Citat:
Ursprungligen postat av
EnjoyLife2000
Ja dom artikeln visar vandrar den runt bland hackers, men frågan är, är det inte någon som har den? Alltså äger den och har den privata nyckeln, och nu försöker folk hacka den ändå? Eller tror ni att det är en bluff och man har manipulerat den så att folk ska tro att den är värd så mkt?
https://dailyhodl.com/2020/09/10/715000000-bitcoin-btc-wallet-up-for-grabs-among-crypto-sleuths/
En mycket dåligt påläst artikelförfattare.
Citat:
Coders are trying to figure out the password that will crack the Bitcoin Core wallet.dat file
Ok, så det är alltså en walletfil som kommit på drift. Då kan vi glömma ECC helt som en del tagit upp i tråden här. Det handlar inte om det alls i detta fall. En walletfil skyddar man med symmetrisk kryptering, troligtvis AES. Det spelar ingen roll att innehållet råkar vara privata ECC-nycklar.
Citat:
In order to have any effect on Bitcoin or most other financial systems, it would take at least about 1500 qubits and the system must allow for the entanglement of all of them…
Artikelförfattaren är ute och cyklar rejält här. Fel på flera sätt:
1. Det handlar inte om att knäcka ECC i detta fall.
2. Det finns idag inga kvantalgoritmer starka nog att attackera moderna hashalgoritmer (glöm Grover).
3. Det finns idag inga kvantalgoritmer över huvud taget för att attackera modern symmetrisk kryptering.
Så punkt 2 skyddar Bitcoins nyare adresser mot kvantattacker (dock är Satoshis gamla adresser sårbara). Det finns teoretiska attacker just när transaktioner publiceras, men det finns så mycket hinder på vägen så det är ett ämne för sig.
Men nu är det punkt 3 som är relevant för ämnet här, vilket författaren missar helt. Det finns inga kvantalgoritmer idag för att attackera walletfilen det handlar om.
Men nu är det ju som vanligt människor vi har med att göra och även om inga kända attacker finns mot AES idag, så är det väl värt att försöka attackera med brute force, dvs helt enkelt prova sig fram med traditionell datorkraft (glöm kvantdatorer här). Så länge människor slarvar med korta och dåliga passwords så är det nog värt att försöka. AES kan inte skydda den som slarvar med detta.
Sen är det väl värt att nämna att punkt 2 och 3 kan förändras i framtiden, men det här är ändå det som gäller här och nu.