Bitcoin cüzdan anahtarları radyoaktif bozunmadan üretiliyor
cryptonewsGeliştirici Alexander Higgins tarafından Eylül 2026'da yayımlanan Entropy32 Plus deposu, projenin ürün yazılımını, devre kartı tasarımlarını, üretim dosyalarını ve yazdırılabilir muhafazayı içeriyor. Higgins, cihazı deneysel ve eğitici bir proje olarak tanımlıyor ve kullanıcıları bağımsız bir inceleme yapılmadan önemli miktarda fonla güvenmemeleri konusunda uyarıyor.
“Evren Çatallayıcı” olarak bilinen cihaz, bir Geiger sayacından darbeler alıyor ve algılanan olaylar arasındaki süreyi ölçüyor. Ürün yazılımı, ardışık aralıklar arasındaki karşılaştırmaları bitlere dönüştürüyor, 512 bitlik bir girdi havuzu topluyor ve verileri SHA-256 ile işliyor.
Entropy32 Plus daha sonra elde edilen hash'in bir kısmını standart bir BIP39 kurtarma ifadesi olarak biçimlendiriyor. Yayımlanan tasarıma göre cihaz, Wi-Fi, Bluetooth veya kalıcı tohum depolama olmadan çalışıyor.
Entropy32 Plus radyasyon olayları arasındaki süreyi ölçüyor
Radyoaktif bozunma, tek tek atomlar düzeyinde öngörülemez şekilde gerçekleşir. Entropy32 Plus, yalnızca yazılım tarafından üretilen bir değere güvenmek yerine, algılanan bozunma olaylarının zamanlamasını fiziksel rastgelelik kaynağı olarak kullanıyor.
Mevcut tasarım, bir GQ Electronics GMC-320S Geiger sayacından 3,5 milimetrelik bir bağlantı aracılığıyla darbeleri kabul ediyor. Belgelerine göre sayaç, radyoaktif bir kaynaktan veya arka plan radyasyonundan gelen emisyonları algılayabiliyor.
Bir darbe alındıktan sonra, bir LM393 karşılaştırıcı sayacın analog sinyalini dijital bir girişe dönüştürüyor. Özel devre kartı bu sinyali bir ATmega328P mikrodenetleyicisine iletiyor.
Projenin ürün yazılımı, kabul edilen her olayı bir mikrosaniye zamanlayıcısı kullanarak kaydediyor. En son aralığı bir öncekiyle karşılaştırıyor; yeni aralık daha uzunsa bir, daha kısaysa sıfır üretiyor.
Eşit aralıklar atılıyor. 200 mikrosaniyenin altındaki ölçümler olası aksaklıklar olarak reddediliyor; kabul edilen karşılaştırmalar, cihaz 512 bit toplayana kadar devam ediyor.
Higgins, bu yöntemin darbe zamanlamasını kullanmasının nedeninin, tek bir bozunma olayının kesin varış zamanının tahmin edilememesi olduğunu söylüyor. Geliştirici, toplanan her karşılaştırmanın bir tam bit ölçülen entropiye katkıda bulunduğunu iddia etmiyor.
SHA-256 ham Bitcoin tohum verilerini koşullandırıyor
512 bitlik havuz tamamlandığında, Entropy32 Plus 64 baytın tamamını paketindeki SHA-256 koduyla işliyor. Ürün yazılımı, 12 kelimelik bir ifade için elde edilen hash'in ilk 16 baytını veya 24 kelimelik bir ifade için 32 baytın tamamını kullanıyor.
Projeye göre hashleme, dedektör ölü zamanı, sayım hızı değişiklikleri veya ölçümler arasındaki korelasyonlarla bağlantılı görünür desenleri azaltmayı amaçlıyor. Hash koşullandırma, mevcut entropiyi bir çıktıya yayabilir, ancak orijinal veride ne kadar öngörülemezlik bulunduğunu kanıtlamaz.
