Thanks to Dice Rolls, Bitcoin Keys Are Stored Offline, But Not Everyone Will Do It

cryptonews.ruPublicado em 2026-08-01Última atualização em 2026-08-01

Resumo

The article discusses using dice rolls to generate secure Bitcoin wallet seeds, providing entropy independent of potentially flawed hardware random number generators. It explains that each fair dice roll offers about 2.585 bits of entropy, with around 50 rolls needed for a standard 12-word seed phrase and 99+ recommended for higher security. This method gained attention after a vulnerability was revealed in some Coldcard hardware wallets, where a faulty firmware RNG (dating back to 2021) compromised generated keys. The analysis notes that while a dice-generated main seed was safe from this specific flaw, other Coldcard functions (like creating paper wallets, backup keys, or passwords) could still be vulnerable if they used the defective RNG. The piece argues that while dice-based entropy is technically robust, the manual process is error-prone, tedious, and unrealistic for most new users, who might make mistakes in recording or inputting rolls. It concludes that while manual entropy generation should remain an option for advanced users, the long-term goal is to develop reliable, user-friendly hardware and software that securely generates randomness without requiring specialized knowledge. Coldcard users are advised to check their firmware version and replace any secondary secrets (like paper wallet keys) created with vulnerable devices, while also considering multi-signature setups with devices from different manufacturers for added security.

Claude Shannon, the mathematician who laid the foundations of information theory, used entropy to measure the degree of uncertainty of an outcome. For a fair six-sided die, each face has an equal probability of landing — one in six. This gives each roll approximately 2.585 bits of entropy. A coin flip gives 1 bit, and an eight-sided die roll gives 3 bits.

A recent Coldcard scandal led to active discussion on social media about dice-roll-based seed generation. Some users now consider it necessary, others claim it protected their funds, while experienced operators note that most beginners will not tolerate the slow and error-prone setup process.

The important point is not that the thrown die behaves randomly at the atomic level. It doesn't. The result is determined by the laws of physics, but too many small variables change simultaneously for anyone to reliably calculate the outcome. The die leaves the hand at a certain speed, angle, height, and with a certain spin, then hits the table and changes direction with each bounce.

In practice, even a tiny change in the throw can lead to a completely different result. A slightly different finger position or a slightly stronger throw alter the trajectory enough that the final number cannot be predicted by observing the motion. The result may be deterministic in theory, but for wallet generation, what matters is that an attacker cannot reproduce or compute it.

Converting Dice Roll Results into Usable Data

A computer cannot directly use a list of die roll results. The rolls must first be converted into binary data, and the conversion method matters.

A simple "even-odd" method is easy to understand but wastes most of the available entropy. Each roll is reduced to one bit, even though the die generates about 2.6 bits of information. More efficient methods collect a long sequence of rolls and process the entire string, usually via a cryptographic hash function. This preserves much more randomness.

The same principle underlies Diceware—a long-known method for creating secure passphrases—as well as manual Bitcoin wallet creation. A typical 12-word wallet recovery phrase consists of 128 bits of entropy. At roughly 2.6 bits per roll, about 50 fair rolls provide enough raw information to surpass this threshold.

Coinkite, the manufacturer of the Coldcard hardware wallet, recommends 99 or more rolls for users aiming for entropy close to 256 bits. This doesn't make the wallet twice as difficult to use but provides the generated secret with a much larger mathematical safety margin.

Practical Test of Dice-Generated Seeds

This distinction gained importance after Coinkite disclosed a firmware issue dating back to 2021. On some Coldcard devices, the software could bypass the internal hardware random number generator and instead use a more vulnerable process tied to non-secret device information.

Because parts of this algorithm could be recovered, attackers could narrow down possible wallet keys instead of searching the entire key space. This vulnerability was linked to the theft of an estimated 128,6633 BTC from roughly 1,100 addresses (as of 1:00 PM ET).

Image Source: X

Wallet seeds created solely based on a sufficient number of independent dice rolls were not at risk via the same channel. These users supplied their own entropy, so the faulty hardware generator did not participate in creating the wallet's core secret.

