Khóa ví Bitcoin xuất hiện từ phân rã phóng xạ

cryptonewscryptonews

Kho lưu trữ Entropy32 Plus, được nhà phát triển Alexander Higgins công bố vào tháng 9 năm 2026, chứa phần mềm cơ sở, thiết kế bảng mạch, tệp chế tạo và vỏ bọc có thể in của dự án. Higgins mô tả thiết bị này là một dự án thử nghiệm, mang tính giáo dục và cảnh báo người dùng không nên tin tưởng giao phó số tiền lớn trước khi có đánh giá độc lập.

Được biết đến với tên gọi "The Universe Bifurcator", thiết bị này nhận các xung từ máy đếm Geiger và đo thời gian giữa các sự kiện được phát hiện. Phần mềm cơ sở của nó chuyển đổi các so sánh giữa các khoảng thời gian liên tiếp thành bit, thu thập một nhóm đầu vào 512 bit và xử lý dữ liệu bằng SHA-256.

Sau đó, Entropy32 Plus định dạng một phần của hàm băm kết quả thành cụm từ khôi phục BIP39 tiêu chuẩn. Theo thiết kế được công bố, thiết bị hoạt động mà không cần Wi-Fi, Bluetooth hoặc lưu trữ hạt giống cố định.

 

Entropy32 Plus đo thời gian giữa các sự kiện bức xạ

Phân rã phóng xạ xảy ra một cách không thể đoán trước ở cấp độ từng nguyên tử. Entropy32 Plus sử dụng thời điểm của các sự kiện phân rã được phát hiện làm nguồn ngẫu nhiên vật lý thay vì chỉ dựa vào giá trị do phần mềm tạo ra.

Thiết kế hiện tại nhận các xung thông qua kết nối 3,5 mm từ máy đếm Geiger GQ Electronics GMC-320S. Tài liệu của nó cho biết máy đếm có thể phát hiện phát xạ từ nguồn phóng xạ hoặc bức xạ nền.

Sau khi nhận được xung, bộ so sánh LM393 chuyển đổi tín hiệu tương tự của máy đếm thành đầu vào kỹ thuật số. Bảng mạch tùy chỉnh truyền tín hiệu đó đến vi điều khiển ATmega328P.

Phần mềm cơ sở của dự án ghi lại mỗi sự kiện được chấp nhận bằng bộ đếm thời gian micro giây. Nó so sánh khoảng thời gian mới nhất với khoảng thời gian trước đó, tạo ra giá trị một khi khoảng thời gian mới dài hơn và giá trị không khi ngắn hơn.

Các khoảng thời gian bằng nhau bị loại bỏ. Các phép đo dưới 200 micro giây bị từ chối vì có thể là nhiễu, trong khi các so sánh được chấp nhận tiếp tục cho đến khi thiết bị thu thập đủ 512 bit.

Higgins cho biết phương pháp này sử dụng thời điểm xung vì thời điểm chính xác của một sự kiện phân rã riêng lẻ không thể dự đoán được. Nhà phát triển không tuyên bố rằng mỗi so sánh thu thập được đóng góp đầy đủ một bit entropy đo được.

 

SHA-256 điều hòa dữ liệu hạt giống Bitcoin thô

Khi nhóm 512 bit hoàn tất, Entropy32 Plus xử lý tất cả 64 byte thông qua mã SHA-256 đi kèm. Phần mềm cơ sở sử dụng 16 byte đầu tiên của hàm băm kết quả cho cụm từ 12 từ hoặc tất cả 32 byte cho cụm từ 24 từ.

Theo dự án, việc băm nhằm giảm các mẫu hình có thể nhìn thấy liên quan đến thời gian chết của đầu dò, thay đổi tốc độ đếm hoặc tương quan giữa các phép đo. Điều hòa bằng hàm băm có thể phân tán entropy khả dụng trên đầu ra, nhưng không chứng minh được mức độ không thể đoán trước có trong dữ liệu gốc.

Phần mềm cơ sở bao gồm một bài kiểm tra khởi động cho SHA-256. Nó tính toán hàm băm của "abc" và so sánh kết quả với một giá trị đã biết. Thiết bị dừng trước khi thu thập entropy nếu câu trả lời không chính xác.

