Thanks to Dice Rolls, Bitcoin Keys Are Stored Offline, But Not Everyone Will Do It

cryptonews.ruPubblicato 2026-08-01Pubblicato ultima volta 2026-08-01

Introduzione

The article discusses using dice rolls to generate secure Bitcoin wallet seeds, providing entropy independent of potentially flawed hardware random number generators. It explains that each fair dice roll offers about 2.585 bits of entropy, with around 50 rolls needed for a standard 12-word seed phrase and 99+ recommended for higher security. This method gained attention after a vulnerability was revealed in some Coldcard hardware wallets, where a faulty firmware RNG (dating back to 2021) compromised generated keys. The analysis notes that while a dice-generated main seed was safe from this specific flaw, other Coldcard functions (like creating paper wallets, backup keys, or passwords) could still be vulnerable if they used the defective RNG. The piece argues that while dice-based entropy is technically robust, the manual process is error-prone, tedious, and unrealistic for most new users, who might make mistakes in recording or inputting rolls. It concludes that while manual entropy generation should remain an option for advanced users, the long-term goal is to develop reliable, user-friendly hardware and software that securely generates randomness without requiring specialized knowledge. Coldcard users are advised to check their firmware version and replace any secondary secrets (like paper wallet keys) created with vulnerable devices, while also considering multi-signature setups with devices from different manufacturers for added security.

Claude Shannon, the mathematician who laid the foundations of information theory, used entropy to measure the degree of uncertainty of an outcome. For a fair six-sided die, each face has an equal probability of landing — one in six. This gives each roll approximately 2.585 bits of entropy. A coin flip gives 1 bit, and an eight-sided die roll gives 3 bits.

A recent Coldcard scandal led to active discussion on social media about dice-roll-based seed generation. Some users now consider it necessary, others claim it protected their funds, while experienced operators note that most beginners will not tolerate the slow and error-prone setup process.

The important point is not that the thrown die behaves randomly at the atomic level. It doesn't. The result is determined by the laws of physics, but too many small variables change simultaneously for anyone to reliably calculate the outcome. The die leaves the hand at a certain speed, angle, height, and with a certain spin, then hits the table and changes direction with each bounce.

In practice, even a tiny change in the throw can lead to a completely different result. A slightly different finger position or a slightly stronger throw alter the trajectory enough that the final number cannot be predicted by observing the motion. The result may be deterministic in theory, but for wallet generation, what matters is that an attacker cannot reproduce or compute it.

Converting Dice Roll Results into Usable Data

A computer cannot directly use a list of die roll results. The rolls must first be converted into binary data, and the conversion method matters.

A simple "even-odd" method is easy to understand but wastes most of the available entropy. Each roll is reduced to one bit, even though the die generates about 2.6 bits of information. More efficient methods collect a long sequence of rolls and process the entire string, usually via a cryptographic hash function. This preserves much more randomness.

The same principle underlies Diceware—a long-known method for creating secure passphrases—as well as manual Bitcoin wallet creation. A typical 12-word wallet recovery phrase consists of 128 bits of entropy. At roughly 2.6 bits per roll, about 50 fair rolls provide enough raw information to surpass this threshold.

Coinkite, the manufacturer of the Coldcard hardware wallet, recommends 99 or more rolls for users aiming for entropy close to 256 bits. This doesn't make the wallet twice as difficult to use but provides the generated secret with a much larger mathematical safety margin.

Practical Test of Dice-Generated Seeds

This distinction gained importance after Coinkite disclosed a firmware issue dating back to 2021. On some Coldcard devices, the software could bypass the internal hardware random number generator and instead use a more vulnerable process tied to non-secret device information.

Because parts of this algorithm could be recovered, attackers could narrow down possible wallet keys instead of searching the entire key space. This vulnerability was linked to the theft of an estimated 128,6633 BTC from roughly 1,100 addresses (as of 1:00 PM ET).

Image Source: X

Wallet seeds created solely based on a sufficient number of independent dice rolls were not at risk via the same channel. These users supplied their own entropy, so the faulty hardware generator did not participate in creating the wallet's core secret.