However, this protection applied only to the seed phrase generated via dice rolls. It did not automatically protect all other secret data generated by the device.

Wizard Sardine Analyzes the Fine Print

On August 1, security researcher Kevin Loaec published an assessment of the Coldcard vulnerability on the Wizard Sardine website. His most crucial observation concerned Coldcard features that generated their own secret keys separately from the main wallet seed.

"I find it extremely important to emphasize that even users who imported or generated a seed via dice are vulnerable if they used the following features," Loaec wrote on X, after which he presented a diagram of the vulnerable system.

The diagram shows how the vulnerable random number generator feeds several secondary Coldcard functions. These include creating a paper wallet, cloning the device, encrypting USB sessions, the Secret Teleport transfer feature, creating keys for multisignature, the built-in password generator, and hardware security module authentication codes.

Image Source: X post by security researcher Kevin Loaec.

The main wallet created with 99 dice rolls remained in a separate part of the system. The problem was that other tools could still request new random data from the faulty generator. Consequently, a secure seed phrase did not guarantee that every password, backup, authentication code, or secondary key created on the same device was equally secure.

Why Most New Users Won't Roll Dice

Dice-generated entropy is technically sound when done correctly, but for most new users, it's an unrealistic default option. Rolling a die 50 or 99 times, accurately entering each result, and verifying that no roll was missed or repeated requires patience and high concentration. One incorrectly entered number can completely change the resulting wallet address, and most devices cannot determine if an error was caused by a bad roll, an input mistake, or misunderstanding the instructions.

Image Source: X

This process also carries risks that aren't present with a properly functioning hardware generator. Users may record roll results on paper, photograph them, input them into an online tool, or leave the list in a place where it could be found by others. Some people roll the die in a repetitive or controlled manner, use a loaded or damaged die, or stop the process early because it seems excessive. The mathematical foundation may be robust, but the security of the outcome depends entirely on how meticulously the user follows the procedure.

Image Source: X

That is why dice rolling is not always considered the best method for many people, even among experienced Bitcoin users. It replaces trust in a device with trust in a manual process. For a technically cautious user who understands the essence of entropy, verifies the method, and keeps the roll sequence secret, such a trade-off may make sense. For the average first-time wallet setup buyer, it creates several opportunities to make an irreversible mistake while also being a tedious process.

Image Source: X

Moreover, it's difficult to imagine widespread Bitcoin adoption if people must sit at a table and record the results of 99 dice rolls to obtain and secure their funds. Security measures must withstand the tests of real-world home conditions, tight schedules, distractions, and users unwilling to study cryptography. Manual entropy generation should remain available as an option for experienced users, but the long-term goal is to create hardware and software that correctly generates strong randomness, clearly explains what's happening, and requires as little specialized knowledge as possible.

What Coldcard Owners Should Check

Owners of vulnerable Coldcard devices should first check the firmware version installed on their device. Then they should analyze which features they used while operating with outdated firmware, rather than focusing exclusively on how the main wallet seed was generated.

Anyone who used a vulnerable device to generate a paper wallet, a cloning secret key, a password, a multisig key, or an authentication code may need to replace those materials immediately. Installing the update prevents the same problem with new secrets but does not fix what was created previously.

This incident also strengthens the practical rationale for using multi-vendor wallet setups. In a multisignature scheme, separate hardware devices from different manufacturers may be required to authorize a transaction. Such a structure doesn't eliminate firmware bugs but can prevent a situation where a single defective random number generator alone jeopardizes the entire wallet.

end-content

Criptomoedas em alta

Perguntas relacionadas

QWhat is the primary reason dice throws are considered a secure method for generating Bitcoin wallet seeds?

AThe outcome of a die throw is theoretically deterministic but practically unpredictable due to the numerous, complex physical variables involved (like speed, angle, spin). This makes it impossible for an attacker to reliably reproduce or calculate the result, providing true randomness.

QAccording to the article, why does using dice for entropy generation pose a practical challenge for many new Bitcoin users?

