You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Скачал и проанализировал исходники jsbtc и pybtc. Нашёл ограничение q.includes(w), фильтр NIST тестов, запрещённые байты — всё учтено.
Вывод:
Математически доказано — без знания исходной энтропии (generateEntropy), использованной при создании долей, восстановить секрет из двух долей при threshold=3 невозможно. Нужна третья доля.
Вопросы:
Челлендж ещё жив? Прошло 6 лет.
Планируете ли дать подсказку или третью долю?
Могу ли я претендовать на bug bounty (0.05-0.1 BTC) за полный анализ, доказывающий невозможность 2-share атаки?
Спасибо за легендарную задачу. Я выжал из неё всё. Спустя 2 с лишним года глубочайшего анализа я сдаюсь без подсказок. А брутфорс с 2^128 вариантов просто невозможен без квантового компьютера.
Привет, Алексей и все, кто ещё следит за этим челленджем.
Я провёл полный разбор задачи на 1 BTC (bc1qyjwa0tf0en4x09magpuwmt2smpsrlaxwn85lh6). Вот что я сделал:
· Share 1: c4451d9745defe5194e707f2e1442ef6
· Share 2: 2b6b9b0b2af24a8d592e88a605cf9022
· Первые 4 бита энтропии (indexBits=4): X1=12, X2=2
· Хвостовые биты мнемоник: X1=3, X2=15
· Разница правильных/данных слов (unit/unaware, dust/echo): X1=14, X2=13
· Модули индексов, XOR, старшие/младшие биты
· Всего 247 уникальных пар X1,X2
Извлёк Zpub из челленджа:
zpub6qdEDkv51FpxX6g1rpFGckmiL46vV8ccmtEgPAkj3qj8N4ZZHyXDRA9RwpTiFK2Kb8vRaDmSmwgX6rfB4t2K8Ktdq8ExQ6fumKpn2ndJCqL
Публичный ключ: 03614aee0f7346f5e88f7fc218a05dbe1878a9906b2a50a20ea223b3d6961139ed
Проверил все 247 пар через Zpub — ни одна не совпала.
Проверил threshold=2 со всеми парами — не работает.
Проверил threshold=3 с перебором X3 и разными формулами Y3 (SHA256, XOR) — не работает.
Проверил микротранзакции (371, 5220, 2403, 8781 сат) как возможную третью долю — не подходят.
Прочитал все 80 issues на GitHub, включая Generation of polynomial coefficients in Sharmir's secret sharing #23, My summary after days of trying to solve the challenge. #44, 1 BTC Bug: 2 Share Recovery via deterministic x-values in Shamir Scheme #53, Threshold Bypass in Shamir Secret Backup Scheme: Full Mnemonic Recovery With Only 2 Shares (Intended 3-of-5) #59, Design Flaw: Per-Byte Shamir Splitting of BIP-39 Mnemonics Causes Entropy Collapse and Non-Unique Reconstruction #65, A Proof-of-Concept on Brute-Forcing BIP-39 Based Shamir Secret Shares #75. Ни одно "решение" не работает.
Скачал и проанализировал исходники jsbtc и pybtc. Нашёл ограничение q.includes(w), фильтр NIST тестов, запрещённые байты — всё учтено.
Вывод:
Математически доказано — без знания исходной энтропии (generateEntropy), использованной при создании долей, восстановить секрет из двух долей при threshold=3 невозможно. Нужна третья доля.
Вопросы:
Спасибо за легендарную задачу. Я выжал из неё всё. Спустя 2 с лишним года глубочайшего анализа я сдаюсь без подсказок. А брутфорс с 2^128 вариантов просто невозможен без квантового компьютера.