Ключи биткоин-кошелька из радиоактивного распада
cryptonewsРепозиторий Entropy32 Plus, опубликованный разработчиком Александром Хиггинсом в сентябре 2026 года, содержит прошивку проекта, схемы печатных плат, файлы для производства и корпус для печати. Хиггинс описывает устройство как экспериментальный образовательный проект и предупреждает, что не следует доверять ему значительные средства до независимой проверки.
Устройство, известное как «Бифуркатор Вселенной», принимает импульсы от счётчика Гейгера и измеряет время между зарегистрированными событиями. Его прошивка преобразует сравнения последовательных интервалов в биты, собирает пул из 512 бит и обрабатывает данные с помощью SHA-256.
Затем Entropy32 Plus форматирует часть полученного хеша в стандартную фразу восстановления BIP39. Согласно опубликованной конструкции, устройство работает без Wi-Fi, Bluetooth и постоянного хранения сид-фразы.
Entropy32 Plus измеряет время между радиационными событиями
Радиоактивный распад происходит непредсказуемо на уровне отдельных атомов. Entropy32 Plus использует время зарегистрированных событий распада как физический источник случайности, а не полагается исключительно на программно сгенерированное значение.
Текущая конструкция принимает импульсы через 3,5-миллиметровый разъём от счётчика Гейгера GQ Electronics GMC-320S. В документации указано, что счётчик может регистрировать излучение от радиоактивного источника или фоновую радиацию.
После получения импульса компаратор LM393 преобразует аналоговый сигнал счётчика в цифровой вход. Специальная печатная плата передаёт этот сигнал на микроконтроллер ATmega328P.
Прошивка проекта записывает каждое принятое событие с помощью микросекундного таймера. Она сравнивает последний интервал с предыдущим, выдавая единицу, если новый интервал длиннее, и ноль, если короче.
Равные интервалы отбрасываются. Измерения короче 200 микросекунд отклоняются как возможные сбои, а принятые сравнения продолжаются, пока устройство не соберёт 512 бит.
Хиггинс говорит, что этот метод использует время импульсов, потому что точное время прихода отдельного события распада невозможно предсказать. Разработчик не утверждает, что каждое собранное сравнение даёт один полный бит измеренной энтропии.
SHA-256 кондиционирует исходные данные сид-фразы биткоина
Когда пул из 512 бит заполнен, Entropy32 Plus обрабатывает все 64 байта через встроенный код SHA-256. Прошивка использует первые 16 байт полученного хеша для фразы из 12 слов или все 32 байта для фразы из 24 слов.
Согласно проекту, хеширование призвано уменьшить видимые закономерности, связанные с мёртвым временем детектора, изменением скорости счёта или корреляциями между измерениями. Хеш-кондиционирование может распределить доступную энтропию по выходным данным, но не доказывает, сколько непредсказуемости было в исходных данных.
Прошивка включает стартовый тест SHA-256. Она вычисляет хеш строки «abc» и сравнивает результат с известным значением. Если ответ неверен, устройство останавливается до сбора энтропии.
Успешное прохождение самотеста подтверждает, что реализация возвращает ожидаемый результат для этого тестового вектора. Он не проверяет счётчик Гейгера, не оценивает независимость импульсов и не измеряет минимальную энтропию, поступающую в хеш.
Проект собирает вдвое больше битов сравнения, чем максимальный 256-битный вход BIP39, который он производит. Пока физический источник не пройдёт формальные измерения, репозиторий не устанавливает, сколько полезной энтропии содержит каждое сравнение.
Устройство преобразует кондиционированные данные в слова BIP39
После кондиционирования SHA-256 устройство применяет процесс, определённый в спецификации BIP39. BIP39 преобразует одобренную длину энтропии в мнемоническую фразу, выбранную из стандартизированного списка из 2048 слов.
Для фразы из 12 слов Entropy32 Plus использует 128 бит кондиционированных данных и вычисляет четырёхбитную контрольную сумму. Объединённые 132 бита делятся на двенадцать 11-битных групп, каждая из которых выбирает одно слово.
Режим из 24 слов использует 256 бит и восьмибитную контрольную сумму. Деление полученной 264-битной последовательности даёт 24 индекса слов.
Фразы восстановления содержат информацию, необходимую для восстановления доступа к кошельку. Любой, кто получит правильные слова в правильном порядке, может воссоздать ключи кошелька.
