Vừa mới xem xét kỹ hơn về vấn đề an ninh của cụm từ seed này, và thành thật mà nói, nó phức tạp hơn nhiều so với phần lớn mọi người nghĩ. Mọi người tranh luận xem cần 12 từ hay 24 từ, nhưng câu chuyện thực sự còn thú vị hơn thế.



Vì vậy, đây là khía cạnh kỹ thuật: một seed 12 từ cung cấp cho bạn 128 bit entropy, trong khi 24 từ gấp đôi lên 256 bit. Nghe có vẻ như là một bước nhảy lớn về bảo mật, đúng không? Nhưng vấn đề ở chỗ - độ an toàn thực tế của mã hóa được sử dụng (secp256k1) chỉ giới hạn ở 128 bit. Đó mới là giới hạn thực sự. Vì vậy, về lý thuyết, khi bạn đạt đến ngưỡng 128-bit với 12 từ, việc thêm nhiều từ hơn không làm tăng cường bảo mật của mã hóa đó.

Adam Back từ Blockstream đã khá lên tiếng về điều này - ông cho rằng 12 từ thực sự đủ cho phần lớn mọi người. Ngay cả các nhà sản xuất ví phần cứng như Trezor cũng chuyển sang 24 từ chủ yếu vì lý do thực thi hơn là do có một lỗ hổng bảo mật nghiêm trọng nào đó. Sự mỉa mai là? Một cụm từ 12 từ được lưu trữ đúng cách còn an toàn hơn nhiều so với một cụm 24 từ được quản lý sơ sài. Sai sót của người dùng mới là kẻ thù thực sự.

Tuy nhiên, Wei Dai (người sáng tạo b-money) đã đề cập đến điều đáng xem xét: trong các môi trường đa người dùng lớn, 12 từ chỉ hỗ trợ khoảng 2^64 khóa trước khi nguy cơ va chạm xuất hiện. Vì vậy, nếu bạn vận hành quy mô lớn hoặc quản lý tài sản tổ chức, cách tiếp cận 24 từ bắt đầu trở nên hợp lý hơn về mặt thực tế.

Về mặt trải nghiệm người dùng, 12 từ dễ thắng hơn nhiều. Chúng dễ ghi lại, dễ nhớ, ít dễ gây lỗi khi khôi phục. Nhưng một số ví hiện nay cho phép tùy chỉnh - bạn có thể chọn 12, 18, hoặc thậm chí sử dụng các phương pháp như Shamir Secret Sharing với 20 hoặc 33 từ tùy theo thiết lập của bạn.

Tóm lại? Đối với phần lớn người dùng, một seed 12 từ được bảo vệ đúng cách là đủ vững chắc. Nếu bạn muốn lớp bảo vệ bổ sung hoặc quản lý lượng lớn tài sản, 24 từ mang lại sự yên tâm dù lợi ích thực tế có thể không lớn. Dù sao đi nữa, bảo mật thực sự không nằm ở số từ - mà nằm ở cách bạn lưu trữ và bảo vệ những từ đó. Sao lưu ngoại tuyến và ví phần cứng chính là nơi bảo vệ thực sự diễn ra.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim