Подключить алгоритм к Метамаску или аналогичному сервису/кошельку

LenaOK

Новичок
Пользователь
Сен 28, 2021
3
0
1
Виндовс 10
Питон 3,8
Сторонних библиотек не использую

Ребят, нужна помощь, пишу работу по уязвимости типа шифрования BIP39 в криптовалютных SEED-фразах. Разработала довольно сильный алгоритм по подбору, и. соответственно, счетчики к нему. То есть, алгоритм перебирает сид фразы, и считает сколько раз он подобрал правильные сид фразы на 12, 18, 24 слова. Но нехватает знаний, как это всё автоматизировать и прогнать хотя бы пару сотен миллионов вариантов, потому что пробовала пока алгоритм только вручную, так как не знаю как подключить код к метамаску. В метамаске при попытке импорта неправильной сид фразы оно сразу пишет “Недействительная фраза восстановления”, а если не пишет, знач всё ок. Как можно подключить код на сайт, чтоб я не делала это вручную весь месяц? И, желательно, чтоб код понимал, когда фраза действительна, а когда нет. Или, хотя бы, сохранял действительные.недействительные фразы отдельно, а там я уже просто пересчитаю в процентовке вероятность и уязвимость.
Заранее спасибо всем… как писать вычисления знаю, а вот как состыковывать это всё с инетом…
 

regnor

Модератор
Команда форума
Модератор
Июл 7, 2020
2 589
459
83
пишу работу по уязвимости типа шифрования BIP39 в криптовалютных SEED-фразах
вы пентестер? какая работа? научная?
Разработала довольно сильный алгоритм по подбору, и. соответственно, счетчики к нему. То есть, алгоритм перебирает сид фразы, и считает сколько раз он подобрал правильные сид фразы на 12, 18, 24 слова
больше похоже на банальный брутфорс...

а вообще все это похоже на подбор ключа от чужих кошельков...
 

LenaOK

Новичок
Пользователь
Сен 28, 2021
3
0
1
вы пентестер? какая работа? научная?

больше похоже на банальный брутфорс...

а вообще все это похоже на подбор ключа от чужих кошельков...

Пока еще нет) Но буду

Банальный брутфорс практически бесполезен при подборе сида. А мой алгоритм даёт эффективность около 4-8% от общего числа проходов. Но это пока ток ручная статистика и нужно автоматизировать чтоб получить реальную стату
 

regnor

Модератор
Команда форума
Модератор
Июл 7, 2020
2 589
459
83
Пока еще нет) Но буду
сомневаюсь...
А мой алгоритм даёт эффективность около 4-8% от общего числа проходов
это же нет ничего... плюс погрешность в вычислениях...

все равно похоже на подбор ключей...
вам здесь вряд ли помогут...
 
  • Мне нравится
Реакции: LenaOK

LenaOK

Новичок
Пользователь
Сен 28, 2021
3
0
1
сомневаюсь...

это же нет ничего... плюс погрешность в вычислениях...

все равно похоже на подбор ключей...
вам здесь вряд ли помогут...

Это чего. Это как раз и показатель уязвимости. Человек с ресурсами при таком кпд может украсть очень много.

Ну, по факту, это примерно и есть подбор. Тот же брутфорс, только круче и работающий только для сидов.
Ни у одного брутфорса не будет такого кпд
 

Форум IT Специалистов