Dobrodošli· nedjelja, 2. august 2026.
Vijesti
Tehnologija

Bacanje kockica čuva bitcoin ključeve van softvera, ali neće se svako time baviti

Standardna kockica sa šest strana daje oko 2,6 bita nepredvidive informacije po bacanju, dovoljno da uz oko 50 bacanja obezbijedi bitcoin novčanik bez oslanjanja na softver, ali istraživač Kevin Loaec upozorava da ni to ne štiti sve funkcije Coldcard uređaja.

Foto: Bitcoin.com

Redakcija ACX+ACX+ Magazin · prije 4 h
4 min čitanja

Standardna kockica sa šest strana proizvodi oko 2,6 bita nepredvidive informacije sa svakim bacanjem. Ne zvuči mnogo, ali ponovljena dovoljno puta, ta bacanja mogu stvoriti sirovu nasumičnost potrebnu da se obezbijedi bitcoin novčanik bez oslanjanja na softver ili elektronsku komponentu. Claude Shannon, matematičar koji je utemeljio teoriju informacija, koristio je entropiju kao mjeru neizvjesnosti ishoda: kod poštene kockice sa šest strana svako bacanje nosi otprilike 2,585 bita entropije, bacanje novčića daje 1 bit, a kockica sa osam strana 3 bita.

Nedavni Coldcard incident gurnuo je generisanje seed fraze kockicama širom društvenih mreža. Neki korisnici to sada smatraju neophodnim, drugi kažu da im je zaštitilo sredstva, dok iskusni korisnici ističu da većina novajlija neće tolerisati spor i za greške podložan proces podešavanja. Tipična recovery fraza od 12 riječi gradi se od 128 bita entropije; uz oko 2,6 bita po bacanju, potrebno je oko 50 poštenih bacanja da se pređe taj prag, što prema dokumentaciji kompanije Coinkite zadovoljava standard od 128 bita. Coinkite, proizvođač Coldcard hardverskog novčanika, preporučuje 99 ili više bacanja za korisnike koji žele blizu 256 bita entropije. Isti princip koristi i Diceware, dugogodišnja metoda za kreiranje sigurnih pristupnih fraza.

Ta razlika postala je važna nakon što je Coinkite objavio firmware problem koji datira iz 2021. godine. Na nekim Coldcard uređajima softver je mogao preskočiti interni hardverski generator slučajnih brojeva i umjesto njega koristiti slabiji proces povezan sa netajnim informacijama uređaja. Pošto su se dijelovi tog procesa mogli rekonstruisati, napadači su mogli suziti moguće ključeve novčanika umjesto da pretražuju cijeli prostor ključeva. Propust je povezan sa krađom procijenjenih 1.128,6633 BTC sa oko 1.100 adresa, prema podacima do 13 časova po istočnom vremenu. Seedovi kreirani u potpunosti iz dovoljnog broja nezavisnih bacanja kockice nisu bili izloženi istim putem, jer su ti korisnici sami obezbijedili entropiju.

Međutim, ta zaštita se odnosila samo na seed dobijen kockicama, ne i na sve druge tajne koje uređaj generiše. Istraživač bezbjednosti Kevin Loaec objavio je 1. avgusta analizu Coldcard propusta na sajtu Wizard Sardine. "Vjerujem da je izuzetno važno naglasiti da su čak i korisnici koji su uvezli ili generisali seed kockicama ranjivi, ako koriste sljedeće funkcije", napisao je Loaec na mreži X, uz dijagram pogođenog sistema. Dijagram pokazuje da je neispravni generator slučajnih brojeva napajao više sekundarnih Coldcard funkcija: kreiranje papirnih novčanika, kloniranje uređaja, enkripciju USB sesija, funkciju prenosa Secret Teleport, kreiranje ključeva za supotpisivanje, ugrađeni generator lozinki i autentifikacione kodove hardverskog bezbjednosnog modula. Siguran seed, dakle, nije garantovao da je svaka lozinka, backup ili sekundarni ključ kreiran na istom uređaju jednako siguran.

Entropija iz kockica je tehnički ispravna kada se izvede kako treba, ali nije realna podrazumijevana opcija za većinu novih korisnika. Bacanje kockice 50 ili 99 puta, precizno unošenje svakog rezultata i provjera da nijedno bacanje nije preskočeno ili duplirano traži strpljenje i koncentraciju; jedan pogrešno ukucan broj potpuno mijenja finalni novčanik. Proces uvodi i rizike kojih nema kod ispravnog hardverskog generatora: korisnici mogu zapisati bacanja na papir, fotografisati ih, unijeti u online alat ili ostaviti listu na dostupnom mjestu. Zato mnogi iskusni bitcoin korisnici bacanje kockica ne smatraju uvijek najboljom metodom, jer zamjenjuje povjerenje u uređaj povjerenjem u ručni proces.

Vlasnici pogođenih Coldcard uređaja treba prvo da provjere verziju firmware-a, a zatim da preispitaju koje su funkcije koristili na starijem firmware-u, umjesto da se fokusiraju samo na to kako je glavni seed generisan. Ko je na pogođenom uređaju generisao papirni novčanik, tajnu za kloniranje, lozinku, ključ za supotpisivanje ili autentifikacioni kod, možda mora odmah zamijeniti taj materijal. Incident daje i jači praktični argument za multi-vendor postavke: u multi-signature aranžmanu, odvojeni hardverski uređaji različitih proizvođača moraju odobriti transakciju, pa jedan neispravan generator slučajnih brojeva ne može sam izložiti cijeli novčanik.

Izvor: Bitcoin.com

Izvor: Bitcoin.com