Ürün yazılımı, SHA-256 için bir başlangıç testi içeriyor. “abc” metninin hash'ini hesaplıyor ve sonucu bilinen bir değerle karşılaştırıyor. Cevap yanlışsa cihaz, entropi toplamadan önce duruyor.
Kendi kendine testi geçmek, uygulamanın o test vektörü için beklenen sonucu döndürdüğünü doğruluyor. Geiger sayacını test etmiyor, darbe bağımsızlığını değerlendirmiyor veya hash'e giren minimum entropiyi ölçmüyor.
Proje, ürettiği maksimum 256 bitlik BIP39 girdisinin iki katı kadar karşılaştırma biti topluyor. Fiziksel kaynak resmi ölçüme tabi tutulana kadar, depo her karşılaştırmanın ne kadar kullanılabilir entropi içerdiğini belirlemiyor.
Cihaz koşullandırılmış verileri BIP39 kelimelerine eşliyor
SHA-256 koşullandırmasının ardından cihaz, BIP39 spesifikasyonunda tanımlanan süreci uyguluyor. BIP39, onaylanmış bir entropi uzunluğunu, 2.048 kelimelik standart bir listeden seçilen bir anımsatıcı cümleye dönüştürüyor.
12 kelimelik bir ifade için Entropy32 Plus, 128 bit koşullandırılmış veri kullanıyor ve dört bitlik bir sağlama toplamı hesaplıyor. Birleştirilen 132 bit, her biri bir kelime seçen on iki adet 11 bitlik gruba bölünüyor.
24 kelimelik ayarı 256 bit ve sekiz bitlik bir sağlama toplamı kullanıyor. Elde edilen 264 bitlik dizinin bölünmesi 24 kelime indeksi üretiyor.
Kurtarma ifadeleri, cüzdan erişimini geri yüklemek için gereken bilgileri tutar. Doğru kelimeleri doğru sırayla elde eden herkes cüzdanın anahtarlarını yeniden oluşturabilir.
Bir tohum ifadesi, bağımsız olarak üretilmiş kelimelerin bir koleksiyonu değildir. Modern Bitcoin cüzdanları, tek bir ana tohumdan birçok özel anahtar türetir. Bu nedenle, orijinal entropideki zayıflık, ondan üretilen her adresi etkileyebilir.
Entropy32 Plus, BIP39 İngilizce listesinin tamamını ürün yazılımına derliyor. Depoya göre kelime listesi 13.117 bayt, yani mikrodenetleyicinin flash kapasitesinin yaklaşık %43'ünü kaplıyor.
OLED arayüzü, SHA-256 uygulaması ve toplama mantığı dahil edildiğinde, derlenen program çipin 30.720 kullanılabilir baytından 30.006'sını kullanıyor. Yalnızca 714 bayt kullanılmadan kalıyor.
Çevrimdışı tasarım tohumları bağlı cihazlardan uzak tutuyor
Yayımlanan donanım dosyaları hiçbir kablosuz iletişim donanımı listelemiyor. Kullanıcılar jeneratörü iki düğmeyle çalıştırıyor ve ifadeyi 0,91 inçlik bir OLED ekrandan okuyor.
Üretilen kelime indeksleri geçici olarak mikrodenetleyicinin RAM'inde kalıyor. Kullanıcı ifadeyi kaydettikten sonra, her iki düğmeye basmak kelime dizisini üzerine yazan ve entropi toplamayı yeniden başlatan bir onay sürecini açıyor.
Ürün yazılımı, işleme için kopyaladıktan sonra orijinal havuzu temizliyor. Geçici hash, sağlama toplamı ve entropi tamponları, BIP39 indeksleri hesaplandıktan sonra üzerine yazılıyor.
Geliştiriciye göre cihaz, bir kurtarma ifadesini kalıcı belleğe kaydetmiyor. Açık kaynaklı tasarım, güvenli bir öğe veya yüklü ürün yazılımının genel kodla eşleştiğini kanıtlayan bir mekanizma içermiyor.
