عبارت بازیابی بیت کوین حالا میتونه از جایی ساخته بشه که شاید کمتر کسی انتظارش رو داشته باشه: تشعشعات رادیواکتیو. یک پروژه متن باز به نام Entropy32 Plus از دستگاه گایگر برای تبدیل تصادفی بودن واپاشی اتمی به عبارت بازیابی ۱۲ یا ۲۴ کلمه ای استفاده میکنه.

ایده اصلی این پروژه خیلی عجیب نیست، ولی روش اجرای اون حسابی جالبه. به جای اینکه کامپیوتر خودش عددهای تصادفی تولید کنه، Entropy32 Plus از اتفاقی استفاده میکنه که در سطح اتمی قابل پیش بینی نیست. برای درک اهمیت این موضوع در امنیت کیف پول، آموزش کیف پول ارز دیجیتال میتونه شروع خوبی باشه.

الکساندر هیگینز این پروژه رو در سپتامبر ۲۰۲۶ منتشر کرده و تقریبا همه چیز، از فریمور و طراحی برد گرفته تا فایل های ساخت و قاب قابل چاپ، متن بازه. البته خود سازنده هم تاکید کرده که این دستگاه هنوز آزمایشی و آموزشی محسوب میشه و قبل از بررسی مستقل، نباید برای نگهداری سرمایه قابل توجه بهش اعتماد کرد.

Entropy32 Plus چطور عبارت بازیابی بیت کوین را می سازد؟

دستگاه به یک شمارنده گایگر متصل میشه و زمان بین پالس های ناشی از واپاشی رادیواکتیو رو اندازه میگیره. در یکی از پیکربندی های پروژه، میشه از شمارنده GQ Electronics GMC-320S استفاده کرد و سیگنال دریافتی بعد از عبور از یک مقایسه گر به میکروکنترلر ATmega328P میرسه.

فریمور بعد از هر رویداد، فاصله زمانی اون رو با رویداد قبلی مقایسه میکنه. اگه فاصله جدید بیشتر باشه، یک بیت «۱» ثبت میشه و اگه کمتر باشه، خروجی «۰» خواهد بود. فاصله های برابر کنار گذاشته میشن و بعضی پالس های خیلی کوتاه که ممکنه ناشی از خطا باشن هم وارد محاسبات نمیشن.

این کار ادامه پیدا میکنه تا ۵۱۲ بیت داده جمع بشه. بعد داده ها با SHA-256 پردازش میشن و بخشی از خروجی برای ساخت عبارت بازیابی مورد استفاده قرار میگیره. در حالت ۱۲ کلمه، ۱۲۸ بیت داده به همراه چک سام وارد فرآیند میشه و برای ۲۴ کلمه، این مقدار به ۲۵۶ بیت میرسه.

البته یک نکته مهم وجود داره: استفاده از SHA-256 به تنهایی ثابت نمیکنه منبع اولیه واقعا تصادفی و قابل اعتماد بوده. کیفیت خود منبع آنتروپی همچنان باید جداگانه بررسی بشه.

ساخت عبارت بازیابی بیت کوین با دستگاه گایگر و تشعشعات رادیواکتیو

این دستگاه هنوز برای نگهداری سرمایه آماده نیست

Entropy32 Plus برای ساخت عبارت بازیابی بیت کوین به وای فای، بلوتوث یا حافظه دائمی نیاز نداره. کلمات برای مدت کوتاهی داخل حافظه دستگاه قرار میگیرن و بعد از تایید کاربر، اطلاعات مربوط به عبارت پاک میشن.

با این حال، پروژه هنوز ممیزی امنیتی مستقل نشده و منبع تصادفی اون هم به طور کامل بر اساس استاندارد NIST SP 800-90B بررسی نشده. حتی اگر خروجی دستگاه در آزمایش های آماری عملکرد خوبی داشته باشه، این موضوع به تنهایی ثابت نمیکنه که هر بیت تولیدشده واقعا آنتروپی کافی و قابل استفاده داره.

این مسئله شوخی بردار نیست؛ چون اگه منبع تصادفی ضعیف باشه، تمام کیف پول هایی که بر پایه اون ساخته میشن میتونن در معرض خطر قرار بگیرن. برای همین، قبل از امتحان کردن چنین ابزارهایی آموزش امنیت ارز دیجیتال رو جدی بگیرید.

فعلا این پروژه بیشتر یک آزمایش جذاب درباره تصادفی بودن فیزیکی و امنیت کیف پول هاست تا یک ابزار آماده برای نگهداری سرمایه واقعی. برای شناخت بهتر سازوکار بیت کوین و عبارت های بازیابی هم آموزش بیت کوین رو دنبال کنید.

منبع