На днях один из популярных аппаратных кошельков оказался уязвим, а пользователи потеряли более $80 млн в $BTC за 40 минут. Неожиданное в этой истории то, что злоумышленники не взломали сам блокчейн и не подбирали пароли.
При создании любого криптокошелька для него генерируется сид-фраза. Комбинация из 12 или 24 слов дает доступ к средствам на балансе. При этом фраза должна быть абсолютно случайной.
История со взломом стала возможной, так как система генерации данных оказалась недостаточно надежной. Из-за этого часть сид-фраз стала буквально предсказуемой – чего не должно быть. Этим и воспользовались злоумышленники. Они смогли вычислить некоторые приватные ключи и вывести средства пользователей.
В TR.ENERGY Wallet этому этапу уделяется особое внимание.Ваша сид-фраза создается по мировому стандарту BIP-39. Мы используем системный криптографический генератор случайных чисел ОС. Затем случайные данные проходят дополнительную обработку с помощью современных алгоритмов SHAKE256 и Fortuna.
Чтобы прочувствовать масштаб: если бы каждый компьютер на Земле проверял по миллиарду вариантов в секунду, перебор занял бы больше времени, чем существует Вселенная.Фраза генерируется на вашем телефоне и никогда его не покидает. Мы ее не видим, не храним и не можем восстановить – это и означает "некастодиальный кошелек".
После генерации внутреннее состояние системы обновляется, поэтому ранее созданные сид-фразы невозможно восстановить даже в случае компрометации устройства.

