文章來源:區塊鏈騎士
我們對用密碼加密是非常信任,尤其是對于保管我們比特幣和數字貨幣錢包的私鑰,假如有黑客來攻擊我們的私鑰,他們將會掌控我們的錢包,那么這個過程到底需要花費多長時間呢?
有趣的是,軟件評論網站Better Buy剛剛推出了一個在線密碼檢查器來查看密碼被破解的時間。
暴力破解比特幣私鑰需要多長時間?
比特幣私鑰本質上就是一個256位的數字,可以用64位的16進制來表示,那么我們在應用程序中輸入這樣一個數字來估計破解時間,會發現什么呢?
結果會顯示INFINITI,我們可以發現幾乎不可能暴力破解比特幣私鑰,Better buy 無法顯示出其所需要的時間,而“infinity”是指沒有任何邊界或大于任何自然數的東西。
那錢包助記詞呢?
我們當中到底有多少人確切知道自己的私鑰?大多數錢包在你設置錢包時都會為你提供一個助記詞,它們通常由12到16位的字符組成,并督促你存儲在安全的地方。
從我為本文目的而設置的一個空錢包中測試一個隨機助記詞,我們得到的結果是暴利破解它仍然需要無限的時間。
那更具體的細節呢?
我們的比特幣錢包種子可能會被寫在某個地方,但我們的錢包通常可以通過不那么繁雜的防御措施去訪問。軟件錢包可能在手機上或電腦上,只隱藏在密碼或單詞后面,硬件錢包可以用一個簡單的4位數字密碼來保護。
壞消息是一位4位數的PIN僅僅需要5毫秒就能破解,假如你被鎖在門外之前可以嘗試無數次。這款應用可以讓你回到過去,你會發現這款App在1992年用的時間會更長,需要3分半,但這樣安全性在很大程度上依賴于防止攻擊者一次性發送全部選項。
就密碼而言,一個由7位隨機字母組成的字符串在一起,不到半毫秒就能破解,而把一個字母數字的密碼增加5個小時,所以密碼要越長越好,用今天的技術來破解12位的隨機字符需要2個世紀。
而提高其安全性的另一種方法是結合使用大小寫字母,數字和特殊字符。密碼大約可以在五分之一毫秒破解(如果黑客不使用單詞列表,也可以在五周內破解)。而類似這樣的密碼P@ssw0rD需要14年時間才能暴力破解。
所以其實私鑰基本上是不可能暴力破解的,但比特幣錢包安保最薄弱的環節永遠是自己,哪怕你是Jack Dorsey(Twitter和Square首席執行官,上個月Twitter賬號被黑客入侵)
原文來源于bitcoinist,由Bluemountain Labs團隊編譯,英文版權歸原作者所有,中文轉載請聯系編譯。
聲明:本文為入駐“火星號”作者作品,不代表火星財經官方立場。轉載請注明出處、作者和本文鏈接
提示:投資有風險,入市須謹慎。本資訊不作為投資理財建議。