Post con tag #Casualità
-
Il numero usato una volta sola
Ogni firma digitale consuma, oltre alla chiave, un secondo numero segreto generato per l'occasione e buono una volta sola: il nonce. Se si ripete, da due firme si ricava la chiave privata con una sottrazione: è successo alla PlayStation 3 e ai portafogli Bitcoin su Android nel 2013. Come funziona il recupero in ECDSA e in Schnorr, mostrato sui byte di firme reali; perché un nonce anche solo prevedibile tradisce; e il punto che riguarda Bitcoin: un nodo valida allo stesso modo una firma nata da un nonce disastroso, il consenso non può accorgersene.
-
Quanto è grande «praticamente impossibile»?
«È praticamente impossibile che qualcun altro generi il tuo stesso seed» suona come una scappatoia, e chi non si fida merita una risposta invece di una rassicurazione. Quanto è grande lo spazio da cui nasce il seed di un portafoglio Bitcoin, perché la domanda giusta non è se qualcuno indovini proprio il tuo ma se fra tutti i seed mai generati ne salteranno fuori due uguali, quanto costerebbe a una macchina perfetta anche solo contarli, che differenza fa scegliere dodici parole invece di ventiquattro e che cosa aggiunge una passphrase. Il punto fragile non è la coincidenza ma la nascita, cioè il generatore: l'episodio Android del 2013 e il difetto Coldcard del luglio 2026.