-
Notifications
You must be signed in to change notification settings - Fork 1
Relatório de Criptoanálise: Puzzle de 1 BTC é Inquebrável com 2 Shares (MG-SSS Confirmado) #4
Description
Relatório Técnico de Criptoanálise
Puzzle Bitaps – 1 BTC Challenge
29 de outubro de 2025
- Objeto de Análise
Endereço: bc1qyjwa0tf0en4x09magpuwmt2smpsrlaxwn85lh6 (1 BTC)
Zpub: zpub6qdEDkv51FpxX6g1rpFGckmiL46vV8ccmtEgPAkj3qj8N4ZZHyXDRA9RwpTiFK2Kb8vRaDmSmwgX6rfB4t2K8Ktdq8ExQ6fumKpn2ndJCqL
Shares públicas (12 palavras):
Share Conteúdo
1 session cigar grape merry useful churn fatal thought very any arm unaware
2 clock fresh security field caution effort gorilla speed plastic common tomato echo
- Metodologia
Ferramentas e técnicas utilizadas:
Wordlist BIP-39 oficial (2048 palavras)
Python 3.11 (Pydroid3, ambiente offline)
Decodificação de shares (12 palavras → Group ID, x, y)
Interpolação de Lagrange em inteiros grandes
Análise de checksum SHA-256(SHA-256(PMS))[:4]
Testes com shares forjadas (x = 0 a 15)
- Descoberta Principal: Multi-Group Shamir Secret Sharing (MG-SSS)
Share Group ID x (índice)
1 (1570, 327) 14
2 (347, 742) 6
As shares pertencem a grupos criptográficos distintos.
- Arquitetura do Puzzle
Parâmetro Valor
Esquema Multi-Group Shamir Secret Sharing
Número de grupos ≥ 3
Threshold global 1 share de cada grupo → mínimo 3 shares
Checksum SHA-256(SHA-256(PMS))[:4]
-
Ataques Avaliados
Ataque Resultado
Interpolação direta Falha: grupos independentes
Checksum com share forjada Impossível: sem base comum
Brute-force parcial (2³²) Inviável
Ataque tipo Armory Não aplicável -
Conclusão
O puzzle da Bitaps é criptograficamente inquebrável com as duas shares públicas disponíveis.
Não existe vetor de ataque viável com menos de 3 shares de grupos distintos.
O fundo de 1 BTC permanece 100% seguro.
- Recomendações à Bitaps
Documentar publicamente o uso de MG-SSS.
Liberar uma share adicional em testnet (fins educacionais).
Manter o desafio ativo como benchmark de segurança.
Danilo Nascimento de Melo
Criptoanalista Independente
BTC (doações): 12QmzvUKqNcrXYvXw7oLywyfp9gTFgbNLJ