TwiScan
Hot
Communities
Account collections
Login
Register
English
日本語
한국의
简体中文
繁体中文
Register and share your invite link to earn from video plays and referrals.
Register now
陈剑Jason
@jason_chen998
瞎分析,玻璃心,脾气差,杠精傻逼喷子臭嘴等等一切沟通费劲说话难听的我全部都拉黑,不爱看就也把我拉黑别那么多废话累不累啊你
Joined March 2022
356
Following
120.7K
Followers
陈剑Jason
@jason_chen998
2026.08.06 12:26
从太子集团的陈志到硬件钱包Coldcard,全部都因为随机数导致私钥被破解,那随机数和私钥有什么关系?为什么他们的随机数会出问题? 首先比特币私钥本身就是一个256位的随机数,而这也是比特币最安全的核心保障,因为这个数字的组合总共有10的77次方,远远大于地球上沙子的数量,大约等于整个可观测宇宙中的原子总数,这种天文数字即使动用地球上所有的计算资源都不可能暴力穷举出来。 那既然规模如此之大,陈志和Coldcard又是怎么被盗的? 核心就是在于,私钥安全的前提是因为它是个随机数,而如果你的私钥生成的过程根本不随机,那根本用不到什么量子计算机,随便一台电脑跑几个小时就能把你的私钥算出来。 随机数分为两种,伪随机数和真随机数,简单来说凡是通过一定的数学公式使用代码生成的都是伪随机数,而通过物理现象产生的随机数才是真随机数。 比如你使用Python的random()函数生成一个随机数是214,你以为真的是电脑给你随机选了一个数字,实际上这个数字是通过一个数学公式生成出来的,比如下一个数字=当前数字*7+3-5,那么你只要知道计算的公式就可以穷举出来这个公式能生成出的所有结果。 这时候问题来了,你会奇怪那为什么计算机不真的给我一个随机数呢?因为对于软件来说,任何结果都不可能平白无故的直接产生,你得有输入信息,并且配合程序运算,才可以有输出结果。 所以真正的随机来自于不需要软件和数学公式的物理世界,比如你投出的一个骰子,或者下一个雨滴掉落的位置。 所以对于私钥来说,想产生安全的随机数,只有软件不够,必须要配合硬件,比如提取CPU的电子噪音来作为完全无法被预测的输入信息,现在成熟的手机和电脑本身已经提供了硬件层面的安全随机接口可以调用,所以你用OKX、币安和Metamask生成的钱包都大概率使用了硬件噪音产生真随机数,主流硬件钱包自己本身也会读取硬件数据获得随机数。 陈志的钱包被盗是因为雇的程序员水平太差,直接用了最初级的随机数代码,估计是从哪个野鸡学校绑过去了一个刚毕业的大学生,抽了几鞭子就开始干活了。 Coldcard本身其实已经使用了硬件层面的随机数,但因为一个版本出现漏洞导致没有调用到硬件信息,而是采用了纯软件生成。 所以现在的问题是,你的钱包生成随机数的过程,到底随机不随机,完全是个黑盒,你压根不知道。 最有效安全的方式,就是你自己拿个骰子扔100次,记录下来每次的数字,然后把它转换成256位的二进制编码,再使用BIP39算法转换成24个英文单词,也就是你的助记词。
Show more
0
0
70
277
39
Forward to community
Most Popular Users
Tibo
@thsottiaux
785.7K Followers
Elon Musk
@elonmusk
241.7M Followers
Serenity
@aleabitoreddit
1.1M Followers
Donald J. Trump
@realDonaldTrump
111.9M Followers
Sam Altman
@sama
6.3M Followers
OpenAI
@OpenAI
5.4M Followers
New York Post
@nypost
4.2M Followers
SpaceXAI
@SpaceXAI
2.1M Followers
Ansem 🐂🀄️
@blknoiz06
1.4M Followers
Wall St Engine
@wallstengine
199.4K Followers
zerohedge
@zerohedge
3.4M Followers
First Squawk
@FirstSquawk
569.6K Followers
Anthropic
@AnthropicAI
1.8M Followers
Robinhood
@RobinhoodApp
1.4M Followers
Tesla
@Tesla
24.8M Followers