However, this protection applied only to the seed phrase generated via dice rolls. It did not automatically protect all other secret data generated by the device.

Wizard Sardine Analyzes the Fine Print

On August 1, security researcher Kevin Loaec published an assessment of the Coldcard vulnerability on the Wizard Sardine website. His most crucial observation concerned Coldcard features that generated their own secret keys separately from the main wallet seed.

"I find it extremely important to emphasize that even users who imported or generated a seed via dice are vulnerable if they used the following features," Loaec wrote on X, after which he presented a diagram of the vulnerable system.

The diagram shows how the vulnerable random number generator feeds several secondary Coldcard functions. These include creating a paper wallet, cloning the device, encrypting USB sessions, the Secret Teleport transfer feature, creating keys for multisignature, the built-in password generator, and hardware security module authentication codes.

Image Source: X post by security researcher Kevin Loaec.

The main wallet created with 99 dice rolls remained in a separate part of the system. The problem was that other tools could still request new random data from the faulty generator. Consequently, a secure seed phrase did not guarantee that every password, backup, authentication code, or secondary key created on the same device was equally secure.

Why Most New Users Won't Roll Dice

Dice-generated entropy is technically sound when done correctly, but for most new users, it's an unrealistic default option. Rolling a die 50 or 99 times, accurately entering each result, and verifying that no roll was missed or repeated requires patience and high concentration. One incorrectly entered number can completely change the resulting wallet address, and most devices cannot determine if an error was caused by a bad roll, an input mistake, or misunderstanding the instructions.

Image Source: X

This process also carries risks that aren't present with a properly functioning hardware generator. Users may record roll results on paper, photograph them, input them into an online tool, or leave the list in a place where it could be found by others. Some people roll the die in a repetitive or controlled manner, use a loaded or damaged die, or stop the process early because it seems excessive. The mathematical foundation may be robust, but the security of the outcome depends entirely on how meticulously the user follows the procedure.

Image Source: X

That is why dice rolling is not always considered the best method for many people, even among experienced Bitcoin users. It replaces trust in a device with trust in a manual process. For a technically cautious user who understands the essence of entropy, verifies the method, and keeps the roll sequence secret, such a trade-off may make sense. For the average first-time wallet setup buyer, it creates several opportunities to make an irreversible mistake while also being a tedious process.

Image Source: X

Moreover, it's difficult to imagine widespread Bitcoin adoption if people must sit at a table and record the results of 99 dice rolls to obtain and secure their funds. Security measures must withstand the tests of real-world home conditions, tight schedules, distractions, and users unwilling to study cryptography. Manual entropy generation should remain available as an option for experienced users, but the long-term goal is to create hardware and software that correctly generates strong randomness, clearly explains what's happening, and requires as little specialized knowledge as possible.

What Coldcard Owners Should Check

Owners of vulnerable Coldcard devices should first check the firmware version installed on their device. Then they should analyze which features they used while operating with outdated firmware, rather than focusing exclusively on how the main wallet seed was generated.

Anyone who used a vulnerable device to generate a paper wallet, a cloning secret key, a password, a multisig key, or an authentication code may need to replace those materials immediately. Installing the update prevents the same problem with new secrets but does not fix what was created previously.

This incident also strengthens the practical rationale for using multi-vendor wallet setups. In a multisignature scheme, separate hardware devices from different manufacturers may be required to authorize a transaction. Such a structure doesn't eliminate firmware bugs but can prevent a situation where a single defective random number generator alone jeopardizes the entire wallet.

end-content

Crypto di tendenza

Domande pertinenti

QWhat is the primary reason dice throws are considered a secure method for generating Bitcoin wallet seeds?

AThe outcome of a die throw is theoretically deterministic but practically unpredictable due to the numerous, complex physical variables involved (like speed, angle, spin). This makes it impossible for an attacker to reliably reproduce or calculate the result, providing true randomness.

QAccording to the article, why does using dice for entropy generation pose a practical challenge for many new Bitcoin users?

AThe process is slow, error-prone, and requires significant patience and concentration. It involves throwing a die 50-99 times, accurately recording each result, and ensuring no errors. This is tedious and introduces risks like misrecording, using biased dice, or accidentally exposing the sequence.

