路线图
UnluKey 正在持续扩展对已知钱包弱随机性漏洞的覆盖范围:本路线图展示了已上线的内容以及即将推出的内容。
CryptoJS 中的一个弱随机性漏洞导致受影响的钱包应用生成的 BIP39 恢复短语熵显著降低,使攻击者能够发现存在漏洞的恢复短语并清空资金。
阅读更多Coldcard 固件中的一个弱随机性漏洞导致恢复短语由软件 PRNG 生成,而非硬件 RNG,从而降低了其有效熵,使攻击者能够发现存在漏洞的恢复短语并清空资金。
阅读更多Libbitcoin Explorer(bx seed)中的一个弱随机性漏洞(CVE-2023-39910):助记词由一个以系统时间作为种子的 32 位 Mersenne Twister 生成,使得种子可被枚举,钱包可被预测。
Randstorm 是 JSBN 库中 SecureRandom() 函数的弱随机性漏洞,该库被 BitcoinJS(直到 2014 年 3 月)及 Blockchain.info 等衍生钱包使用:一次比较中的类型错误导致安全熵源被静默跳过,转而依赖低熵的 Math.random() 种子,使 2011-2015 年间生成的钱包变得可预测。
Trust Wallet 浏览器扩展中的弱随机性漏洞:其底层 Trust Wallet Core 的 Wasm 构建使用 32 位 Mersenne Twister(mt19937)为钱包熵播种,导致有效搜索空间仅为 2^32 种可能的钱包,攻击者可以枚举该扩展曾创建过的所有钱包。
Trust Wallet 2018 年 iOS 版本中的弱随机性漏洞(CVE-2024-23660):钱包熵由 trezor-crypto 库中仅用于测试、不安全的函数生成,使用 Unix 时间戳为 31 位 LCG16807(MINSTD_RAND0)PRNG 播种,导致该时期生成的钱包可被枚举。