路线图

UnluKey 正在持续扩展对已知钱包弱随机性漏洞的覆盖范围:本路线图展示了已上线的内容以及即将推出的内容。

CryptoJS 中的一个弱随机性漏洞导致受影响的钱包应用生成的 BIP39 恢复短语熵显著降低,使攻击者能够发现存在漏洞的恢复短语并清空资金。

搜索空间 39–47 位
阅读更多

Coldcard 固件中的一个弱随机性漏洞导致恢复短语由软件 PRNG 生成,而非硬件 RNG,从而降低了其有效熵,使攻击者能够发现存在漏洞的恢复短语并清空资金。

搜索空间 22–72 位
阅读更多
即将推出
即将推出 即将推出
Milksad

Libbitcoin Explorer(bx seed)中的一个弱随机性漏洞(CVE-2023-39910):助记词由一个以系统时间作为种子的 32 位 Mersenne Twister 生成,使得种子可被枚举,钱包可被预测。

搜索空间 32 位
即将推出 即将推出
Randstorm

Randstorm 是 JSBN 库中 SecureRandom() 函数的弱随机性漏洞,该库被 BitcoinJS(直到 2014 年 3 月)及 Blockchain.info 等衍生钱包使用:一次比较中的类型错误导致安全熵源被静默跳过,转而依赖低熵的 Math.random() 种子,使 2011-2015 年间生成的钱包变得可预测。

易受攻击 2011–2015
即将推出 即将推出
Trust Wallet Browser Extension

Trust Wallet 浏览器扩展中的弱随机性漏洞:其底层 Trust Wallet Core 的 Wasm 构建使用 32 位 Mersenne Twister(mt19937)为钱包熵播种,导致有效搜索空间仅为 2^32 种可能的钱包,攻击者可以枚举该扩展曾创建过的所有钱包。

搜索空间 32 位
即将推出 即将推出
Trust Wallet iOS

Trust Wallet 2018 年 iOS 版本中的弱随机性漏洞(CVE-2024-23660):钱包熵由 trezor-crypto 库中仅用于测试、不安全的函数生成,使用 Unix 时间戳为 31 位 LCG16807(MINSTD_RAND0)PRNG 播种,导致该时期生成的钱包可被枚举。

搜索空间 31 位
即将推出 即将推出
cake-wallet

搜索空间 20 位