comment ça marche
La recherche
Un wallet peut vérifier si une phrase de récupération correspond à une seed faible connue, sans exposer la phrase ni son entropie.
Les datasets publiés sont volumineux, mais chaque vérification ne nécessite qu'une petite fraction de ces données.
le mécanisme
Confidentialité de la recherche
La recherche commence quand le wallet dérive l'entropie de la phrase de récupération, la hache, puis utilise seulement un court préfixe du hash pour récupérer le bucket correspondant. Il compare ensuite le contenu du bucket localement pour déterminer si elle est vulnérable.
k-anonymat
Plusieurs clés, un seul bucket
Plusieurs hashes partageant le même préfixe sont regroupés dans un seul bucket. Le wallet télécharge ce bucket et vérifie localement quelle entrée, le cas échéant, correspond.
Contenu du bucket
longueur du préfixe
Le compromis
Le nombre de bits du préfixe détermine combien d'entrées sont regroupées dans chaque bucket.
Un préfixe plus long crée plus de buckets avec moins d'entrées chacun, réduisant la taille du téléchargement mais aussi l'ensemble d'anonymat. Un préfixe plus court fait l'inverse.
Le contrôle ci-dessous montre ce compromis à partir des 44 203 122 032 clés uniques du dataset Coldcard (256 bits).
statistiques des datasets
Les deux datasets
| Dataset | Clés uniques | Préfixe | Buckets | Taille du dataset | Par vérification |
|---|---|---|---|---|---|
| Ill Bloomentropie 128 bits | 151,001,028,608 | 20 bits | 1,048,576 | 4.53 TB | ≈4.32 MB |
| Coldcardentropie 256 bits | 44,203,122,032 | 19 bits | 524,288 | 1.33 TB | ≈2.53 MB |
| Total publié | 195,204,150,640 | — | — | 5.86 TB | — |