Skip to content

Заголовок: 6 лет спустя: почему 1 BTC челлендж нельзя взломать без третьей доли?Тут вы найдёте ответ! #86

Description

@denskibidi017-stack

Привет, Алексей и все, кто ещё следит за этим челленджем.

Я провёл полный разбор задачи на 1 BTC (bc1qyjwa0tf0en4x09magpuwmt2smpsrlaxwn85lh6). Вот что я сделал:

  1. Извлёк Y-значения из двух опубликованных долей:

· Share 1: c4451d9745defe5194e707f2e1442ef6
· Share 2: 2b6b9b0b2af24a8d592e88a605cf9022

  1. Нашёл всех кандидатов X1, X2 из всех возможных источников:

· Первые 4 бита энтропии (indexBits=4): X1=12, X2=2
· Хвостовые биты мнемоник: X1=3, X2=15
· Разница правильных/данных слов (unit/unaware, dust/echo): X1=14, X2=13
· Модули индексов, XOR, старшие/младшие биты
· Всего 247 уникальных пар X1,X2

  1. Извлёк Zpub из челленджа:
    zpub6qdEDkv51FpxX6g1rpFGckmiL46vV8ccmtEgPAkj3qj8N4ZZHyXDRA9RwpTiFK2Kb8vRaDmSmwgX6rfB4t2K8Ktdq8ExQ6fumKpn2ndJCqL
    Публичный ключ: 03614aee0f7346f5e88f7fc218a05dbe1878a9906b2a50a20ea223b3d6961139ed

  2. Проверил все 247 пар через Zpub — ни одна не совпала.

  3. Проверил threshold=2 со всеми парами — не работает.

  4. Проверил threshold=3 с перебором X3 и разными формулами Y3 (SHA256, XOR) — не работает.

  5. Проверил микротранзакции (371, 5220, 2403, 8781 сат) как возможную третью долю — не подходят.

  6. Прочитал все 80 issues на GitHub, включая Generation of polynomial coefficients in Sharmir's secret sharing #23, My summary after days of trying to solve the challenge. #44, 1 BTC Bug: 2 Share Recovery via deterministic x-values in Shamir Scheme #53, Threshold Bypass in Shamir Secret Backup Scheme: Full Mnemonic Recovery With Only 2 Shares (Intended 3-of-5) #59, Design Flaw: Per-Byte Shamir Splitting of BIP-39 Mnemonics Causes Entropy Collapse and Non-Unique Reconstruction #65, A Proof-of-Concept on Brute-Forcing BIP-39 Based Shamir Secret Shares #75. Ни одно "решение" не работает.

  7. Скачал и проанализировал исходники jsbtc и pybtc. Нашёл ограничение q.includes(w), фильтр NIST тестов, запрещённые байты — всё учтено.

Вывод:
Математически доказано — без знания исходной энтропии (generateEntropy), использованной при создании долей, восстановить секрет из двух долей при threshold=3 невозможно. Нужна третья доля.

Вопросы:

  1. Челлендж ещё жив? Прошло 6 лет.
  2. Планируете ли дать подсказку или третью долю?
  3. Могу ли я претендовать на bug bounty (0.05-0.1 BTC) за полный анализ, доказывающий невозможность 2-share атаки?

Спасибо за легендарную задачу. Я выжал из неё всё. Спустя 2 с лишним года глубочайшего анализа я сдаюсь без подсказок. А брутфорс с 2^128 вариантов просто невозможен без квантового компьютера.

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions