2011年と2012年には、賢そうに聞こえるアドバイスがよく耳にされました。それは、秘密鍵をメモする代わりにフレーズを覚えるというものです。フレーズをハッシュ化し、そのハッシュが鍵となり、紙も金庫も火災のリスクもなく、頭の中にウォレットを持ち運ぶことができるというものでした。これを「ブレインウォレット」と呼び、こうして保管されたお金のほとんどが奪われました。
メカニズムは簡単で、それがまさに問題なのです。フレーズを選び、SHA-256を適用し、出てきた256ビットが秘密鍵となります。計算は正しく、暗号化も機能します。機能しないのは最初のステップです。フレーズはランダムに選ばれたものではなく、人間が選んだものです。
エントロピーはどれだけの可能性があるかを測る尺度であり、人間の選択のエントロピーは驚くほど低いです。正しくランダムに選ばれた鍵は256ビットです。有名な曲の一節はおそらく30ビット程度です。努力して考えたフレーズで、珍しい言葉や奇妙な句読点を使っても、運が良ければ40ビットに達します。そして40ビットは、前のモジュールが示したように、グラフィックカードでの午後の作業に過ぎません。

しかし、40ビットをスキャンする必要さえなく、ここで事態は残酷になります。ブレインウォレットはブルートフォース攻撃ではなく、辞書攻撃で狙われます。聖書の全ての節、存在する全ての歌詞、映画の全てのセリフ、全てのことわざ、2005年以降に侵入された全てのデータベースから漏洩した全てのパスワードを取り込み、それぞれの鍵を計算します。試行回数は数十億回であり、数兆回ではなく、コンピュータは週末にそれを行います。
そして最悪の点は、これが一度だけ予防的に行われることです。プログラムはリストを準備し、ブロックチェーンを監視します。リストにある鍵のアドレスにコインが届いた瞬間、自動トランザクションでそれを持ち去ります。記録されたケースでは、入金と盗難の間隔は数秒でした。

最も教育的なケースは、後から見れば最も明白なものです。有名な小説の冒頭の一行や聖書の一節、有名な引用から派生したアドレスはすべて空になり、何千ものアドレスをカタログ化した学術論文が存在します。研究者たちの結論は常に同じです。これまでにお金を受け取ったブレインウォレットのアドレスは、ほぼすべてが流出しました。
正直に言うと、問題はフレーズに限ったことではありません。それは人間のエントロピーの一般的な問題であり、他の形でも現れます。交換されたことのないテストプログラムによって生成された鍵。誕生日から派生した鍵。前のトラックで語られたAndroidのような欠陥のあるジェネレーターによって生成された鍵。ブラウザでランダムに選ぶと約束し、常に同じものを選んでいたサイトで作成されたウォレット。これらすべての場合、実際の探索空間は数十ビットであり、256ビットではありませんでした。

実用的な教訓は短く、授業全体よりも価値があります。エントロピーは創造するものではなく、抽選するものです。BIP-39の12の単語はまさにそのために存在します。それらはあなたが選んだフレーズではなく、ランダム性の源が抽選した数字であり、コピーできるように単語に翻訳されたものです。この二つの違いは、ウォレットと罠の違いです。
そして、前のモジュールを締めくくる結果があります。この辞書作業は、技術的には鍵の探索です。同じツール、同じアルゴリズム、同じハードウェアを使用します。正当な演習と犯罪の違いは技術にはありません。そこにお金を置いた人とその意図にあります。2015年の挑戦は探されるために残されました。誰かの忘れられたブレインウォレットではありません。
次のレッスンでは、実際のツールを名前とアドレスで見ていきます。それぞれが何をするのか、どのハードウェアで動作するのか、どこでそれぞれが正しい選択なのかを学びます。