Feuille de route
UnluKey étend continuellement sa couverture des vulnérabilités connues de faible entropie dans les portefeuilles : cette feuille de route indique ce qui est déjà disponible et ce qui arrive ensuite.
Une vulnérabilité d’aléa faible dans CryptoJS faisait générer par les applications de portefeuille concernées des phrases de récupération BIP39 avec une entropie considérablement réduite, permettant aux attaquants de découvrir des phrases de récupération vulnérables et de vider les fonds.
En savoir plusUne vulnérabilité d’aléa faible dans le firmware Coldcard faisait générer les phrases de récupération par un PRNG logiciel au lieu du RNG matériel, réduisant leur entropie effective et permettant aux attaquants de découvrir des phrases de récupération vulnérables et de vider les fonds.
En savoir plusUne vulnérabilité d’aléa faible (CVE-2023-39910) dans Libbitcoin Explorer (bx seed) : les mnémoniques étaient générées à partir d’un Mersenne Twister 32 bits initialisé avec l’heure système, rendant les graines énumérables et les portefeuilles prévisibles.
Randstorm est une vulnérabilité de faible entropie dans la fonction SecureRandom() de JSBN, utilisée par BitcoinJS (jusqu'en mars 2014) et des portefeuilles dérivés comme Blockchain.info : une erreur de type dans une comparaison contournait silencieusement la source d'entropie sécurisée, recourant à une graine Math.random() de faible entropie et rendant prévisibles les portefeuilles générés entre 2011 et 2015.
Une vulnérabilité de faible entropie dans l'extension de navigateur Trust Wallet : sa compilation Wasm sous-jacente de Trust Wallet Core initialisait un Mersenne Twister (mt19937) de 32 bits pour générer l'entropie du portefeuille, réduisant l'espace de recherche effectif à seulement 2^32 portefeuilles possibles et permettant aux attaquants d'énumérer tous les portefeuilles créés par l'extension.
Une vulnérabilité de faible entropie (CVE-2024-23660) dans la version iOS 2018 de Trust Wallet : l'entropie du portefeuille était générée à l'aide de fonctions non sécurisées, réservées aux tests, de la bibliothèque trezor-crypto, initialisant un PRNG LCG16807 (MINSTD_RAND0) de 31 bits avec l'horodatage Unix, rendant les portefeuilles de cette période énumérables.