Feuille de route

UnluKey étend continuellement sa couverture des vulnérabilités connues de faible entropie dans les portefeuilles : cette feuille de route indique ce qui est déjà disponible et ce qui arrive ensuite.

Une vulnérabilité d’aléa faible dans CryptoJS faisait générer par les applications de portefeuille concernées des phrases de récupération BIP39 avec une entropie considérablement réduite, permettant aux attaquants de découvrir des phrases de récupération vulnérables et de vider les fonds.

Espace de recherche 39–47 bits
En savoir plus

Une vulnérabilité d’aléa faible dans le firmware Coldcard faisait générer les phrases de récupération par un PRNG logiciel au lieu du RNG matériel, réduisant leur entropie effective et permettant aux attaquants de découvrir des phrases de récupération vulnérables et de vider les fonds.

Espace de recherche 22–72 bits
En savoir plus
Bientôt disponible
Bientôt disponible Bientôt disponible
Milksad

Une vulnérabilité d’aléa faible (CVE-2023-39910) dans Libbitcoin Explorer (bx seed) : les mnémoniques étaient générées à partir d’un Mersenne Twister 32 bits initialisé avec l’heure système, rendant les graines énumérables et les portefeuilles prévisibles.

Espace de recherche 32 bits
Bientôt disponible Bientôt disponible
Randstorm

Randstorm est une vulnérabilité de faible entropie dans la fonction SecureRandom() de JSBN, utilisée par BitcoinJS (jusqu'en mars 2014) et des portefeuilles dérivés comme Blockchain.info : une erreur de type dans une comparaison contournait silencieusement la source d'entropie sécurisée, recourant à une graine Math.random() de faible entropie et rendant prévisibles les portefeuilles générés entre 2011 et 2015.

Vulnérable 2011–2015
Bientôt disponible Bientôt disponible
Trust Wallet Browser Extension

Une vulnérabilité de faible entropie dans l'extension de navigateur Trust Wallet : sa compilation Wasm sous-jacente de Trust Wallet Core initialisait un Mersenne Twister (mt19937) de 32 bits pour générer l'entropie du portefeuille, réduisant l'espace de recherche effectif à seulement 2^32 portefeuilles possibles et permettant aux attaquants d'énumérer tous les portefeuilles créés par l'extension.

Espace de recherche 32 bits
Bientôt disponible Bientôt disponible
Trust Wallet iOS

Une vulnérabilité de faible entropie (CVE-2024-23660) dans la version iOS 2018 de Trust Wallet : l'entropie du portefeuille était générée à l'aide de fonctions non sécurisées, réservées aux tests, de la bibliothèque trezor-crypto, initialisant un PRNG LCG16807 (MINSTD_RAND0) de 31 bits avec l'horodatage Unix, rendant les portefeuilles de cette période énumérables.

Espace de recherche 31 bits
Bientôt disponible Bientôt disponible
cake-wallet

Espace de recherche 20 bits