一款以放射性衰變作為熵源,用來產生比特幣(BTC)錢包復原助記詞的開源裝置已經問世。
Entropy32 Plus使用蓋革計數器測量放射性衰變事件之間的時間間隔,再以SHA-256演算法處理後對應至BIP39英文單字表。中國區塊鏈媒體吳說區塊鏈(Wu Blockchain)於13日報導,開發者已公開這款裝置。
該裝置不具備無線連線功能,也不會持續儲存產生的助記詞。使用者可透過按鈕與螢幕產生並確認助記詞。
硬體部分包含ATmega328P微控制器、蓋革計數器模組、LM393比較器與OLED螢幕等元件。蓋革計數器偵測到衰變事件時會發出電子訊號,裝置則蒐集事件之間的時間間隔並加工為熵值。
BIP39是用於錢包復原的助記詞產生標準,熵則是指讓復原助記詞難以被預測的隨機資料來源。
開發者同時公開了韌體、PCB電路圖以及可供3D列印的外殼設計,讓使用者能自行準備零件組裝並檢視程式碼。韌體採用MIT授權,硬體則採用CERN-OHL-S v2授權。
不過,該裝置的熵值品質目前尚未依據NIST SP 800-90B標準完成驗證,這項標準是用來評估亂數產生所使用熵源品質的方法論。
開發者說明,在獨立稽核完成之前,不建議將此裝置用於保管大額資金的錢包,並表示這項專案的目的在於興趣與教育。
產生復原助記詞時,真正重要的並非助記詞本身,而是取得難以預測的初始熵值。Entropy32 Plus正是嘗試以物理現象產生的訊號來處理這個環節。
然而,公開設計與離線運作本身並不能證明其安全性。若要實際用於資金保護,仍須針對熵值品質、韌體與硬體實作進行個別驗證。
本刊此前曾報導因復原助記詞可被預測而導致加密貨幣用戶資產損失的案例。Entropy32 Plus同樣仍須確認錢包產生過程中的隨機性是否真正足夠。
留言 0