cómo funciona
La consulta
Una wallet puede verificar si una frase de recuperación coincide con una seed débil conocida, sin exponer la frase ni su entropía.
Los datasets publicados son grandes, pero cada verificación solo necesita una pequeña fracción de esos datos.
el mecanismo
Privacidad de la consulta
La consulta empieza cuando la wallet deriva la entropía de la frase de recuperación, la hashea, y usa solo un prefijo corto del hash para descargar el bucket correspondiente. Después compara el contenido del bucket localmente para determinar si es vulnerable.
k-anonimato
Muchas claves, un bucket
Varios hashes que comparten el mismo prefijo se agrupan en un único bucket. La wallet descarga ese bucket y verifica localmente qué entrada, si alguna, coincide.
Contenido del bucket
largo del prefijo
El trade-off
La cantidad de bits del prefijo determina cuántas entradas se agrupan en cada bucket.
Un prefijo más largo crea más buckets con menos entradas cada uno, reduciendo el tamaño de descarga pero también el conjunto de anonimato. Un prefijo más corto hace lo opuesto.
El control de abajo muestra este trade-off usando las 44.203.122.032 claves únicas del dataset de Coldcard (256 bits).
estadísticas de los datasets
Los dos datasets
| Dataset | Claves únicas | Prefijo | Buckets | Tamaño del dataset | Por verificación |
|---|---|---|---|---|---|
| Ill Bloomentropía de 128 bits | 151,001,028,608 | 20 bits | 1,048,576 | 4.53 TB | ≈4.32 MB |
| Coldcardentropía de 256 bits | 44,203,122,032 | 19 bits | 524,288 | 1.33 TB | ≈2.53 MB |
| Total publicado | 195,204,150,640 | — | — | 5.86 TB | — |