Portfele programowe powszechnie wykorzystują nasiona bogate w wysoką wartość entropii jako punkt wyjścia do sterowania generatorem liczb pseudolosowych. Konstrukcja ta wykazuje znaczące korzyści w zakresie poprawy bezpieczeństwa i zwiększenia trudności przewidywania. Jednak jego istota nadal mieści się w kategorii „pseudolosowej”, to znaczy, że dowolna ustalona kombinacja nasion i algorytmów odtworzy tę samą losową sekwencję liczb, chociaż proces ten rozciąga się na niezwykle duży okres, co znacznie zmniejsza przewidywalność ryzyko, ale nie można ignorować potencjalnych zagrożeń i musimy zachować czujność.

Generatory liczb pseudolosowych są popularne ze względu na ich wydajność i elastyczność w różnych scenariuszach, jednak w dziedzinach wrażliwych na bezpieczeństwo ich ograniczenia są szczególnie widoczne i mogą powodować poważne konsekwencje. Na przykładzie TrustWallet w zapowiedzi z 2023 roku ujawniono zagrożenia kryjące się za wykorzystaniem przez niego generatora liczb pseudolosowych MT19937 w konkretnej wersji portfela rozszerzenia przeglądarki – ze względu na niewystarczającą losowość istnieje możliwość generowania powtarzających się słów mnemonicznych, które stanowi bezpośrednie zagrożenie dla bezpieczeństwa majątku użytkownika. W odpowiedzi TrustWallet podjął szybkie działania, ujawnił problem i poinstruował użytkowników, aby podjęli środki zaradcze i dokonali aktualizacji do bezpieczniejszej wersji. #币安7周年 #德国政府转移比特币