とりあえず、後で scrapbox にまとめておきます。

取り急ぎ、bip39 では既定値については何も書いてないですが、bip32 では 256 bit が勧告 (advised) されています。なので bip39 の既定値は 256 bit であるべきという論拠はありそうです。

自分の理解では、bip32 の場合は、マスターシード(=ニーモニック)から階層的に鍵を導出していくのでシードの強度にそれほど敏感になる必要はないのかもしれませんが、NIP-06 はマスターシードからNostr 秘密鍵を決定論的に導出しているので、マスターシードの強度がそのままに秘密鍵に反映してしまうのではと考えています。

https://github.com/bitcoin/bips/blob/master/bip-0032.mediawiki#master-key-generation

Reply to this note

Please Login to reply.

Discussion

No replies yet.