Acabei de analisar mais profundamente essa questão da segurança da frase-semente, e honestamente é muito mais complexa do que a maioria das pessoas pensa. Todo mundo debate se você precisa de 12 palavras ou 24 palavras, mas a história real é mais interessante do que isso.



Então, aqui está o lado técnico: uma semente de 12 palavras oferece 128 bits de entropia, enquanto 24 palavras duplicam isso para 256 bits. Parece um salto de segurança enorme, certo? Mas aqui é onde fica complicado - a segurança efetiva real da criptografia usada (secp256k1) atinge um limite de 128 bits de qualquer forma. Essa é a verdadeira barreira. Então, teoricamente, uma vez que você atinge esse limite de 128 bits com 12 palavras, adicionar mais palavras não fortalece a criptografia em si.

Adam Back, da Blockstream, tem sido bastante vocal sobre isso - ele argumenta que 12 palavras são realmente suficientes para a maioria das pessoas. Até fabricantes de carteiras de hardware, como a Trezor, passaram a usar 24 palavras mais por razões de implementação do que por uma lacuna de segurança crítica. A ironia? Uma frase de 12 palavras armazenada corretamente é muito mais segura do que uma de 24 palavras gerenciada de forma descuidada. O erro do usuário é o verdadeiro inimigo aqui.

Dito isso, Wei Dai (criador do b-money) trouxe algo que vale a pena considerar: em ambientes multiusuários grandes, 12 palavras suportam cerca de 2^64 chaves antes que riscos de colisão apareçam. Então, se você está operando em escala ou gerenciando ativos institucionais, a abordagem de 24 palavras começa a fazer mais sentido na prática.

Do ponto de vista de UX, 12 palavras vencem facilmente. São mais fáceis de anotar, mais simples de lembrar, menos propensas a erros de digitação na recuperação. Mas algumas carteiras agora permitem personalizar - você pode escolher 12, 18 ou até opções como Shamir Secret Sharing usando 20 ou 33 palavras, dependendo da sua configuração.

Resumindo? Para a maioria dos usuários, uma semente de 12 palavras bem protegida é sólida. Se você quer uma camada extra ou está gerenciando valores maiores, 24 palavras te dão mais tranquilidade, mesmo que o ganho prático seja modesto. De qualquer forma, a verdadeira segurança não está na contagem de palavras - está em como você armazena e protege essas palavras. Backups offline e carteiras de hardware são onde a proteção real acontece.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado