Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

Thiết bị dùng phân rã phóng xạ tạo cụm từ khôi phục ví Bitcoin(BTC)

Máy đếm Geiger và thiết bị tạo cụm từ khôi phục ví / TokenPost.ai

Một thiết bị mã nguồn mở sử dụng hiện tượng phân rã phóng xạ làm nguồn entropy để tạo cụm từ khôi phục ví Bitcoin (BTC) vừa được công bố.

Theo Wu Blockchain đưa tin ngày 13 (giờ địa phương), nhà phát triển đã giới thiệu thiết bị mang tên Entropy32 Plus. Thiết bị này dùng máy đếm Geiger để đo khoảng thời gian giữa các sự kiện phân rã phóng xạ, sau đó xử lý dữ liệu bằng thuật toán SHA-256 và đối chiếu với danh sách từ tiếng Anh theo chuẩn BIP39.

Entropy32 Plus hoạt động hoàn toàn ngoại tuyến, không có kết nối không dây, và không lưu trữ lâu dài cụm từ khôi phục đã tạo ra. Người dùng có thể tạo và kiểm tra cụm từ thông qua nút bấm và màn hình tích hợp trên thiết bị.

Về phần cứng, thiết bị sử dụng vi điều khiển ATmega328P kết hợp với mô-đun máy đếm Geiger, bộ so sánh LM393 và màn hình OLED. Mỗi khi máy đếm Geiger phát hiện một sự kiện phân rã, nó phát ra tín hiệu điện; thiết bị sau đó ghi nhận khoảng cách thời gian giữa các tín hiệu này để tạo ra entropy.

BIP39 là tiêu chuẩn tạo cụm từ ghi nhớ (mnemonic) dùng để khôi phục ví tiền mã hóa. Entropy được hiểu là nguồn dữ liệu ngẫu nhiên giúp cụm từ khôi phục khó bị đoán trước.

Nhà phát triển đã công khai toàn bộ firmware, thiết kế mạch PCB và bản thiết kế vỏ máy in 3D, cho phép người dùng tự chuẩn bị linh kiện, tự lắp ráp và kiểm tra mã nguồn. Firmware được cấp phép theo giấy phép MIT, trong khi phần thiết kế phần cứng sử dụng giấy phép CERN-OHL-S v2.

Tuy nhiên, chất lượng entropy của thiết bị chưa được kiểm chứng theo tiêu chuẩn NIST SP 800-90B, phương pháp đánh giá chất lượng nguồn entropy dùng trong tạo số ngẫu nhiên.

Nhà phát triển khuyến cáo người dùng không nên dùng thiết bị này cho các ví lưu trữ số tiền lớn cho đến khi có một cuộc kiểm toán độc lập được thực hiện. Người này cũng nhấn mạnh dự án chỉ nhằm mục đích học tập và trải nghiệm cá nhân.

Bình luận: Trong quá trình tạo cụm từ khôi phục, yếu tố quan trọng không nằm ở bản thân cụm từ mà ở việc đảm bảo nguồn entropy ban đầu đủ khó đoán. Entropy32 Plus là một nỗ lực đưa tín hiệu vật lý vào quá trình này, nhưng thiết kế mở và khả năng vận hành ngoại tuyến không đồng nghĩa với việc tính bảo mật đã được chứng minh. Để ứng dụng vào bảo vệ tài sản thực tế, cả chất lượng entropy lẫn firmware và phần cứng đều cần được kiểm chứng độc lập.

TokenPost trước đó từng đưa tin về trường hợp người dùng tiền mã hóa mất tài sản vì cụm từ khôi phục có thể đoán trước được. Với Entropy32 Plus, câu hỏi về việc liệu quá trình tạo ngẫu nhiên trong bước khởi tạo ví đã thực sự đủ an toàn hay chưa vẫn còn bỏ ngỏ.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1