AThe process is slow, error-prone, and requires significant patience and concentration. It involves throwing a die 50-99 times, accurately recording each result, and ensuring no errors. This is tedious and introduces risks like misrecording, using biased dice, or accidentally exposing the sequence.

QBased on the Coldcard vulnerability discussed, why wasn't a seed generated with 99 dice rolls necessarily fully protected?

AWhile the main wallet seed generated from dice rolls was secure, other functions on the Coldcard device (like creating paper wallets, clone secrets, or passwords) could still request random data from the faulty internal hardware random number generator (RNG), creating vulnerable secondary secrets.

QHow does the 'odd-even' method for converting die rolls waste entropy compared to more efficient methods?

AThe simple 'odd-even' method reduces each die roll (which contains about 2.6 bits of entropy) to just 1 bit of data, wasting most of the available randomness. More efficient methods collect a long sequence of rolls and process the entire string, typically with a cryptographic hash function, preserving much more entropy.

QWhat broader security principle does the article suggest is reinforced by the Coldcard incident?

AThe incident reinforces the principle of using multi-vendor, multi-signature wallet setups. While it doesn't eliminate firmware bugs, it prevents a single defective random number generator from compromising an entire wallet, as multiple independent devices from different manufacturers are required to approve transactions.

Leituras Relacionadas

Trading

Spot

Artigos em Destaque

O que é BITCOIN

Compreender o HarryPotterObamaSonic10Inu (ERC-20) e a Sua Posição no Espaço Cripto Nos últimos anos, o mercado de criptomoedas assistiu a um aumento na popularidade das moedas meme, cativando não apenas os traders, mas também aqueles que procuram envolvimento comunitário e valor de entretenimento. Entre estes tokens únicos está o HarryPotterObamaSonic10Inu (ERC-20), um projeto intrigante que mistura referências culturais no tecido das criptomoedas. Este artigo explora os principais aspetos do HarryPotterObamaSonic10Inu, examinando os seus mecanismos, a sua ética orientada pela comunidade e o seu envolvimento com o vasto panorama cripto. O que é o HarryPotterObamaSonic10Inu (ERC-20)? Como o nome sugere, o HarryPotterObamaSonic10Inu é uma moeda meme construída na blockchain Ethereum, classificada sob o padrão ERC-20. Ao contrário das criptomoedas tradicionais, que podem enfatizar a utilidade prática ou o potencial de investimento, este token prospera no valor de entretenimento e na força da sua comunidade. O projeto visa promover um ambiente onde utilizadores envolvidos possam reunir-se, partilhar ideias e participar em atividades inspiradas por diversos fenómenos culturais. Uma característica notável do HarryPotterObamaSonic10Inu é a zero taxa sobre transações. Este elemento atraente visa encorajar a negociação e o envolvimento da comunidade, isento de encargos adicionais que podem desencorajar os traders de pequena escala. A oferta total da moeda está fixada em mil milhões de tokens, uma cifra que marca a sua intenção de manter uma circulação substancial dentro da comunidade. Criador do HarryPotterObamaSonic10Inu (ERC-20) As origens do HarryPotterObamaSonic10Inu estão um pouco envoltas em mistério; os detalhes sobre o criador permanecem desconhecidos. O desenvolvimento deste token carece de uma equipa identificável ou de um plano explícito, o que não é raro no setor das moedas meme. Em vez disso, o projeto surgiu de forma orgânica, com o seu progresso a depender fortemente do entusiasmo e da participação da sua comunidade. Investidores do HarryPotterObamaSonic10Inu (ERC-20) No que diz respeito a investimentos externos e apoios, o HarryPotterObamaSonic10Inu também permanece ambíguo. O token não lista quaisquer fundações de investimento conhecidas ou apoio organizacional significativo. Em vez disso, o “sangue vital” do projeto é a sua comunidade de base, que informa o seu crescimento