QBased on the Coldcard vulnerability discussed, why wasn't a seed generated with 99 dice rolls necessarily fully protected?

AWhile the main wallet seed generated from dice rolls was secure, other functions on the Coldcard device (like creating paper wallets, clone secrets, or passwords) could still request random data from the faulty internal hardware random number generator (RNG), creating vulnerable secondary secrets.

QHow does the 'odd-even' method for converting die rolls waste entropy compared to more efficient methods?

AThe simple 'odd-even' method reduces each die roll (which contains about 2.6 bits of entropy) to just 1 bit of data, wasting most of the available randomness. More efficient methods collect a long sequence of rolls and process the entire string, typically with a cryptographic hash function, preserving much more entropy.

QWhat broader security principle does the article suggest is reinforced by the Coldcard incident?

AThe incident reinforces the principle of using multi-vendor, multi-signature wallet setups. While it doesn't eliminate firmware bugs, it prevents a single defective random number generator from compromising an entire wallet, as multiple independent devices from different manufacturers are required to approve transactions.

Letture associate

Trading

Spot

Articoli Popolari

Cosa è BITCOIN

Comprendere HarryPotterObamaSonic10Inu (ERC-20) e la sua posizione nel mondo delle criptovalute Negli ultimi anni, il mercato delle criptovalute ha assistito a un aumento della popolarità delle meme coin, catturando l'interesse non solo dei trader, ma anche di coloro che cercano coinvolgimento comunitario e valore di intrattenimento. Tra questi token unici c'è HarryPotterObamaSonic10Inu (ERC-20), un progetto intrigante che mescola riferimenti culturali nel tessuto delle criptovalute. Questo articolo esplora gli aspetti chiave di HarryPotterObamaSonic10Inu, analizzando i suoi meccanismi, l'etica guidata dalla comunità e il suo coinvolgimento con il panorama crittografico più ampio. Che cos'è HarryPotterObamaSonic10Inu (ERC-20)? Come suggerisce il suo nome, HarryPotterObamaSonic10Inu è una meme coin costruita sulla blockchain di Ethereum, classificata secondo lo standard ERC-20. A differenza delle criptovalute tradizionali che possono enfatizzare l'utilità pratica o il potenziale investimento, questo token prospera grazie al valore di intrattenimento e alla forza della sua comunità. Il progetto mira a creare un ambiente in cui gli utenti coinvolti possono riunirsi, condividere idee e partecipare ad attività ispirate a diversi fenomeni culturali. Una caratteristica notevole di HarryPotterObamaSonic10Inu è la zero tassa sulle transazioni. Questo elemento allettante tende a incoraggiare il trading e il coinvolgimento della comunità, privo di costi aggiuntivi che possono scoraggiare i trader di piccole dimensioni. L'offerta totale della moneta è fissata a un miliardo di token, un numero che segna la sua intenzione di mantenere una circolazione sostanziale all'interno della comunità. Creatore di HarryPotterObamaSonic10Inu (ERC-20) Le origini di HarryPotterObamaSonic10Inu sono avvolte in un certo mistero; i dettagli sul creatore rimangono sconosciuti. Lo sviluppo di questo token non presenta un team identificabile o un piano esplicito, cosa non rara nel settore delle meme coin. Invece, il progetto è emerso organicamente, con il suo progresso fortemente dipendente dall'entusiasmo e dalla partecipazione della sua comunità. Investitori di HarryPotterObamaSonic10Inu (ERC-20) Per quanto riguarda investimenti esterni e finanziamenti, HarryPotterObamaSonic10Inu rimane ambiguo. Il token non elenca alcuna fondazione di investimento conosciuta o un sostegno organizzativo significativo. Invece, la linfa vitale del progetto è la sua comunità di base, che informa la sua crescita e sostenibilità attraverso azioni collettive e coinvolgimento nello spazio crittografico. Come funziona HarryPotterObamaSonic10Inu (ERC-20)? In quanto meme coin, HarryPotterObamaSonic10Inu