Portofelele software folosesc pe scară largă semințele bogate în valoare de entropie ridicată ca punct de plecare pentru a conduce munca generatoarelor de numere pseudoaleatoare. Acest design prezintă avantaje semnificative în îmbunătățirea securității și creșterea dificultății de predicție. Cu toate acestea, esența sa se află încă în categoria „pseudo-aleatorie”, adică orice combinație fixă de semințe și algoritmi va reda aceeași secvență de numere aleatoare, deși acest proces este extins la o perioadă extrem de mare, reducând astfel foarte mult predictibilitatea riscurile, dar potențialele sale pericole nu pot fi ignorate și trebuie să rămânem vigilenți.
Generatoarele de numere pseudoaleatoare sunt populare datorită eficienței și flexibilității lor într-o varietate de scenarii. Cu toate acestea, în domeniile sensibile la securitate, limitările lor sunt deosebit de importante și pot provoca consecințe grave. Luând drept exemplu TrustWallet, anunțul din 2023 a scos la iveală riscurile ascunse în utilizarea generatorului de numere pseudoaleatoare MT19937 într-o versiune specifică a portofelului extensiei browser - din cauza aleatoriei insuficiente, există posibilitatea de a genera cuvinte mnemonice repetate, care reprezintă o amenințare directă pentru siguranța bunurilor utilizatorilor. Ca răspuns, TrustWallet a luat măsuri rapide pentru a dezvălui problema și a ghida utilizatorii să ia măsuri de remediere și să facă upgrade la o versiune mai sigură. #币安7周年 #德国政府转移比特币