e sustentabilidade através da ação coletiva e do envolvimento no espaço cripto. Como Funciona o HarryPotterObamaSonic10Inu (ERC-20)? Como uma moeda meme, o HarryPotterObamaSonic10Inu opera principalmente fora dos quadros tradicionais que muitas vezes governam o valor dos ativos. Existem vários aspetos distintivos que definem como o projeto funciona: Transações Sem Taxas: Sem taxas sobre transações, os utilizadores podem comprar e vender o token livremente, sem a preocupação de custos ocultos. Envolvimento da Comunidade: O projeto prospera na interação da comunidade, aproveitando plataformas de redes sociais para criar entusiasmo e facilitar a participação. Discussões, partilha de conteúdo e envolvimento são elementos cruciais que ajudam a expandir o seu alcance e a fomentar a lealdade entre os apoiantes. Sem Utilidade Prática: Deve ser notado que o HarryPotterObamaSonic10Inu não oferece utilidade concreta dentro do ecossistema financeiro. Em vez disso, é classificado como um token principalmente para entretenimento e atividades comunitárias. Referência Cultural: O token incorpora de forma inteligente elementos da cultura popular para atrair interesse, conectando-se tanto com entusiastas de memes como com seguidores de criptomoedas. HarryPotterObamaSonic10Inu exemplifica como as moedas meme operam de forma diferente de projetos de criptomoedas mais tradicionais, entrando no mercado como construções sociais inovadoras em vez de ativos utilitários. Linha do Tempo do HarryPotterObamaSonic10Inu (ERC-20) A história do HarryPotterObamaSonic10Inu é marcada por vários marcos notáveis: Criação: O token surgiu de um meme viral, capturando a imaginação de muitos entusiastas de criptomoedas. Datas específicas de criação não estão disponíveis, sublinhando a sua ascensão orgânica. Listagem em Exchanges: O HarryPotterObamaSonic10Inu conseguiu entrar em várias exchanges, permitindo um acesso e negociação mais fáceis pela comunidade. Iniciativas de Envolvimento da Comunidade: Atividades contínuas direcionadas a melhorar a interação comunitária, incluindo concursos, campanhas em redes sociais e geração de conteúdo por fãs e defensores. Planos de Expansão Futura: O roteiro do projeto inclui o lançamento de uma coleção de NFTs, mercadorias e um site de eCommerce relacionado aos seus temas culturais, envolvendo ainda mais a comunidade e tentando adicionar mais dimensões ao seu ecossistema. Pontos-Chave sobre o HarryPotterObamaSonic10Inu (ERC-20) Natureza Orientada pela Comunidade: O projeto prioriza a contribuição coletiva e a criatividade, assegurando que o envolvimento dos utilizadores está na vanguarda do seu desenvolvimento. Classificação como Moeda Meme: Representa o epítome da criptomoeda baseada em entretenimento, destacando-se dos veículos de investimento tradicionais. Sem Afiliação Direta com o Bitcoin: Apesar da semelhança no nome do ticker, o HarryPotterObamaSonic10Inu é distinto e não tem qualquer relação com o Bitcoin ou outras criptomoedas estabelecidas. Foco na Colaboração: O HarryPotterObamaSonic10Inu é projetado para criar um espaço de colaboração e partilha de histórias entre os seus detentores, proporcionando uma via para a criatividade e o fortalecimento da comunidade. Perspectivas Futuras: A ambição de expandir além da sua premissa inicial para NFTs e mercadorias delineia um caminho para o projeto potencialmente entrar em avenidas mais mainstream dentro da cultura digital. À medida que as moedas meme continuam a capturar a imaginação da comunidade cripto, HarryPotterObamaSonic10Inu (ERC-20) destaca-se devido aos seus laços culturais e abordagem centrada na comunidade. Embora possa não se encaixar no molde típico de um token orientado para utilidade, a sua essência reside na alegria e camaradagem fomentadas entre os seus apoiantes, destacando a natureza em evolução das criptomoedas em uma era cada vez mais digital. À medida que o projeto continua a desenvolver-se, será importante observar como as dinâmicas comunitárias influenciam a sua trajetória no panorama em constante mudança da tecnologia blockchain.

