Wie schütze ich meine Paper Wallet vor der Verwendung durch einen anderen Menschen, der einen Zufallsgenerator verwendet hat?

Da Millionen von Menschen Bitcoin verwenden und Bitcoin Wallets, die ihre eigenen Adressen verwenden, mehrere Adressen pro Tag verwenden, ist es offensichtlich, dass Generatoren dieselben Zeichen für die Bitcoin-Adresse mehrmals generieren können. Sagen Sie mir also bitte einfach, wie man andere daran hindern würde, auf die Münzen zuzugreifen oder sie auszugeben, die unter meiner Papier-Bitcoin-Adresse gespeichert sind.

"Das ist unwahrscheinlich, also wen interessiert das": Das ist der springende Punkt! Kryptographie macht nie etwas wirklich unmöglich, aber es kann es so unwahrscheinlich machen, dass Sie sich keine Sorgen mehr darüber machen müssen, dass es passiert. Sie müssen dies verstehen und akzeptieren, bevor Sie irgendetwas anderes verstehen können.
Mein erstes Google-Ergebnis für „bitcoin address duplication“ ist bitcoin.stackexchange.com/questions/23268/… , das auf zwei weitere Duplikate verweist.
Der Punkt, Wahrscheinlichkeiten hier zu ignorieren, macht buchstäblich keinen Sinn. Sie könnten genauso vernünftig nach physischem Geld fragen, das Sie aufgrund zufälliger Atomschwingungen und Quantenphysik einfach spontan davonfliegen lassen. Ja, das kann passieren, nein, das wird es nicht.
Ich könnte mich auch selbst entzünden. Statistisch gesehen könnte ETWAS es auslösen (ich stimme zu, super unwahrscheinlich ... aber trotzdem). Ich trage für alle Fälle keinen Feuerlöscher bei mir (und ich nehme an, Sie haben keinen) ... es geht nur um Risikomanagement und darum, zu verstehen, was "1 in einer Billion" (oder was auch immer) wirklich bedeutet. Ich bin mir bewusst, dass es in der Welt von Bitcoin WEIT WENIGER als 1/Billion btw ist ...
Ich denke, dass "eine Wahrscheinlichkeit größer als 0 haben" eine schlechte Definition von "möglich" ist. Immerhin ist die Wahrscheinlichkeit, dass mir morgen Flügel wachsen und ich ein Flugzeug werde, größer als 0, aber so etwas nennt man nicht möglich , oder? Seien Sie sich also nicht so sicher, dass es möglich ist, dass jemand anderes denselben privaten Schlüssel erhält, den Sie erhalten haben.
Versuchen Sie, sich auf die Frage zu konzentrieren, nicht auf das Geschwätz. Die aktuelle "Frage" ist zu 90% rant.
@Raven: Versuchen Sie, Ihre Frage in offene Formulierungen umzuwandeln, und Sie könnten es der Community erleichtern, eine richtige Antwort zu finden. Vielleicht sollte die Frage lauten „Wie ist es möglich, eine Adresse zufällig zu duplizieren?“. Es gibt ungefähr 20 Beiträge in diesem Forum hier und in Bitcointalk. Sie erklären die Mathematik, und die Leute würden mehr als glücklich sein, entsprechende Links bereitzustellen. Mit deiner Formulierung ist das fast unmöglich....

Antworten (6)

"Unwahrscheinlich" ist eine Untertreibung.

Es gibt 2 256 mögliche Schlüssel. Im gesamten Universum gibt es schätzungsweise „ nur “ 2 100 Atome.

Die Wahrscheinlichkeit, dass jemand anderes am Ende genau dieselbe Adresse / denselben Schlüssel wie Sie hat, ist also weitaus geringer als das gleiche Atom aus dem gesamten Universum, das zufällig zweimal ausgewählt wird.

Wenn Sie sich Sorgen über eine Adresskollision machen, sollten Sie sich über die folgenden Dinge Sorgen machen:

  • Gammastrahlenausbruch löscht alles Leben auf der Erde aus.
  • Sonne geht unerwartet zur Supernova
  • Rogue Blackhole verschlingt das Sonnensystem
  • Ein Asteroid, der zur gleichen Zeit auf die Erde trifft, als ein Atomkrieg ausbricht.

Auf der Liste der Dinge, um die man sich Sorgen machen muss, taucht eine Adresskollision einfach nicht auf.


