¿Perjudica a la red reutilizar direcciones?

Ya hay una pregunta que pregunta por qué no deberías reutilizar las direcciones, pero se trata de si es o no una mala idea para la persona que haría la reutilización. Entiendo que hay varias razones por las que desearía evitar la reutilización (p. ej., temor de que ECDSA no sea seguro, preocupaciones sobre la privacidad y el anonimato, dificultad para rastrear a los remitentes, etc.); por lo que puedo decir, a veces todavía vale la pena a nivel individual reutilizar una dirección.

Sin embargo, Bitcoin Wiki dice en varios lugares ( aquí y aquí ) que reutilizar una dirección degrada la seguridad de toda la red; También creo que he visto este reclamo en otros lugares, pero ya no puedo rastrear la fuente. No entiendo cómo esto podría degradar la seguridad de la red, y si lo hace, ¿qué puede evitar que un atacante haga esto repetidamente antes de un ataque si ayudaría?

Respuestas (1)

Reutilizar una dirección es un problema de seguridad si tiene un generador de números aleatorios débil, al igual que un problema con Android Bitcoin Wallet. Debo señalar que esto fue culpa de Android por usar un generador defectuoso y el desarrollador de la aplicación lo solucionó rápidamente, aunque algunas personas perdieron monedas porque habían firmado varios mensajes (es decir, transacciones) con la misma dirección y el generador de números usó el mismo número aleatorio para más de una transacción, para obtener más información, puede ver esto: http://gigaom.com/2013/08/12/why-bitcoin-users-using-android-wallet-apps-need-to-upgrade/

Si desea saber más acerca de por qué es malo usar el mismo número aleatorio en dos mensajes, puede leer sobre ECDSA (algoritmo de firma digital de curva eclíptica) aquí: https://en.bitcoin.it/wiki/Protocol_specification#Signatures

Además, si le preocupa que las personas a las que transfiere bitcoins sepan cuánto dinero tiene y cuándo está enviando dinero, y posiblemente a quién, debe considerar mantener sus direcciones y transacciones separadas. Esto implica elegir qué entradas usa para enviar transacciones, usar un sistema como Armory le permite hacer esto.

¿Tiene una fuente para "algunas personas perdieron monedas" debido al error de Android rng?
Estoy de acuerdo con James en que sería bueno tener una fuente sobre "algunas personas perdieron monedas". Sin embargo, incluso con eso, parece que solo las personas que reutilizaron una dirección perdieron monedas, ni siquiera otros usuarios del mismo pRNG con errores.
Puede revisar este hilo aquí, habla mucho sobre el problema con Android Bitcoin Wallet bitcointalk.org/index.php?topic=271486.0 . Se robaron alrededor de 55 bitcoins, y es comprobable ya que provienen de direcciones que fueron comprometidas debido a malas firmas.