1.9k Visualizações TotaisPublicado em {updateTime}Atualizado em 2024.12.03

O que é BITCOIN

Como comprar BTC

Bem-vindo à HTX.com!Tornámos a compra de Bitcoin (BTC) simples e conveniente.Segue o nosso guia passo a passo para iniciar a tua jornada no mundo das criptos.Passo 1: cria a tua conta HTXUtiliza o teu e-mail ou número de telefone para te inscreveres numa conta gratuita na HTX.Desfruta de um processo de inscrição sem complicações e desbloqueia todas as funcionalidades.Obter a minha contaPasso 2: vai para Comprar Cripto e escolhe o teu método de pagamentoCartão de crédito/débito: usa o teu visa ou mastercard para comprar Bitcoin (BTC) instantaneamente.Saldo: usa os fundos da tua conta HTX para transacionar sem problemas.Terceiros: adicionamos métodos de pagamento populares, como Google Pay e Apple Pay, para aumentar a conveniência.P2P: transaciona diretamente com outros utilizadores na HTX.Mercado de balcão (OTC): oferecemos serviços personalizados e taxas de câmbio competitivas para os traders.Passo 3: armazena teu Bitcoin (BTC)Depois de comprar o teu Bitcoin (BTC), armazena-o na tua conta HTX.Alternativamente, podes enviá-lo para outro lugar através de transferência blockchain ou usá-lo para transacionar outras criptomoedas.Passo 4: transaciona Bitcoin (BTC)Transaciona facilmente Bitcoin (BTC) no mercado à vista da HTX.Acede simplesmente à tua conta, seleciona o teu par de trading, executa as tuas transações e monitoriza em tempo real.Oferecemos uma experiência de fácil utilização tanto para principiantes como para traders experientes.