Сид-фраза сама по себе не является набором независимо сгенерированных слов. Современные биткоин-кошельки выводят множество приватных ключей из одного мастер-сида. Поэтому слабость исходной энтропии может повлиять на каждый адрес, сгенерированный из него.
Entropy32 Plus включает полный английский список BIP39 в свою прошивку. По данным репозитория, список слов занимает 13 117 байт, или примерно 43% флеш-памяти микроконтроллера.
С учётом OLED-интерфейса, реализации SHA-256 и логики сбора скомпилированная программа использует 30 006 из 30 720 доступных байт чипа. Остаются неиспользованными только 714 байт.
Автономная конструкция изолирует сид-фразы от подключённых устройств
В опубликованных файлах аппаратного обеспечения нет беспроводных коммуникационных модулей. Пользователи управляют генератором с помощью двух кнопок и читают фразу с 0,91-дюймового OLED-экрана.
Сгенерированные индексы слов временно хранятся в оперативной памяти микроконтроллера. После того как пользователь запишет фразу, нажатие обеих кнопок запускает процесс подтверждения, который перезаписывает массив слов и перезапускает сбор энтропии.
Прошивка очищает исходный пул после копирования для обработки. Временные буферы хеша, контрольной суммы и энтропии перезаписываются после вычисления индексов BIP39.
По словам разработчика, устройство не сохраняет фразу восстановления в постоянной памяти. Открытая конструкция не включает защищённый элемент или механизм, доказывающий, что установленная прошивка соответствует публичному коду.
Физическая изоляция устраняет несколько сетевых векторов атак, но не подтверждает, что устройство собрано правильно или загружено доверенным программным обеспечением. Модифицированное устройство может показывать заранее заданные слова или сохранять сгенерированные данные, не меняя внешнего вида.
Хранение фраз восстановления вдали от телефонов, облачных аккаунтов, фотографий и других подключённых систем — стандартная практика безопасности кошельков. Процесс Entropy32 Plus на основе экрана соответствует автономной записи при условии доверия к аппаратному и программному обеспечению.
Независимое тестирование энтропии остаётся незавершённым
В репозитории указано, что источник энтропии на основе счётчика Гейгера не тестировался по методологии NIST Special Publication 800-90B. Методология NIST охватывает оценку физических источников энтропии и включает отдельные процедуры для независимых и не независимых данных.
Хиггинс призывает записывать сырые интервалы между событиями в течение длительного периода и анализировать их с помощью оценщиков минимальной энтропии NIST для не-IID данных. Комментарии в прошивке предупреждают, что одних результатов общих статистических тестов недостаточно для подтверждения достаточной энтропии.
«Пожалуйста, проверьте источник энтропии, который вы собираетесь использовать, иначе понимайте, что вы используете устройство на свой страх и риск», — говорится в README.
Разработчик рекомендует смешивать данные от счётчика Гейгера с другим независимо проверенным источником перед созданием кошелька для значительных средств. По состоянию на 13 сентября в репозитории не было внешнего аудита, оценки NIST или публичного набора сырых данных о событиях.
Прошлые сбои кошельков показывают, почему тестирование энтропии выходит за рамки подтверждения того, что итоговые слова соответствуют формату BIP39. Независимое тестирование кошельков критически важно после прошлых уязвимостей генерации сид-фраз.
Слабая энтропия может раскрыть биткоин-кошельки, не показывая, какие люди используют затронутые устройства. Злоумышленники могут генерировать возможные сид-фразы, выводить их публичные адреса и искать совпадения в блокчейне.
Предсказуемая генерация сид-фраз исторически оставалась эксплуатируемой после того, как лежащие в основе дефекты существовали годами. Исправление неисправной прошивки не может восстановить фразы, сгенерированные ранее; пострадавшим пользователям необходимо создать новые кошельки и перевести свои активы.
Entropy32 Plus остаётся в активной разработке. История коммитов показывает первоначальный коммит от 4 сентября, за которым последовали изменения прошивки, печатной платы и корпуса. По состоянию на 13 сентября в репозитории не было помеченного производственного релиза или опубликованного графика завершения независимой оценки безопасности.
Данный контент предназначен исключительно для информационных и образовательных целей и не является инвестиционным советом, связанным с BTCC. BTCC прилагает все усилия, но не может гарантировать правдивость, точность или оригинальность вышеприведенного контента.