Unlukey

Unlukey est un vérificateur public pour les portefeuilles dont les phrases de récupération sont découvertes en raison d’une génération de graines faible.

Comment ça marche

  • Saisissez une adresse de portefeuille pour vérifier si elle appartient à un portefeuille dérivé d’une graine vulnérable. Ne saisissez jamais votre phrase de récupération ni votre clé privée.
  • L’adresse est vérifiée par rapport aux jeux de données publiés.
  • En cas de correspondance, le résultat identifie la vulnérabilité associée au jeu de données correspondant et fournit des indications sur la conduite à tenir.

Confidentialité

La vérification de l’adresse s’exécute localement dans votre navigateur : votre adresse n’est jamais envoyée à un serveur.

Couverture

  • Une vulnérabilité d’aléa faible dans le firmware Coldcard faisait générer les phrases de récupération par un PRNG logiciel au lieu du RNG matériel, réduisant leur entropie effective et permettant aux attaquants de découvrir des phrases de récupération vulnérables et de vider les fonds.

    Espace de recherche 22–72 bits
    En savoir plus
  • Une vulnérabilité d’aléa faible dans CryptoJS faisait générer par les applications de portefeuille concernées des phrases de récupération BIP39 avec une entropie considérablement réduite, permettant aux attaquants de découvrir des phrases de récupération vulnérables et de vider les fonds.

    Espace de recherche 39–47 bits
    En savoir plus