Программные кошельки широко используют начальные числа с высоким значением энтропии в качестве отправной точки для управления генератором псевдослучайных чисел. Эта конструкция демонстрирует значительные преимущества в повышении безопасности и увеличении сложности прогнозирования. Однако его суть все же находится в категории «псевдослучайных», то есть любая фиксированная комбинация начальных чисел и алгоритмов будет воспроизводить одну и ту же последовательность случайных чисел, хотя этот процесс растянут на чрезвычайно большой период, что сильно снижает предсказуемость. , но его потенциальные опасности нельзя игнорировать, и нам необходимо сохранять бдительность.
Генераторы псевдослучайных чисел популярны благодаря своей эффективности и гибкости в различных сценариях. Однако в областях, чувствительных к безопасности, их ограничения особенно заметны и могут привести к серьезным последствиям. На примере TrustWallet анонс 2023 года выявил риски, скрытые в использовании генератора псевдослучайных чисел MT19937 в конкретной версии кошелька расширения браузера — из-за недостаточной случайности существует возможность генерации повторяющихся мнемонических слов, которые представляет собой прямую угрозу безопасности активов пользователей. В ответ TrustWallet предпринял быстрые действия, чтобы раскрыть проблему и помочь пользователям принять меры по исправлению положения и перейти на более безопасную версию. #币安7周年 #德国政府转移比特币