4.5k Visualizações TotaisPublicado em {updateTime}Atualizado em 2026.06.02

Como comprar BTC

O que é $BITCOIN

OURO DIGITAL ($BITCOIN): Uma Análise Abrangente Introdução ao OURO DIGITAL ($BITCOIN) OURO DIGITAL ($BITCOIN) é um projeto baseado em blockchain que opera na rede Solana, com o objetivo de combinar as características dos metais preciosos tradicionais com a inovação das tecnologias descentralizadas. Embora partilhe um nome com o Bitcoin, frequentemente referido como “ouro digital” devido à sua percepção como uma reserva de valor, o OURO DIGITAL é um token separado projetado para criar um ecossistema único dentro da paisagem Web3. O seu objetivo é posicionar-se como um ativo digital alternativo viável, embora os detalhes sobre as suas aplicações e funcionalidades ainda estejam em desenvolvimento. O que é o OURO DIGITAL ($BITCOIN)? OURO DIGITAL ($BITCOIN) é um token de criptomoeda explicitamente projetado para uso na blockchain Solana. Em contraste com o Bitcoin, que fornece um papel amplamente reconhecido como armazenamento de valor, este token parece focar em aplicações e características mais amplas. Aspectos notáveis incluem: Infraestrutura Blockchain: O token é construído na blockchain Solana, conhecida pela sua capacidade de lidar com transações de alta velocidade e baixo custo. Dinâmicas de Oferta: O OURO DIGITAL tem um fornecimento máximo limitado a 100 quatrilhões de tokens (100P $BITCOIN), embora os detalhes sobre o seu fornecimento circulante ainda não tenham sido divulgados. Utilidade: Embora as funcionalidades precisas não estejam explicitamente delineadas, existem indicações de que o token poderia ser utilizado para várias aplicações, potencialmente envolvendo aplicações descentralizadas (dApps) ou estratégias de tokenização de ativos. Quem é o Criador do OURO DIGITAL ($BITCOIN)? Neste momento, a identidade dos criadores e da equipa de desenvolvimento por trás do OURO DIGITAL ($BITCOIN) permanece desconhecida. Esta situação é típica entre muitos projetos inovadores no espaço da blockchain, particularmente aqueles alinhados com finanças descentralizadas e fenómenos de moedas meme. Embora tal anonimato possa fomentar uma cultura orientada pela comunidade, intensifica as preocupações sobre governança e responsabilidade. Quem são os Investidores do OURO DIGITAL ($BITCOIN)? As informações disponíveis indicam que o OURO DIGITAL ($BITCOIN) não tem apoiantes institucionais conhecidos ou investimentos proeminentes de capital de risco. O projeto parece operar num modelo peer-to-peer focado no apoio e adoção da comunidade, em vez de rotas de financiamento tradicionais. A sua atividade e liquidez estão principalmente situadas em exchanges descentralizadas (DEXs), como a PumpSwap, em vez de plataformas de negociação centralizadas estabelecidas, destacando ainda mais a sua abordagem de base. Como Funciona o OURO DIGITAL ($BITCOIN) A mecânica operacional do OURO DIGITAL ($BITCOIN) pode ser elaborada com base no seu design de blockchain e nas características da rede: Mecanismo de Consenso: Ao aproveitar o exclusivo proof-of-history (PoH) da Solana combinado com um modelo de proof-of-stake (PoS), o projeto assegura uma validação eficiente das transações, contribuindo para o alto desempenho da rede. Tokenomics: Embora mecanismos deflacionários específicos não tenham sido extensivamente detalhados, o vasto fornecimento máximo de tokens implica que pode atender a microtransações ou casos de uso de nicho que ainda estão por definir. Interoperabilidade: Existe o potencial para integração com o ecossistema mais amplo da Solana, incluindo várias plataformas de finanças descentralizadas (DeFi). No entanto, os detalhes sobre integrações específicas permanecem não especificados. Cronologia de Eventos Chave Aqui está uma cronologia que destaca marcos significativos relacionados ao OURO DIGITAL ($BITCOIN): 2023: O lançamento inicial do token ocorre na blockchain Solana, marcado pelo seu endereço de contrato. 2024: O OURO DIGITAL ganha visibilidade ao tornar-se disponível para negociação em exchanges descentralizadas como a PumpSwap, permitindo que os utilizadores o negociem contra SOL. 2025: O projeto testemunha atividade de negociação esporádica e potencial interesse em envolvimentos liderados pela comunidade, embora não tenham sido documentadas parcerias ou avanços técnicos notáveis até ao momento. Análise Crítica Forças Escalabilidade: A infraestrutura subjacente da Solana suporta altos volumes de transações, o que pode aumentar a utilidade do $BITCOIN em vários cenários de transação. Acessibilidade: O potencial preço de negociação baixo por token pode atrair investidores de retalho, facilitando uma participação mais ampla devido a oportunidades de propriedade fracionada. Riscos Falta de Transparência: A ausência de apoiantes, desenvolvedores ou um processo de auditoria publicamente conhecidos pode gerar ceticismo em relação à sustentabilidade e confiabilidade do projeto. Volatilidade do Mercado: A atividade de negociação depende fortemente do comportamento especulativo, o que pode resultar em volatilidade significativa dos preços e incerteza para os investidores. Conclusão O OURO DIGITAL ($BITCOIN) surge como um projeto intrigante, mas ambíguo, dentro do ecossistema em rápida evolução da Solana. Embora tente aproveitar a narrativa do “ouro digital”, a sua divergência do papel estabelecido do Bitcoin como reserva de valor sublinha a necessidade de uma diferenciação mais clara da sua utilidade pretendida e estrutura de governança. A aceitação e adoção futuras dependerão provavelmente da abordagem da atual opacidade e da definição mais explícita das suas estratégias operacionais e económicas. Nota: Este relatório abrange informações sintetizadas disponíveis até outubro de 2023, e desenvolvimentos podem ter ocorrido além do período de pesquisa.

240 Visualizações TotaisPublicado em {updateTime}Atualizado em 2025.05.13

O que é $BITCOIN

Discussões

Bem-vindo à Comunidade HTX. Aqui, pode manter-se informado sobre os mais recentes desenvolvimentos da plataforma e obter acesso a análises profissionais de mercado. As opiniões dos utilizadores sobre o preço de BTC (BTC) são apresentadas abaixo.

活动图片