Sie sagen, dass „Millionen von Menschen Bitcoin verwenden und Bitcoin Wallets, die ihre eigenen Adressen verwenden, mehrere Adressen pro Tag verwenden“.

  100 Million of people 
  100 addresses per day
  365 days / year
* 200 years
-------------
Less than 1 Billion addresses used in the foreseeable future.

1 Milliarde sind ungefähr 2 30 . Das bedeutet, dass in 200 Jahren die Wahrscheinlichkeit einer Kollision irgendwo bei etwa 1 zu 2 256-30 oder 1 zu 2 226 liegt, was immer noch viel mehr ist als Atome im Universum.

Sie sind locker mindestens 200 Jahre sicher.

Etwas weniger als 2^256 Schlüssel, aber 2^160 Adressen und Fälschung erfordert nur den Abgleich der Adresse. Immer noch nicht machbar.
Wie schützen Sie Ihr Paper Wallet vor Mäusen, die am Papier knabbern? Was Wahrscheinlichkeiten angeht, würde ich mich viel mehr darum kümmern als um zufällige Zahlentreffer.
Haben Sie in Ihrem letzten Abschnitt das Geburtstagsparadoxon berücksichtigt? Ich denke, die tatsächliche Wahrscheinlichkeit, dass eine Kollision auftritt (für jeden, nicht nur für Sie), beträgt 2 ^ 96. Wir kommen zumindest auf die Anzahl der Atome im Universum. Oder, wenn wir lieber positiv denken, die Wahrscheinlichkeit , dass jemand in den nächsten 200 Jahren einen Unfall erleidet, entspricht dem 4-maligen Gewinn der Powerball-Lotterie.
Auch das Studium des Large Bitcoin Collider -Projekts könnte es eher als ein „echtes“ Problem erscheinen lassen, als man aus dieser Antwort destillieren könnte.
motherboard.vice.com/en_us/article/nzpv8m/… „Das Projekt hat über 3.000 Billionen private Schlüssel generiert und … hat drei gefunden , die Bitcoin enthalten.“; „Die Brute-Force-Strategie, die sie verwenden, stellt keine Bedrohung für die Bitcoins von irgendjemandem dar.“
@abelenky Mehr als 3 (10+) zum Zeitpunkt des Schreibens dieses Kommentars.
Nein, ich sehe nur 3. Der Rest, den Sie alle sehen, ist der Hinweis, dass sie Teil der "Puzzle-Transaktion" sind, einer Abfolge von Adressen, die absichtlich auf nicht sichere Weise als Puzzle erstellt wurde und gelöst werden soll.

Es scheint, als wüssten Sie die Antwort bereits, möchten aber etwas anderes hören. Sie haben also eigentlich zwei Möglichkeiten:

  1. Akzeptieren Sie, dass moderne Kryptografie auf unwahrscheinlichen Ergebnissen beruht. Es ist physikalisch unmöglich, das von Ihnen beschriebene Identifikationssystem zu erstellen.
  2. Lehnen Sie diese Realität ab und ersetzen Sie sie durch Ihre eigene.

Wenn Sie (1) wählen und mehr wissen möchten, gibt es Unmengen von Ressourcen - Identitäten werden durch Erstellen von SHA-256-Hashes in Bitcoin erstellt. Noch wichtiger ist, dass es in diesem Universum kein Prinzip der "eindeutigen Identität" gibt, da Informationen zufällig oder durch Anstrengung repliziert werden können und elementare physikalische Teilchen nicht unterscheidbar sind .

Wenn Sie (2) wählen, habe ich keine gute Antwort für Sie.

Die Generierung privater Schlüssel erfolgt zufällig. Daher ist es möglich, dass jemand denselben privaten Schlüssel generiert wie Sie. In Ihrer Frage haben Sie nachdrücklich darauf bestanden , dass Sie keine Antwort darauf haben wollten, wie unwahrscheinlich dies ist. Die Antwort lautet: Sie können Ihre Paper Wallet nicht davor schützen, dass jemand eine unglaubliche Chance hat und die gleiche Nummer generiert wird wie Sie. Wenn Sie der Art und Weise, wie private Schlüssel generiert werden, nicht vertrauen, sollten Sie sich diesen Artikel ansehen .