Việc vượt qua bài tự kiểm tra xác nhận rằng việc triển khai trả về kết quả mong đợi cho vector kiểm tra đó. Nó không kiểm tra máy đếm Geiger, đánh giá tính độc lập của xung hoặc đo entropy tối thiểu đi vào hàm băm.

Dự án thu thập số bit so sánh gấp đôi so với đầu vào BIP39 tối đa 256 bit mà nó tạo ra. Cho đến khi nguồn vật lý trải qua phép đo chính thức, kho lưu trữ không xác định được mỗi so sánh chứa bao nhiêu entropy khả dụng.

 

Thiết bị ánh xạ dữ liệu đã điều hòa thành các từ BIP39

Sau khi điều hòa bằng SHA-256, thiết bị áp dụng quy trình được định nghĩa trong đặc tả BIP39. BIP39 chuyển đổi độ dài entropy được phê duyệt thành một câu ghi nhớ được chọn từ danh sách chuẩn hóa gồm 2.048 từ.

Đối với cụm từ 12 từ, Entropy32 Plus sử dụng 128 bit dữ liệu đã điều hòa và tính toán tổng kiểm tra bốn bit. Tổng cộng 132 bit được chia thành mười hai nhóm 11 bit, mỗi nhóm chọn một từ.

Cài đặt 24 từ của nó sử dụng 256 bit và tổng kiểm tra tám bit. Chia chuỗi 264 bit kết quả tạo ra 24 chỉ mục từ.

Các cụm từ khôi phục chứa thông tin cần thiết để khôi phục quyền truy cập ví. Bất kỳ ai có được các từ đúng theo đúng thứ tự đều có thể tạo lại khóa của ví.

Cụm từ hạt giống không phải là một tập hợp các từ được tạo độc lập. Các ví Bitcoin hiện đại tạo ra nhiều khóa riêng tư từ một hạt giống chính. Do đó, điểm yếu trong entropy gốc có thể ảnh hưởng đến mọi địa chỉ được tạo từ nó.

Entropy32 Plus biên dịch toàn bộ danh sách từ tiếng Anh BIP39 vào phần mềm cơ sở của nó. Theo kho lưu trữ, danh sách từ chiếm 13.117 byte, tương đương khoảng 43% dung lượng flash của vi điều khiển.

Bao gồm giao diện OLED, việc triển khai SHA-256 và logic thu thập, chương trình đã biên dịch sử dụng 30.006 trong số 30.720 byte khả dụng của chip. Chỉ còn 714 byte chưa sử dụng.

 

Thiết kế ngoại tuyến giữ hạt giống tránh xa các thiết bị kết nối

Các tệp phần cứng được công bố không liệt kê phần cứng truyền thông không dây. Người dùng vận hành bộ tạo thông qua hai nút bấm và đọc cụm từ từ màn hình OLED 0,91 inch.

Các chỉ mục từ được tạo vẫn tạm thời nằm trong RAM của vi điều khiển. Khi người dùng ghi lại cụm từ, nhấn cả hai nút sẽ mở quy trình xác nhận ghi đè lên mảng từ và khởi động lại quá trình thu thập entropy.

Phần mềm cơ sở xóa nhóm gốc sau khi sao chép để xử lý. Các bộ đệm tạm thời cho hàm băm, tổng kiểm tra và entropy bị ghi đè sau khi các chỉ mục BIP39 được tính toán.

Theo nhà phát triển, thiết bị không lưu cụm từ khôi phục vào bộ nhớ cố định. Thiết kế mã nguồn mở không bao gồm phần tử bảo mật hoặc cơ chế chứng minh phần mềm cơ sở đã cài đặt khớp với mã công khai.

Cách ly vật lý loại bỏ một số lộ trình tấn công dựa trên mạng, nhưng không xác minh rằng thiết bị được lắp ráp chính xác hoặc nạp phần mềm đáng tin cậy. Một thiết bị bị sửa đổi có thể hiển thị các từ định trước hoặc giữ lại dữ liệu đã tạo mà không thay đổi hình thức bên ngoài.