Fiziksel izolasyon, ağ tabanlı birçok saldırı yolunu ortadan kaldırıyor, ancak bir cihazın doğru şekilde monte edildiğini veya güvenilir yazılımla yüklendiğini doğrulamıyor. Değiştirilmiş bir birim, dış görünüşünü değiştirmeden önceden belirlenmiş kelimeler gösterebilir veya üretilen verileri saklayabilir.
Kurtarma ifadelerini telefonlardan, bulut hesaplarından, fotoğraflardan ve diğer bağlı sistemlerden uzak tutmak standart cüzdan güvenliği uygulamasıdır. Entropy32 Plus'ın ekran tabanlı süreci, donanım ve ürün yazılımına güvenilmesi koşuluyla çevrimdışı transkripsiyonla tutarlıdır.
Bağımsız entropi testi henüz tamamlanmadı
Depo, Geiger tabanlı entropi kaynağının NIST Özel Yayını 800-90B kapsamında test edilmediğini belirtiyor. NIST'in metodolojisi, fiziksel entropi kaynaklarının değerlendirilmesini kapsar ve bağımsız ile bağımsız olmayan veriler için ayrı prosedürler içerir.
Higgins, uzun bir süre boyunca ham varışlar arası sürelerin kaydedilmesini ve NIST'in IID olmayan minimum entropi tahmincileriyle incelenmesini öneriyor. Ürün yazılımı yorumları, genel istatistiksel test sonuçlarının tek başına yeterli entropiyi kanıtlamayacağı konusunda uyarıyor.
README'de “Lütfen kullanmayı düşündüğünüz entropi kaynağını doğrulayın, aksi takdirde cihazı kendi sorumluluğunuzda kullanacağınızı anlayın” ifadesi yer alıyor.
Geliştirici, değerli fonlar için bir cüzdan oluşturmadan önce Geiger'den türetilen verileri bağımsız olarak doğrulanmış başka bir kaynakla karıştırmayı öneriyor. 13 Eylül itibarıyla depoda hiçbir dış denetim, NIST değerlendirmesi veya genel ham olay veri seti yer almıyordu.
Geçmiş cüzdan hataları, entropi testinin yalnızca son kelimelerin BIP39 biçimlendirmesine uyduğunu doğrulamanın ötesine geçtiğini gösteriyor. Geçmiş tohum üretimi güvenlik açıklarının ardından bağımsız cüzdan testi kritik önem taşıyor.
Zayıf entropi, etkilenen cihazları hangi kişilerin kullandığını açığa çıkarmadan Bitcoin cüzdanlarını riske atabilir. Saldırganlar olası tohumlar üretebilir, bunların genel adreslerini türetebilir ve blok zincirinde eşleşme arayabilir.
Öngörülebilir tohum üretimi, altta yatan kusurlar yıllarca var olduktan sonra bile tarihsel olarak istismar edilebilir kalmıştır. Hatalı ürün yazılımını düzeltmek, daha önce üretilen ifadeleri onaramaz; etkilenen kullanıcılar yeni cüzdanlar oluşturmalı ve varlıklarını aktarmalıdır.
Entropy32 Plus aktif geliştirme aşamasındadır. Commit geçmişi, 4 Eylül tarihli bir ilk commit'in ardından ürün yazılımı, devre kartı ve muhafaza değişikliklerini gösteriyor. 13 Eylül itibarıyla depoda etiketlenmiş bir üretim sürümü veya bağımsız bir güvenlik değerlendirmesini tamamlamak için yayımlanmış bir zaman çizelgesi bulunmuyordu.
Bu içerik yalnızca bilgilendirme ve eğitim amaçlıdır ve BTCC ile ilgili yatırım tavsiyesi teşkil etmez. BTCC yukarıdaki içeriğin doğruluğunu, kesinliğini veya özgünlüğünü garanti etmek için elinden geleni yapmaktadır ancak bu konuda garanti veremez.