Hoja de ruta
UnluKey amplía constantemente su cobertura de vulnerabilidades conocidas de aleatoriedad débil en billeteras: esta hoja de ruta muestra lo que ya está disponible y lo que viene a continuación.
Una vulnerabilidad de aleatoriedad débil en CryptoJS hizo que las aplicaciones de billetera afectadas generaran frases de recuperación BIP39 con una entropía significativamente reducida, permitiendo a los atacantes descubrir frases de recuperación vulnerables y vaciar los fondos.
Leer másUna vulnerabilidad de aleatoriedad débil en el firmware de Coldcard hizo que las frases de recuperación se generaran con un PRNG de software en lugar del RNG de hardware, reduciendo su entropía efectiva y permitiendo a los atacantes descubrir frases de recuperación vulnerables y vaciar los fondos.
Leer másUna vulnerabilidad de aleatoriedad débil (CVE-2023-39910) en Libbitcoin Explorer (bx seed): las mnemotécnicas se generaban a partir de un Mersenne Twister de 32 bits inicializado con la hora del sistema, haciendo que las semillas fueran enumerables y las billeteras predecibles.
Randstorm es una vulnerabilidad de aleatoriedad débil en la función SecureRandom() de JSBN, usada por BitcoinJS (hasta marzo de 2014) y billeteras derivadas como Blockchain.info: un error de tipo en una comparación omitía silenciosamente la fuente de entropía segura, recurriendo a una semilla Math.random() de baja entropía y dejando predecibles las billeteras generadas entre 2011 y 2015.
Una vulnerabilidad de aleatoriedad débil en la extensión de navegador de Trust Wallet: su compilación Wasm subyacente de Trust Wallet Core sembraba un Mersenne Twister (mt19937) de 32 bits para generar la entropía de la billetera, reduciendo el espacio de búsqueda efectivo a solo 2^32 billeteras posibles y permitiendo a los atacantes enumerar todas las billeteras creadas por la extensión.
Una vulnerabilidad de aleatoriedad débil (CVE-2024-23660) en la versión de iOS de 2018 de Trust Wallet: la entropía de la billetera se generaba con funciones inseguras solo para pruebas de la biblioteca trezor-crypto, sembrando un PRNG LCG16807 (MINSTD_RAND0) de 31 bits con la marca de tiempo Unix, lo que hacía enumerables las billeteras de ese periodo.