ブレインウォレットとは何ですか?ブレインウォレットは、パスワードがデジタルではなくユーザーのメモリに保存される反復型のビットコインウォレットです。 ブレインウォレットは、もともと機密性の高いウォレットデータをオフラインで保存し、ビットコインアドレスを覚えやすくするために考案されたもので、1つの長いパスワードとフレーズを使用して、それを秘密鍵、公開鍵、およびアドレスに変換します。 ブレインウォレットは安全ですか?安全ではないようです。ホワイトハットハッカーが、ブレインウォレットの安全性の低さを示すことを目的としたツールをリリースしました。このツールはオフライン攻撃を使用して、可能性のあるパスワードを素早く推測し、正しいかどうかを確認します。 デジタル詐欺対策会社ホワイトオプスのセキュリティ研究者ライアン・カステルッチ氏は、ブレインウォレットには大きな欠陥があると指摘する研究を発表した。彼は、最終的なビットコインアドレスは暗号ハッシュとしてブロックチェーン上に記録されることを強調した。パスワード ハッシュを Web サイトの認証に使用すると、入力した単語やフレーズが正しいかどうかを判断するのに役立ちます。つまり、このデータはハッカーがパスワードを見つけるための参照として使用される可能性があります。 カステルッチ氏は8月7日、世界最大級の年次ハッカー会議の一つであるDEF CON 23で、ブレインウォレットの暗号解読ツール カステルッチ氏は、ブルートフォースクラッキングソフトウェアをASCIIパスワードと4文字のパスワードであるXKCDパスワードに適用すると、ボットネットは1日に資金を受け取ったすべてのビットコインアドレスをチェックできると述べた。 インタビューの中でカステルッチ氏は、このツールが犯罪者に悪用される可能性はあるが、このツールの公開によってビットコイン利用者がより安全で優れた慣行を採用するよう促されることを望んでいると強調した。 このツールのリリース後、JavaScript を使用してユーザーの秘密鍵を生成するウェブサイト BrainWallet.org はオフラインになることを決定し、この動きはビットコイン セキュリティ コミュニティのメンバーから広く賞賛されました。 プロジェクトの起源カステルッチ氏によると、このプロジェクトのアイデアが最初に生まれたのは2013年半ばで、ビットコインユーザーが初めてブレインウォレットの使用に関するセキュリティ上の懸念を表明したときだった。 同じ頃、Reddit の これにヒントを得て、カステルッチ氏は 1 秒あたり 10,000 個のパスワードを推測できる Brainflayer の原始的なバージョンを作成しましたが、これは現在の Brainflayer の機能とはかけ離れています。それでも、この単純な手順が素晴らしい結果を生んだと彼は回想する。 彼がコンピュータに戻ると、Brainflayerのプロトタイプ版が カステルッチ氏は、道徳的なジレンマに直面し、何をすべきか分からなかったと語った。 「しばらくの間、私は研究を中断しました」と彼は言った。 「私は問題が自然に解消されることを望んでいました。結局のところ、多くの専門家がブレインウォレットは良くないと言っていたのです。」 しかし、問題は解決しなかったため、彼は研究に戻ることにしました。 彼は最近のブログ投稿でこう書いている。 「私の考えでは、誰かが私と同じようにバグを見つけたら、それを世界に公開する前に、一生懸命に修正するでしょう。私は過去にそうしたことがあり、それが正しいやり方だと思っています。」 提案さらに、彼は現在ブレインウォレットを使用しているユーザーには、現在改良版と考えられている WarpWallets では、ハッシュ関数で使用される「 もちろん、カステルッチ氏は、このようなウォレットを使用する人には、サイコロと乱数ジェネレーターを使用してパスワードを生成するダイスウェアを使用してパスワードを生成することも推奨しています。 「犬の名前や誕生日などをパスワードとして使うのをやめさせるのは非常に難しいように思われる。また、Scrypt は「P@ssw0rd」をパスワードとして使っている人々を救えないだろう」と彼は語った。 「長いパスワードは安全なパスワードだと多くの人が考えているようですが、私はそれが必ずしも真実ではないことを証明したと思います。」 次のステップ記者から今後の仕事の進め方について尋ねられると、カステルッチ氏は次のステップについてまだ検討中だと答えた。 最後に彼はため息をついた。
---- |
<<: 複数の米国当局が武器商人によるビットコインのマネーロンダリング事件を共同で捜査
>>: P2Pの下での考え方 - 監督は、オンラインメディアなどの公共サービス機関によるPTPなどの革新的産業に対する裁定行為に対する制約を強化する必要がある
8月4日、米国上場の暗号通貨取引所Coinbase(COIN)が第2四半期の収益報告を発表した。 ...
ビットコインの最近のパフォーマンスは非常に目を引くものであったため、ビットコインと金の類似点が再び注...
イーサリアムの公式ウェブサイトの最新データによると、イーサリアムビーコンチェーンネットワークの合計ス...
BlockBeatsによると、5月30日、イランのエネルギー大臣レザ・アルダカニアン氏は、デジタル通...
暗号通貨市場は混乱するものでいっぱいで、投機と投資を区別することは困難です1. 市場動向<br...
次のアップグレード(ベルリン アップグレード)が間近に迫っており、それに向けてネットワーク アップグ...
使用上の注意1. 電源はマイニングマシンの消費電力より20%以上高いものを推奨します。 2. マイニ...
著者 |ハシピ分析チーム...
2019年9月9日から9月13日まで、LKBTの創設者アモス・ラングはLEBEN(Tongyi)代表...
Foresight News によると、The Block は、最新の Ethereum コア開発...
クレイジーな解説:ビットコインブロックチェーンのスタートアップGBMinersは、インドのニューデリ...
IPFS/FIL マイニング マシンと FIL クラウド コンピューティング パワーがオンラインです...
2月8日、中国人民銀行の業務管理部は北京でビットコイン取引プラットフォーム9社の責任者を聴取し、ビッ...
地元の有名なボス美しくて賢い「親友」に出会った柔らかい呉語で、彼は全財産を賭けたしかし結局全てを失っ...
米コンサルティング会社ガートナーは、ブロックチェーンが世論のピークに達したと述べた。これは今週発表さ...