Giữ các cụm từ khôi phục tránh xa điện thoại, tài khoản đám mây, ảnh chụp và các hệ thống kết nối khác là thực hành bảo mật ví tiêu chuẩn. Quy trình dựa trên màn hình của Entropy32 Plus phù hợp với việc ghi chép ngoại tuyến, miễn là phần cứng và phần mềm cơ sở đáng tin cậy.

 

Kiểm tra entropy độc lập vẫn chưa hoàn tất

Kho lưu trữ cho biết nguồn entropy dựa trên Geiger chưa được kiểm tra theo Ấn phẩm đặc biệt 800-90B của NIST. Phương pháp luận của NIST bao gồm việc đánh giá các nguồn entropy vật lý và bao gồm các quy trình riêng biệt cho dữ liệu độc lập và không độc lập.

Higgins kêu gọi ghi lại thời gian đến thô trong một thời gian dài và kiểm tra chúng bằng các công cụ ước tính entropy tối thiểu không IID của NIST. Các chú thích trong phần mềm cơ sở cảnh báo rằng chỉ riêng kết quả kiểm tra thống kê tổng quát sẽ không xác lập được entropy đầy đủ.

"Vui lòng xác minh nguồn entropy bạn định sử dụng, nếu không hãy hiểu rằng bạn sẽ sử dụng thiết bị với rủi ro của chính mình," README nêu rõ.

Nhà phát triển khuyến nghị trộn dữ liệu từ Geiger với một nguồn khác đã được xác thực độc lập trước khi tạo ví cho các khoản tiền có giá trị. Không có kiểm toán bên ngoài, đánh giá NIST hoặc bộ dữ liệu sự kiện thô công khai nào được đưa vào kho lưu trữ tính đến ngày 13 tháng 9.

Các lỗi ví trong quá khứ cho thấy lý do tại sao việc kiểm tra entropy vượt ra ngoài việc xác nhận rằng các từ cuối cùng tuân theo định dạng BIP39. Kiểm tra ví độc lập là rất quan trọng sau các lỗ hổng tạo hạt giống trước đây.

Entropy yếu có thể khiến ví Bitcoin bị lộ mà không tiết lộ ai sử dụng các thiết bị bị ảnh hưởng. Kẻ tấn công có thể tạo ra các hạt giống khả dĩ, lấy ra các địa chỉ công khai của chúng và tìm kiếm trên blockchain để tìm các kết quả khớp.

Việc tạo hạt giống có thể đoán trước trong lịch sử vẫn có thể bị khai thác sau khi các lỗi cơ bản tồn tại trong nhiều năm. Việc sửa phần mềm cơ sở bị lỗi không thể sửa chữa các cụm từ được tạo trước đó; người dùng bị ảnh hưởng phải tạo ví mới và chuyển tài sản của họ.

Entropy32 Plus vẫn đang được phát triển tích cực. Lịch sử commit của nó cho thấy một commit ban đầu vào ngày 4 tháng 9, tiếp theo là các thay đổi về phần mềm cơ sở, bảng mạch và vỏ bọc. Kho lưu trữ không có bản phát hành sản xuất được gắn thẻ hoặc lịch trình công bố để hoàn thành đánh giá bảo mật độc lập tính đến ngày 13 tháng 9.

Nội dung này chỉ mang tính chất tham khảo và cung cấp thông tin, không phải lời khuyên đầu tư liên quan đến BTCC. BTCC luôn cố gắng cung cấp thông tin chính xác, nhưng không đảm bảo tuyệt đối về tính xác thực, độ chính xác hoặc bản quyền nội dung trên.

Đề xuất

Ba giao thức cho vay lớn tham gia lãi suất cố định, mỗi bên có đổi mới gì?Quyền riêng tư là giao dịch của năm, dẫn đầu bởi ZECLiệu việc mua lại token có làm tăng giá trị token không?Điểm tin tối BTCC (ngày 7 tháng 9)Trader hàng đầu AJC, xếp thứ tư trên bảng xếp hạng Fomo, tiết lộ logic giao dịch của Robinhood Chain