Also – für alle, die an der Sicherheit von 2^256 Kollisionswahrscheinlichkeiten zweifeln, hier die Zahl: Es besteht eine 1 zu über 115 Quattuorvigintillion (das ist eine 78-stellige Zahl) Chance, eine Kollision zu finden. Diese Zahl ist größer als die Anzahl der Atome im wahrnehmbaren Universum

Die Idee, ausreichend kleine Möglichkeiten zu ignorieren, ist grundlegend für BitCoin, und wenn Sie ein Problem damit haben, sollten Sie BitCoin (oder irgendetwas anderes, das einen endlichen Passwortraum beinhaltet) nicht verwenden. Wenn jemand einfach eine gefälschte Transaktion aus Ihrer Brieftasche erstellen, in einen Block stecken und einen Hash für diesen Block finden würde, wäre es wahrscheinlicher, dies zufällig tun zu können, als dieselben Schlüssel wie Sie auszuwählen. Es wäre wahrscheinlicher, einen Namen und eine Sozialversicherungsnummer zufällig auszuwählen und mit Ihren übereinstimmen zu lassen. Es wäre wahrscheinlicher, eine Kreditkartennummer, ein Ablaufdatum und einen CVV zufällig auszuwählen und mit Ihren übereinstimmen zu lassen. Es ist viel wahrscheinlicher, dass Sie Ihre BitCoins aus Ihrer Brieftasche verlieren, wenn sie von einem Zebra zertrampelt werden, das '

Wenn Sie dies für eine "dumme Frage" halten, ist sie es anscheinend nicht, denn Google hat buchstäblich keinerlei Ergebnisse darüber.

Diese Logik ist nur gültig, wenn vernünftigerweise erwartet werden kann, dass Google Antworten auf jede dumme Frage hat.

Der Large Bitcoin Collider wurde bereits in einem Kommentar erwähnt, aber er ist auch in einer Antwort erwähnenswert.

Dies ist eine Gruppe von Leuten da draußen, die dies jetzt tun und zufällige private BTC-Schlüssel durchgehen, die nach Brieftaschen mit Geld darin suchen. Bisher haben sie private Schlüssel für drei Brieftaschen im Wert von 0,0079 BTC, 0,0001 BTC und 0,00001 BTC gefunden. Darüber hinaus haben sie mehrere Schlüssel im Zusammenhang mit einer Puzzle-Transaktion gefunden , bei der offenbar absichtlich erratene Schlüssel verwendet wurden.

Ihre aktuelle Suchgeschwindigkeit beträgt 1550 Mkeys/s. Wenn Sie eine einzige Brieftasche mit einem zufälligen privaten Schlüssel haben, bedeutet dies, dass Sie im Durchschnitt alle 3 · 10³¹ Jahre einmal getroffen werden. Für einen einzelnen Benutzer ist das statistische Risiko also unbedeutend. Es gibt 15 Millionen Brieftaschen mit Geld darin, also ist sogar die Wahrscheinlichkeit, eine Brieftasche zu treffen, nur einmal alle 2 · 10²⁴ Jahre. Ihre bisherigen Hits sind viel höher , was darauf hindeutet, dass nicht alle Tasten so zufällig sind, wie man erwarten würde. Vielleicht hat jemand die Adressen sogar absichtlich für LBC gemacht, aber niemand weiß es.

Das eigentliche Risiko liegt in Ihrem Zufallsgenerator, mit dem Sie Ihren privaten Schlüssel generiert haben. Vor ein paar Jahren hatte Debians OpenSSL-Paket einen sehr schlimmen Zufallsgenerator-Bug . Dadurch war es trivial, alle damit generierten privaten Schlüssel zu erraten, dennoch dauerte es zwei Jahre, bis das Problem öffentlich aufgedeckt wurde. Ich wäre etwas vorsichtig, weniger häufig verwendete oder experimentelle Software zum Generieren privater Schlüssel zu verwenden, ein einziger Fehler könnte die Brieftasche leicht kompromittieren.

Aber solange Sie eine gut gestaltete Software verwenden, um den Schlüssel zu generieren, sollten Sie auf der sicheren Seite sein.

Was alle URLs nicht wissen, ist, dass es für Hacker nicht unmöglich ist, den Mist aus privaten Schlüsseln herauszuholen, da die Computerverarbeitung schnell zunimmt, ist es definitiv nicht UNMÖGLICH, die Aufzeichnungen richtig zu stellen, aber andererseits ist dies eine Schwachstelle, die es seit Computern gibt begann zu existieren.

Ja, es ist unmöglich.