В основе безопасности криптокошелька лежит начальная фраза — строка слов, которая служит главным ключом для доступа и восстановления цифровых активов. Обычно используются начальные фразы из 12 и 24 слов, TechBullion расскажет об их различиях для безопасности.
Начальная фраза из 12 слов обеспечивает 128 бит энтропии и является стандартом для многих криптокошельков. Этот уровень энтропии приводит к астрономическому количеству возможных комбинаций, что делает его очень устойчивым к атакам с использованием современных технологий. Начальные фразы из 24 слов предлагают 256 бит энтропии, что удваивает теоретическую безопасность.
Однако практическое повышение безопасности от использования фразы из 24 слов по сравнению с фразой из 12 слов не так существенно, как предполагают. Эффективная безопасность криптографии с эллиптической кривой (secp256k1) составляет 128 бит. Это означает, что независимо от длины исходной фразы злоумышленник не может уменьшить количество шагов, необходимых для вычисления закрытого ключа из открытого ключа, ниже этого порога.
12 слов достаточно?
Адам Бэк , известный криптограф и генеральный директор Blockstream, выступает за достаточность Сид-фраз из 12 слов, заявляя, что они обеспечивают адекватную безопасность для большинства пользователей. Переход к фразам из 24 слов в некоторых аппаратных кошельках, таких как Trezor, был в первую очередь обусловлен конкретными требованиями к реализации, а не острой необходимостью повышения безопасности.
Реальная проблема безопасности часто заключается не в длине исходной фразы, а в том, как пользователи ее хранят и защищают. Фразы из 12 и 24 слов уязвимы для фишинговых атак, физической кражи и ошибок пользователя при хранении. Надежно сохраненная фраза из 12 слов гораздо более эффективна, чем небрежно использованная фраза из 24 слов.
С точки зрения пользовательского опыта фразы из 12 слов имеют явные преимущества. Их легче записывать, запоминать и вводить, что снижает вероятность ошибок в процессе восстановления кошелька. Эта простота может иметь решающее значение в ситуациях, когда пользователям необходимо быстро получить доступ к своим средствам.
Хотя фразы из 24 слов действительно обеспечивают более высокий уровень теоретической безопасности, практические преимущества в контексте текущих криптографических стандартов незначительны. Дополнительная сложность, которую они вносят, может даже привести к увеличению количества ошибок пользователей, потенциально ставя под угрозу безопасность.
Использование фраз из 24 слов может быть оправдано в качестве дополнительной меры предосторожности для институциональных или крупных счетов. Однако правильно защищенная начальная фраза из 12 слов обеспечивает более чем достаточную защиту от потенциальных угроз для обычного пользователя.
Где 24 слова могут быть лучше?
Вэй Дай, известный криптограф и создатель b-money, предлагает детальный взгляд на последствия для безопасности длины начальных фраз. Он подчеркивает, что хотя исходная фраза из 12 слов (128 бит энтропии) теоретически достаточна для однопользовательской безопасности при хешировании с 256-битным ключом, ситуация кардинально меняется в многопользовательской среде.
Дай отмечает, что эта конструкция может поддерживать только до 2^64 ключей без риска возникновения коллизий, и это ограничение становится существенным в реальных развертываниях, где миллионы пользователей создают кошельки. Его понимание иллюстрирует важность рассмотрения конкретных границ безопасности и более комплексных моделей безопасности, выходящих за рамки однопользовательских сценариев.
По мере развития криптоэкосистемы развиваются и окружающие ее меры безопасности. Некоторые поставщики кошельков теперь предлагают настраиваемые параметры энтропии, позволяя пользователям выбирать между 12, 18 или 24 словами в зависимости от их личных предпочтений в области безопасности и оценки рисков. Такие опции, как Shamir Secret Sharing, также доступны на некоторых аппаратных кошельках, используя 20 или 33 слова.
В конечном счете, выбор между исходной фразой из 12 и 24 слов должен основываться на конкретных потребностях пользователя, уровне технического комфорта и профиле риска. Хотя более длинная фраза может создать психологическое ощущение повышенной безопасности, пользователи должны помнить, что наиболее важным фактором защиты их цифровых активов является бережное обращение и хранение их исходной фразы, независимо от ее длины.
Независимо от того, выберете ли вы 12, 18, 20, 24 или 33 слова, пользователи должны отдавать приоритет безопасным методам хранения, таким как автономное резервное копирование и аппаратные кошельки, чтобы обеспечить безопасность своих цифровых активов в сложной цифровой среде.