opera principalmente al di fuori delle strutture tradizionali che governano spesso il valore degli asset. Ci sono diversi aspetti distintivi che definiscono il funzionamento del progetto: Transazioni senza tasse: Senza costi fiscali sulle transazioni, gli utenti possono comprare e vendere liberamente il token senza preoccuparsi di costi nascosti. Coinvolgimento della comunità: Il progetto prospera sull'interazione della comunità, sfruttando le piattaforme social per creare entusiasmo e facilitare il coinvolgimento. Discussioni, condivisione di contenuti e coinvolgimento sono elementi cruciali che aiutano ad espandere la sua portata e a favorire la lealtà tra i sostenitori. Nessuna utilità pratica: Va notato che HarryPotterObamaSonic10Inu non offre un'utilità concreta all'interno dell'ecosistema finanziario. Piuttosto, è classificato come un token principalmente per attività di intrattenimento e comunitarie. Riferimento culturale: Il token incorpora astutamente elementi della cultura pop per attirare interesse, collegandosi a appassionati di meme e seguaci delle criptovalute. HarryPotterObamaSonic10Inu esemplifica come le meme coin operino in modo diverso rispetto ai progetti di criptovalute più tradizionali, entrando nel mercato come costrutti sociali innovativi piuttosto che come asset utilitari. Cronologia di HarryPotterObamaSonic10Inu (ERC-20) La storia di HarryPotterObamaSonic10Inu è segnata da diversi traguardi notevoli: Creazione: Il token è emerso da un meme virale, catturando l'immaginazione di molti appassionati di criptovalute. Le date di creazione specifiche non sono disponibili, sottolineando la sua crescita organica. Inserimento negli scambi: HarryPotterObamaSonic10Inu ha fatto il suo ingresso in vari scambi, consentendo un accesso e un trading più facili da parte della comunità. Iniziative di coinvolgimento della comunità: Attività in corso volte a migliorare l'interazione della comunità, comprese gare, campagne sui social media e generazione di contenuti da parte di fan e sostenitori. Piani di espansione futura: La tabella di marcia del progetto include il lancio di una collezione NFT, merchandising e un sito di eCommerce relativo ai suoi temi culturali, coinvolgendo ulteriormente la comunità e cercando di aggiungere più dimensioni al suo ecosistema. Punti chiave su HarryPotterObamaSonic10Inu (ERC-20) Natura guidata dalla comunità: Il progetto dà priorità al contributo collettivo e alla creatività, garantendo che il coinvolgimento degli utenti sia al centro del suo sviluppo. Classificazione come meme coin: Rappresenta l'epitome delle criptovalute basate sull'intrattenimento, distinguendosi dai veicoli d'investimento tradizionali. Nessuna affiliazione diretta con Bitcoin: Nonostante la somiglianza nel nome del ticker, HarryPotterObamaSonic10Inu è distintivo e non ha alcuna relazione con Bitcoin o altre criptovalute consolidate. Focus sulla collaborazione: HarryPotterObamaSonic10Inu è progettato per creare uno spazio per la collaborazione e la condivisione di storie tra i suoi detentori, fornendo un canale per la creatività e il legame comunitario. Prospettive future: L'ambizione di espandersi oltre il suo presupposto iniziale verso NFT e merchandising delinea un percorso per il progetto per potenzialmente entrare in strade più mainstream all'interno della cultura digitale. Poiché le meme coin continuano a catturare l'immaginazione della comunità crittografica, HarryPotterObamaSonic10Inu (ERC-20) si distingue per i suoi legami culturali e il suo approccio centrato sulla comunità. Anche se potrebbe non adattarsi al modello tipico di un token orientato all'utilità, la sua essenza risiede nella gioia e nella camaraderia coltivate tra i suoi sostenitori, evidenziando la natura in evoluzione delle criptovalute in un'epoca sempre più digitale. Con la continuazione dello sviluppo del progetto, sarà importante osservare come le dinamiche della comunità influenzano la sua traiettoria nel panorama in continuo cambiamento della tecnologia blockchain.

