Ist Electrum kryptografisch sicher?

Electrum scheint sehr benutzerfreundlich, dünn und bequem zu sein, aber ist es kryptografisch sicher? Eine der Möglichkeiten, ein beliebiges kryptografisches System anzugreifen, besteht darin, Schwachstellen im Schlüsselgenerierungsalgorithmus auszunutzen. Electrum verwendet einen deterministischen Algorithmus, der auf einem pseudozufälligen Seed basiert, um die öffentlichen und privaten Schlüssel abzuleiten. Ist dies eine kryptografisch sichere Art, Schlüssel zu generieren?

Antworten (2)

Der von Electrum generierte Seed ist eine 128-Bit-Zufallszahl. Es ist zum Zwecke des Auswendiglernens als eine Folge von 12 Wörtern codiert. Es ist jedoch wichtig zu verstehen, dass es 128 Bit Entropie hat.

https://bitcointalk.org/index.php?topic=153990.msg1632127#msg1632127

https://electrom.org/faq.html#seed

Das macht Sinn. Wenn jedes Wort 11 Bit darstellt, benötigen Sie nur ein Wörterbuch mit etwas mehr als 2K Wörtern, um den gesamten 128-Bit-Seed darzustellen, solange Sie bereit sind, Wörter zu wiederholen. Ich frage mich, warum die Electrum-Designer sich nicht für einen 160-Bit-Seed entschieden haben, um den gesamten Bitcoin-Adressraum abzudecken. Aber das ist Off-Topic. Danke für Ihre Hilfe.
Die Antwort finden Sie hier bitcointalk.org/index.php?topic=153990.msg1641145#msg1641145 und die Antworten in diesem Thread.

Nein, ist es nicht! Meine Brieftasche wurde gerade gehackt, und ungefähr 0,15 BTC wurden aus der Brieftasche genommen. Glücklicherweise waren sie dumm genug, es 4 Minuten nach meiner letzten Transaktion zu tun ... und an dieselbe Adresse.

Mit anderen Worten, vermeiden Sie Elektrum!

Zeigt das tatsächlich, dass Electrum kryptografisch unsicher ist? Woher wissen Sie, dass Sie keinen Trojaner auf Ihrem Computer haben?
Forensische Untersuchungen zum Sammeln von Beweisen kosten viel mehr als 0,15 BTC, um ordnungsgemäß durchgeführt zu werden. Haben Sie die digitalen Signaturen des Electrum-Codes überprüft, um seine Integrität zu validieren, bevor Sie ihn installieren? Können Sie nachweisen, dass Sie nicht Opfer eines früheren Phishing-Angriffs geworden sind, einen bestehenden Trojaner haben oder bereits vor der Electrum-Installation andere Malware (z. B. Keylogger, Viren, Würmer) auf Ihrem Computer funktioniert haben? Auch der Besuch von Pornoseiten ist problematisch.