются ключи и адреса, так же если в seed подмешивается пароль или доп. слово. Это интересно для развития и понимания. Спасибо за видео.
@cryptonist какой язык выбрали?
Есть также на реддите какой-то аккаунт, который занимается профессионально переборами. Одному из наших клиентов помог. Правда здесь элемент 100% доверия своих активов чужому человеку. И к тому же там процент от 30-40% от общего баланса кошелька.
По поводу получения ключей из сида. Это тема которая меня захватила и держит до сих пор. Я ее обязательно добью, но не в ближайшее время. Я сейчас обучаюсь программированию и думаю, что моя практическая работа будет как раз на эту тему.
Источник