2.0k Totale visualizzazioniPubblicato il 2024.04.01Aggiornato il 2024.12.03

Cosa è BITCOIN

Come comprare BTC

Benvenuto in HTX.com! Abbiamo reso l'acquisto di Bitcoin (BTC) semplice e conveniente. Segui la nostra guida passo passo per intraprendere il tuo viaggio nel mondo delle criptovalute.Step 1: Crea il tuo Account HTXUsa la tua email o numero di telefono per registrarti il tuo account gratuito su HTX. Vivi un'esperienza facile e sblocca tutte le funzionalità,Crea il mio accountStep 2: Vai in Acquista crypto e seleziona il tuo metodo di pagamentoCarta di credito/debito: utilizza la tua Visa o Mastercard per acquistare immediatamente BitcoinBTC.Bilancio: Usa i fondi dal bilancio del tuo account HTX per fare trading senza problemi.Terze parti: abbiamo aggiunto metodi di pagamento molto utilizzati come Google Pay e Apple Pay per maggiore comodità.P2P: Fai trading direttamente con altri utenti HTX.Over-the-Counter (OTC): Offriamo servizi su misura e tassi di cambio competitivi per i trader.Step 3: Conserva Bitcoin (BTC)Dopo aver acquistato Bitcoin (BTC), conserva nel tuo account HTX. In alternativa, puoi inviare tramite trasferimento blockchain o scambiare per altre criptovalute.Step 4: Scambia Bitcoin (BTC)Scambia facilmente Bitcoin (BTC) nel mercato spot di HTX. Accedi al tuo account, seleziona la tua coppia di trading, esegui le tue operazioni e monitora in tempo reale. Offriamo un'esperienza user-friendly sia per chi ha appena iniziato che per i trader più esperti.

