🚨
Rompiram as 4 wallets com passphrase.

O hacker do ataque à Coldcard, depois de uma semana, rompeu as wallets com passphrase.

Vamos lembrar que o exemplo usou palavras do dicionário BIP-39; ou seja, são 2048 palavras fáceis e conhecidas em inglês.

Encontrar uma única palavra exige apenas 2048 tentativas.
Por força bruta, encontrar essa chave leva apenas alguns segundos:

- 1 palavra é trivial: segundos ou menos.
Combinações: 2.048

- 2 palavras é fácil: minutos com hardware decente.
Combinações: 4,2 milhões

- 3 palavras é moderada: horas com GPUs modernas.
Combinações: 8,590 bilhões

Embora esses tempos sejam rápidos, é porque o atacante já tinha a seed phrase e sabia que essa wallet (foi divulgada) tinha como passphrase palavras do dicionário BIP-39.

Como recomendação, a passphrase te dá tempo para agir, e esse tempo depende de quão forte é essa chave.

- Nunca use 1, 2 ou 3 palavras da lista BIP-39 como passphrase (elas são fáceis).
- Nunca use apenas números; são fáceis.
- As palavras em espanhol são mais fortes do que em inglês.
- Use caracteres mistos (maiúsculas, minúsculas, números e símbolos).