Ataques de força bruta são uma ameaça para sua seed phrase?

Este artigo está disponível nos seguintes idiomas:

Author logo
Patrick Dike-Ndulue
Post image

Força bruta é um método de ataque em cibersegurança caracterizado por uma abordagem sistemática de tentativa e erro para descobrir senhas, chaves de criptografia ou informações sensíveis. 

O princípio básico dos ataques de força bruta é testar todas as combinações possíveis até encontrar a correta. Esse método exige muitos recursos e só é eficaz quando os sistemas não contam com medidas de segurança robustas.

No entanto, seed phrases são consideradas muito seguras pelos padrões atuais. Com uma seed phrase de 12 ou 24 palavras escolhidas entre 2048 possíveis, acertar a sequência correta é praticamente impossível. Além disso, os computadores e o poder computacional avançam a cada ano, então será que um dia sua seed phrase poderia ser descoberta por força bruta, talvez por um hacker com acesso a um computador quântico? Vamos analisar.
 

Understanding seed phrases

A seed phrase, mnemonic phrase ou recovery seed é fundamental em carteiras de criptomoedas, especialmente as que seguem o padrão BIP-39 (Bitcoin Improvement Proposal 39). É uma sequência de palavras que serve como mecanismo de backup e recuperação das chaves criptográficas de uma carteira.

Normalmente composta por 12, 18 ou 24 palavras, a seed phrase funciona como uma expressão legível da chave privada da carteira. Ela é gerada durante a configuração inicial da carteira, e os usuários são orientados a armazená-la de forma segura, offline e longe de acessos não autorizados. 

A segurança da sua carteira cripto depende fortemente da proteção da seed phrase. Qualquer pessoa com acesso à sua seed phrase pode controlar seus fundos.

Can a brute force attack expose your seed phrase?

Seed phrases são altamente resistentes a ataques. Sua complexidade resulta em bilhões de combinações, tornando ataques de força bruta inviáveis.  Veja a análise feita por um usuário atento do Reddit matejcik (u/matejcik), que fez as contas: 

Atualmente existem cerca de 500 milhões de usuários de criptomoedas. Suponha que cada um tenha uma seed de 12 palavras.

Isso significa que, ao tentar forçar todas as seeds possíveis de 12 palavras, você teria chance de encontrar uma carteira com saldo após aproximadamente 340 282 366 920 938 463 463 374 607 431 tentativas (equivalente a 3,4 * 10^29).

Segundo o mempool, o pool de mineração Foundry USA possui um hashrate de 162 EH/s, ou seja, 162*10^18 hashes por segundo. Isso faz deles, provavelmente, o supercomputador dedicado mais potente do mundo. Focados apenas na mineração de bitcoins, eles superam supercomputadores tradicionais nessa tarefa específica.

Em 24 horas, eles mineram 40 blocos, gerando uma receita constante de 252 BTC por dia.

Forçar seeds exige hardware diferente, sendo necessárias mais de 2000 vezes mais operações por seed. Mas, para efeito de comparação, vamos supor que o hardware seja o mesmo. Dividindo 162 EH/s por 2000, temos um hashrate de 81 Pseeds/s, equivalente a 81 * 10^15 seeds por segundo.

 

Se dividirmos as 3,4*10^29 tentativas por seed por 81 * 10^15 seeds por segundo, chegamos a 4 bilhões de segundos por seed. Ou seja, encontrar uma seed com saldo levaria 133 anos.

Imagine agora uma pessoa extremamente rica investindo em hardware personalizado, comprando 100 vezes mais do que o Foundry USA. Esse equipamento seria projetado especificamente para forçar seeds e operaria durante um ano para encontrar uma seed em particular — digamos, a sua.

Essa operação exigiria abrir mão de pelo menos 40 blocos ou 250 BTC por dia, sendo boa parte desse valor destinada a cobrir os custos de energia dessa operação intensiva.

Em resumo, forçar seeds de 128 bits não é viável e provavelmente nunca será.
 

What is the potential impact of quantum computing on brute force attacks?

A computação quântica pode representar um grande avanço na criptografia, tornando padrões atuais potencialmente vulneráveis. Há relatos de que dados criptografados de alto valor já estão sendo armazenados à espera desse avanço, e algumas plataformas já oferecem servidores com qubits.

Mas quanto tempo levaria até que a computação quântica se tornasse uma ferramenta comum de força bruta no universo cripto? O que esperar de sua aplicação e que preocupações de segurança podem surgir?

Forçar uma seed phrase não é o mesmo que "quebrar a criptografia", área em que computadores quânticos se destacam. Alguns algoritmos quânticos podem reduzir a dificuldade, mas não o suficiente.

Na prática, a dificuldade cairia de 128 bits para 64 bits. Apesar de ser uma redução significativa, ainda exigiria um computador quântico muito maior do que um clássico. Além disso, cada tentativa seria consideravelmente mais lenta. Por fim, a possibilidade de "comprar mais hardware" é limitada pela disponibilidade desses equipamentos.

Além disso, o nível de dificuldade de 64 bits já é tecnicamente possível de quebrar, mas está no limite do que "vale a pena" em termos de custo. Os desafios da computação quântica tornam "basicamente nunca vantajoso" tentar forçar seed phrases.

Considerações finais

Força bruta não é uma ameaça real à segurança de seed phrases e chaves privadas. É altamente improvável que alguém ou alguma empresa tenha recursos financeiros e tecnológicos para tentar forçar uma carteira cripto carregada dessa forma. 

Mesmo com um computador quântico, o mesmo algoritmo que poderia acelerar testes de seeds também aceleraria a mineração de bitcoin, exigindo muito menos processamento do que tentativas de força bruta. Ou seja, minerar BTC e outras criptos é muito mais lucrativo do que tentar forçar seed phrases.

Keeping your seed phrase safe

Sua preocupação não deve ser com vulnerabilidades de força bruta, mas sim com a forma como você protege e armazena suas seed phrases. A seed phrase é a única barreira que protege seus ativos de olhares curiosos. Já vimos muitos casos de pessoas que expuseram acidentalmente suas seed phrases ou as salvaram em dispositivos comprometidos. 

O Tangem Wallet permite configurar uma carteira cripto segura sem usar seed phrase. Ele gera sua chave privada offline em um chip seguro e nunca a expõe para ninguém — nem para você, nem para a Tangem. Tenha uma hardware wallet sem seed phrase e conquiste tranquilidade de verdade, sabendo que suas economias e investimentos estarão sempre protegidos. 

Author logo
Autor Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
Analisado por Rukkayah Jigam

Writer & editor covering digital assets and product updates.