4.4k Totale visualizzazioniPubblicato il 2024.12.12Aggiornato il 2026.06.02

Come comprare BTC

Cosa è $BITCOIN

ORO DIGITALE ($BITCOIN): Un'Analisi Completa Introduzione all'ORO DIGITALE ($BITCOIN) L'ORO DIGITALE ($BITCOIN) è un progetto basato su blockchain che opera sulla rete Solana, con l'obiettivo di combinare le caratteristiche dei metalli preziosi tradizionali con l'innovazione delle tecnologie decentralizzate. Sebbene condivida un nome con Bitcoin, spesso definito “oro digitale” a causa della sua percezione come riserva di valore, l'ORO DIGITALE è un token separato progettato per creare un ecosistema unico all'interno del panorama Web3. Il suo obiettivo è posizionarsi come un asset digitale alternativo valido, anche se i dettagli riguardanti le sue applicazioni e funzionalità sono ancora in fase di sviluppo. Cos'è l'ORO DIGITALE ($BITCOIN)? L'ORO DIGITALE ($BITCOIN) è un token di criptovaluta esplicitamente progettato per l'uso sulla blockchain di Solana. A differenza di Bitcoin, che fornisce un ruolo di stoccaggio di valore ampiamente riconosciuto, questo token sembra concentrarsi su applicazioni e caratteristiche più ampie. Aspetti notevoli includono: Infrastruttura Blockchain: Il token è costruito sulla blockchain di Solana, nota per la sua capacità di gestire transazioni ad alta velocità e a basso costo. Dinamiche di Offerta: L'ORO DIGITALE ha un'offerta massima fissata a 100 quadrilioni di token (100P $BITCOIN), sebbene i dettagli riguardanti la sua offerta circolante siano attualmente non divulgati. Utilità: Sebbene le funzionalità precise non siano esplicitamente delineate, ci sono indicazioni che il token potrebbe essere utilizzato per varie applicazioni, potenzialmente coinvolgendo applicazioni decentralizzate (dApp) o strategie di tokenizzazione degli asset. Chi è il Creatore dell'ORO DIGITALE ($BITCOIN)? Attualmente, l'identità dei creatori e del team di sviluppo dietro l'ORO DIGITALE ($BITCOIN) rimane sconosciuta. Questa situazione è tipica tra molti progetti innovativi nel settore blockchain, in particolare quelli allineati con la finanza decentralizzata e i fenomeni delle meme coin. Sebbene tale anonimato possa favorire una cultura guidata dalla comunità, intensifica le preoccupazioni riguardo alla governance e alla responsabilità. Chi sono gli Investitori dell'ORO DIGITALE ($BITCOIN)? Le informazioni disponibili indicano che l'ORO DIGITALE ($BITCOIN) non ha alcun sostenitore istituzionale noto o investimenti di venture capital prominenti. Il progetto sembra operare su un modello peer-to-peer incentrato sul supporto e sull'adozione della comunità piuttosto che su percorsi di finanziamento tradizionali. La sua attività e liquidità si trovano principalmente su exchange decentralizzati (DEX), come PumpSwap, piuttosto che su piattaforme di trading centralizzate consolidate, evidenziando ulteriormente il suo approccio di base. Come Funziona l'ORO DIGITALE ($BITCOIN) Le meccaniche operative dell'ORO DIGITALE ($BITCOIN) possono essere elaborate in base al suo design blockchain e alle caratteristiche della rete: Meccanismo di Consenso: Sfruttando il proof-of-history (PoH) unico di Solana combinato con un modello di proof-of-stake (PoS), il progetto garantisce una validazione efficiente delle transazioni contribuendo all'alta performance della rete. Tokenomics: Sebbene meccanismi deflazionistici specifici non siano stati dettagliati ampiamente, l'ampia offerta massima di token implica che potrebbe soddisfare microtransazioni o casi d'uso di nicchia che devono ancora essere definiti. Interoperabilità: Esiste il potenziale per l'integrazione con l'ecosistema più ampio di Solana, inclusi vari piattaforme di finanza decentralizzata (DeFi). Tuttavia, i dettagli riguardanti integrazioni specifiche rimangono non specificati. Cronologia degli Eventi Chiave Ecco una cronologia che evidenzia traguardi significativi riguardanti l'ORO DIGITALE ($BITCOIN): 2023: Il dispiegamento iniziale del token avviene sulla blockchain di Solana, contrassegnato dal suo indirizzo di contratto. 2024: L'ORO DIGITALE guadagna visibilità poiché diventa disponibile per il trading su exchange decentralizzati come PumpSwap, consentendo agli utenti di scambiarlo contro SOL. 2025: Il progetto assiste a un'attività di trading sporadica e a un potenziale interesse per impegni guidati dalla comunità, sebbene non siano state documentate partnership significative o avanzamenti tecnici fino ad ora. Analisi Critica Punti di Forza Scalabilità: L'infrastruttura sottostante di Solana supporta alti volumi di transazioni, il che potrebbe migliorare l'utilità di $BITCOIN in vari scenari di transazione. Accessibilità: Il potenziale basso prezzo di trading per token potrebbe attrarre investitori al dettaglio, facilitando una partecipazione più ampia grazie a opportunità di proprietà frazionata. Rischi Mancanza di Trasparenza: L'assenza di sostenitori, sviluppatori o di un processo di audit pubblicamente noti potrebbe generare scetticismo riguardo alla sostenibilità e all'affidabilità del progetto. Volatilità del Mercato: L'attività di trading è fortemente dipendente dal comportamento speculativo, il che può comportare una significativa volatilità dei prezzi e incertezze per gli investitori. Conclusione L'ORO DIGITALE ($BITCOIN) emerge come un progetto intrigante ma ambiguo all'interno dell'evolvente ecosistema di Solana. Sebbene tenti di sfruttare la narrativa dell'“oro digitale”, la sua partenza dal ruolo consolidato di Bitcoin come riserva di valore sottolinea la necessità di una chiara differenziazione della sua utilità e struttura di governance. L'accettazione e l'adozione future dipenderanno probabilmente dall'affrontare l'attuale opacità e dalla definizione più esplicita delle sue strategie operative ed economiche. Nota: Questo rapporto comprende informazioni sintetizzate disponibili a ottobre 2023, e potrebbero essersi verificati sviluppi oltre il periodo di ricerca.

245 Totale visualizzazioniPubblicato il 2025.05.13Aggiornato il 2025.05.13

Cosa è $BITCOIN

Discussioni

Benvenuto nella Community HTX. Qui puoi rimanere informato sugli ultimi sviluppi della piattaforma e accedere ad approfondimenti esperti sul mercato. Le opinioni degli utenti sul prezzo di BTC BTC sono presentate come di seguito.

活动图片