रोडमैप
UnluKey वॉलेट की ज्ञात कमज़ोर-रैंडमनेस भेद्यताओं के लिए अपनी कवरेज को लगातार बढ़ा रहा है — यह रोडमैप बताता है कि क्या पहले से उपलब्ध है और आगे क्या आने वाला है।
CryptoJS में एक कमज़ोर रैंडमनेस खामी के कारण प्रभावित वॉलेट ऐप्स द्वारा जनरेट किए गए BIP39 रिकवरी फ्रेज़ की एन्ट्रॉपी काफी कम हो गई, जिससे हमलावर कमज़ोर रिकवरी फ्रेज़ का पता लगाकर फंड खाली कर सकते हैं।
अधिक पढ़ेंColdcard फर्मवेयर में एक कमज़ोर रैंडमनेस खामी के कारण रिकवरी फ्रेज़ हार्डवेयर RNG के बजाय सॉफ़्टवेयर PRNG से जनरेट हुए, जिससे उनकी प्रभावी एन्ट्रॉपी घट गई और हमलावर कमज़ोर रिकवरी फ्रेज़ का पता लगाकर फंड खाली कर सकते हैं।
अधिक पढ़ेंLibbitcoin Explorer (bx seed) में एक कमज़ोर रैंडमनेस खामी (CVE-2023-39910): निमोनिक्स सिस्टम टाइम से सीड किए गए 32-बिट Mersenne Twister से जनरेट होते थे, जिससे सीड्स की गणना संभव हो जाती थी और वॉलेट अनुमानित बन जाते थे।
Randstorm, JSBN की SecureRandom() फ़ंक्शन में एक कमज़ोर-रैंडमनेस भेद्यता है, जिसका उपयोग BitcoinJS (मार्च 2014 तक) और Blockchain.info जैसे व्युत्पन्न वॉलेट करते थे: एक तुलना में टाइप एरर के कारण सुरक्षित एन्ट्रॉपी स्रोत चुपचाप छूट जाता था, जिससे कम-एन्ट्रॉपी वाले Math.random() सीड पर निर्भरता बनती थी और 2011-2015 के बीच बनाए गए वॉलेट अनुमानित हो जाते थे।
Trust Wallet ब्राउज़र एक्सटेंशन में एक कमज़ोर-रैंडमनेस भेद्यता: इसके अंतर्निहित Trust Wallet Core Wasm बिल्ड ने वॉलेट एन्ट्रॉपी उत्पन्न करने के लिए 32-बिट Mersenne Twister (mt19937) को सीड किया, जिससे प्रभावी खोज स्थान घटकर केवल 2^32 संभावित वॉलेट रह गया और हमलावर एक्सटेंशन द्वारा बनाए गए हर वॉलेट की गणना कर सकते थे।
Trust Wallet के 2018 iOS संस्करण में एक कमज़ोर-रैंडमनेस भेद्यता (CVE-2024-23660): वॉलेट एन्ट्रॉपी trezor-crypto लाइब्रेरी के असुरक्षित, केवल-परीक्षण फ़ंक्शनों से उत्पन्न होती थी, जो Unix टाइमस्टैम्प से 31-बिट LCG16807 (MINSTD_RAND0) PRNG को सीड करती थी, जिससे उस अवधि के वॉलेट गणनीय हो गए।