מחולל זרעי ביטקוין בקוד פתוח המיר אירועי דעיכה רדיואקטיבית לביטויי שחזור של 12 מילים ו-24 מילים BIP39 באמצעות התקן חומרה לא מקוון.
מאגר Entropy32 Plus, שפורסם על ידי המפתח אלכסנדר היגינס בספטמבר 2026, מכיל את הקושחה של הפרויקט, עיצובי המעגלים, קבצי הייצור והמארז להדפסה. היגינס מתאר את המכשיר כפרויקט חינוכי ניסיוני ומזהיר את המשתמשים לא לסמוך עליו בכספים משמעותיים לפני בדיקה עצמאית.
המכשיר, המכונה "הקופת היקום", לוקח פולסים ממונה גייגר ומודד את הזמן בין אירועים שזוהו. הקושחה שלו ממירה השוואות בין מרווחים עוקבים לסיביות, אוספת מאגר קלט של 512 סיביות ומעבדת את הנתונים עם SHA-256.
לאחר מכן, Entropy32 Plus מעצב חלק מה-hash המתקבל כביטוי שחזור סטנדרטי של BIP39. המכשיר פועל ללא Wi-Fi, Bluetooth או אחסון זרעים מתמשך, על פי העיצוב שפורסם.
Entropy32 Plus מודד זמן בין אירועי קרינה
ריקבון רדיואקטיבי מתרחש באופן בלתי צפוי ברמה של אטומים בודדים. Entropy32 Plus משתמשת בתזמון של אירועי דעיכה שזוהו כמקור הפיזי לאקראיות במקום להסתמך רק על ערך שנוצר על ידי תוכנה.
העיצוב הנוכחי מקבל פולסים דרך חיבור של 3.5 מילימטר ממונה גייגר GQ Electronics GMC-320S. התיעוד שלו אומר שהמונה יכול לזהות פליטות ממקור רדיואקטיבי או קרינת רקע.
לאחר קבלת פולס, משווה LM393 ממיר את האות האנלוגי של המונה לכניסה דיגיטלית. לוח המעגלים המותאם אישית מעביר את האות הזה למיקרו-בקר ATmega328P.
הקושחה של הפרויקט מתעדת כל אירוע מקובל באמצעות טיימר של מיקרו-שניות. הוא משווה את המרווח האחרון לזה הקודם, מייצר אחד כאשר המרווח החדש ארוך יותר ואפס כאשר הוא קצר יותר.
מרווחים שווים נמחקים. מדידות מתחת ל-200 מיקרו-שניות נדחות כתקלות אפשריות, בעוד שההשוואות המקובלות נמשכות עד שהמכשיר אוסף 512 סיביות.
היגינס אומר ששיטה זו משתמשת בתזמון דופק מכיוון שלא ניתן לחזות את ההגעה המדויקת של אירוע דעיכה בודד. היזם אינו טוען שכל השוואה שנאספת תורמת ביט אחד שלם של אנטרופיה מדודה.
SHA-256 מתנות את נתוני זרעי הביטקוין הגולמיים
לאחר השלמת מאגר 512 סיביות, Entropy32 Plus מעבד את כל 64 הבתים דרך קוד ה-SHA-256 המצורף שלו. הקושחה משתמשת ב-16 הבתים הראשונים של ה-hash המתקבל עבור ביטוי בן 12 מילים או בכל 32 הבתים עבור ביטוי בן 24 מילים.
על פי הפרויקט, הגיבוב נועד לצמצם דפוסים גלויים הקשורים לזמן מוות של גלאי, שינויים בשיעורי ספירה או מתאמים בין מדידות. התניית Hash יכולה להפיץ אנטרופיה זמינה על פני פלט, אבל היא לא מוכיחה כמה אי-חיזוי היה קיים בנתונים המקוריים.
הקושחה כוללת בדיקת הפעלה עבור SHA-256. הוא מחשב את ה-hash של "abc" ומשווה את התוצאה עם ערך ידוע. המכשיר עוצר לפני איסוף אנטרופיה אם התשובה שגויה.
עמידה בבדיקה העצמית מאשרת שהיישום מחזיר את התוצאה הצפויה עבור אותו וקטור בדיקה. זה לא בודק את מונה הגיגר, לא מעריך את עצמאות הדופק או מודד את האנטרופיה המינימלית הנכנסת ל-hash.
הפרויקט אוסף פי שניים סיביות השוואה מהקלט המקסימלי של 256 סיביות BIP39 שהוא מייצר. עד שהמקור הפיזי יעבור מדידה רשמית, המאגר אינו קובע כמה אנטרופיה שמישה מכילה כל השוואה.
המכשיר ממפה נתונים מותנים למילות BIP39
לאחר מיזוג SHA-256, המכשיר מיישם את התהליך המוגדר במפרט BIP39. BIP39 ממיר אורך אנטרופיה מאושר למשפט מנמוני שנבחר מתוך רשימה סטנדרטית של 2,048 מילים.
עבור ביטוי בן 12 מילים, Entropy32 Plus משתמש ב-128 סיביות של נתונים מותנים ומחשב סכום ביקורת של ארבע סיביות. 132 הסיביות המשולבות מחולקות ל-12 קבוצות של 11 סיביות, כאשר כל קבוצה בוחרת מילה אחת.
הגדרת 24 המילים שלו משתמשת ב-256 סיביות וסכום ביקורת של שמונה סיביות. חלוקת רצף 264 סיביות המתקבלת מייצרת 24 אינדקסים של מילים.
מדריך הביטויים של Crypto.news מסביר שביטויי שחזור מכילים את המידע הדרוש כדי לשחזר את הגישה לארנק. כל מי שישיג את המילים הנכונות בסדר הנכון יכול ליצור מחדש את המפתחות של הארנק.
