🚨
Взломщик взломал 4 кошелька с passphrase.

Хакер атаки на Coldcard спустя неделю взломал кошельки с passphrase.

Вспомним, что в примере использовались слова из словаря BIP-39, то есть это 2048 простых и хорошо известных слов на английском.

Чтобы найти одно слово, нужно всего лишь 2048 попыток.
Методом перебора, чтобы найти этот ключ, уходит всего несколько секунд:

- 1 слово тривиально: секунды или меньше.
Комбинации: 2,048

- 2 слова легко: минуты с приличным железом.
Комбинации: 4,2 миллиона

- 3 слова умеренно: часы с современными GPU.
Комбинации: 8,590 миллиардов

Хотя эти времена быстрые, это потому что у атакующего уже была seed-фраза и он знал, что этот кошелёк (сделан публичным) имеет passphrase из словаря BIP-39.

Как рекомендация: passphrase даёт вам время для действий, и это время зависит от того, насколько сильным является этот ключ.

- Никогда не используйте 1, 2 или 3 слова из списка BIP-39 в качестве passphrase (они простые).
- Никогда не используйте только числа — это легко.
- Слова на испанском сильнее, чем на английском.
- Используйте смешанные символы (заглавные, строчные, цифры и символы).