Security
筆記型電腦上生成的乙太坊密鑰會因為熵低而被其他人暴力破解嗎?
我讀了這個和這個推文。不過,我知道出現此問題是因為有些人使用部落格/論壇中提到的相同私鑰。
但是,在第一條推文中,人們談論的是“低熵”這個東西。
我想了解,在普通通用筆記型電腦上生成的密鑰對可以是暴力破解嗎?
因為,我正在嘗試在 nodejs 上建構一個應用程序,該應用程序將在此部落格之後生成帳戶。我不想成為任何低級暴力破解活動的犧牲品,在這些活動中,我的應用程序的使用者將失去他們的資產。
我能做些什麼來避免此類活動?或者我只是過於謹慎了?
一般來說,一台工作的筆記型電腦會有足夠的熵,尤其是在它執行了一段時間後,因為它有很多地方可以獲取它,比如你在鍵盤上打字和移動滑鼠。您更有可能在新啟動的伺服器上遇到問題,尤其是虛擬機。
在通用筆記型電腦上,您可能應該更擔心用於生成密鑰的程式碼中的惡意軟體和一般軟體錯誤。
但是,如果您擔心,您可能想在 Gavin Andresen 的 Random Sanity 網站上測試您的隨機數生成(而不是您的實際私鑰!):https ://www.randomsanity.org/