ביטוי זרע אינו בעצמו אוסף של מילים שנוצרו באופן עצמאי. כפי שהוסבר crypto.news במדריך שלו למפתחות ציבוריים ופרטיים, ארנקי ביטקוין מודרניים שואבים מפתחות פרטיים רבים מזרע מאסטר אחד. חולשה באנטרופיה המקורית יכולה אפוא להשפיע על כל כתובת שנוצרת ממנה.
Entropy32 Plus מרכיב את הרשימה המלאה של BIP39 באנגלית לתוך הקושחה שלה. רשימת המילים תופסת 13,117 בתים, או בערך 43% מיכולת ההבזק של המיקרו-בקר, לפי המאגר.
עם ממשק ה-OLED, ההטמעה והלוגיקה של SHA-256 כלולה, התוכנית המהידור משתמשת ב-30,006 מתוך 30,720 בתים הזמינים של השבב. רק 714 בתים נותרו ללא שימוש.
עיצוב לא מקוון מרחיק זרעים ממכשירים מחוברים
בקובצי החומרה שפורסמו אין חומרת תקשורת אלחוטית. משתמשים מפעילים את המחולל באמצעות שני כפתורים וקוראים את הביטוי ממסך OLED בגודל 0.91 אינץ'.
אינדקסי מילים שנוצרו נשארים זמנית ב-RAM של המיקרו-בקר. ברגע שהמשתמש מקליט את הביטוי, לחיצה על שני הכפתורים פותחת תהליך אישור שמחליף את מערך המילים ומתחיל מחדש את אוסף האנטרופיות.
הקושחה מנקה את המאגר המקורי לאחר העתקתו לעיבוד. מאגרי גיבוב זמני, checksum ואנטרופיה נמחקים לאחר חישוב האינדקסים של BIP39.
לדברי המפתח, המכשיר אינו שומר ביטוי שחזור לזיכרון מתמשך. עיצוב הקוד הפתוח אינו כולל אלמנט מאובטח או מנגנון המוכיח שהקושחה המותקנת תואמת לקוד הציבורי.
בידוד פיזי מסיר מספר נתיבי תקיפה מבוססי רשת, אך הוא אינו מוודא שהתקן הורכב כהלכה או נטען בתוכנה מהימנה. יחידה ששונתה יכולה להציג מילים שנקבעו מראש או לשמור נתונים שנוצרו מבלי לשנות את המראה החיצוני שלה.
מדריך אבטחת הארנק של Crypto.news ממליץ להרחיק ביטויי שחזור מטלפונים, חשבונות ענן, תמונות ומערכות מחוברות אחרות. התהליך מבוסס המסך של Entropy32 Plus עולה בקנה אחד עם תמלול לא מקוון, בתנאי שהחומרה והקושחה מהימנים.
בדיקת אנטרופיה עצמאית נותרה לא גמורה
המאגר קובע שמקור האנטרופיה מבוסס גייגר לא נבדק תחת פרסום מיוחד של NIST 800-90B. המתודולוגיה של NIST מכסה את ההערכה של מקורות אנטרופיה פיזית וכוללת נהלים נפרדים לנתונים עצמאיים ולא עצמאיים.
היגינס קורא להקליט זמני הגעה גולמיים על פני תקופה ארוכה ולבחון אותם עם אומדני האנטרופיה המינימלית ללא IID של NIST. הערות הקושחה מזהירות כי תוצאות בדיקות סטטיסטיות כלליות לבדן לא יקבעו אנטרופיה מספקת.
"אנא ודא את מקור האנטרופיה שאתה מתכוון להשתמש בו אחרת תבין שאתה תשתמש במכשיר על אחריותך בלבד", קובע ה-README.
המפתח ממליץ לערבב את הנתונים שמקורם בגייגר עם מקור אחר מאומת באופן עצמאי לפני יצירת ארנק לכספים יקרי ערך. שום ביקורת חיצונית, הערכת NIST או מערך נתונים ציבורי של אירועים גולמיים לא נכללו במאגר נכון ל-13 בספטמבר.
כשלים בארנק קודמים מראים מדוע בדיקות אנטרופיה מתרחבות מעבר לאשר שהמילים האחרונות עוקבות אחר עיצוב BIP39. Crypto.news דיווח כי ראש האבטחה של Kraken קרא לבדיקת ארנק עצמאית לאחר פגיעות של דור זרעים של Coldcard.
סקירה טכנית קשורה הסבירה כיצד אנטרופיה חלשה יכולה לחשוף את ארנקי הביטקוין מבלי לחשוף אילו אנשים משתמשים במכשירים המושפעים. תוקפים יכולים ליצור זרעים אפשריים, לגזור את הכתובות הציבוריות שלהם ולחפש בבלוקצ'יין אחר התאמות.
Crypto.news דיווח מאוחר יותר כי יצירת זרעים צפויה נותרה ניתנת לניצול לאחר שהפגם הבסיסי היה קיים במשך שנים. תיקון קושחה פגום אינו יכול לתקן ביטויים שנוצרו קודם לכן; המשתמשים המושפעים חייבים ליצור ארנקים חדשים ולהעביר את הנכסים שלהם.
Entropy32 Plus נשאר בפיתוח פעיל. היסטוריית ההתחייבויות שלו מציגה התחייבות ראשונית מתאריך 4 בספטמבר, ולאחריה שינויים בקושחה, במעגלים ובמארזים. למאגר לא הייתה מהדורת ייצור מתויגת או לוח זמנים שפורסם להשלמת הערכת אבטחה עצמאית נכון ל-13 בספטמבר.