Eigenforschung und Quellenangaben
Eigenforschung von KeychainX – die Schwachstellen, Kodierungsfehler, veralteten Formate und On-Chain-Daten, die hinter verlorenen und ruhenden Kryptowährungen stehen. Das ist die Arbeit, für die wir bekannt sind, und die Quelle, auf die sich andere berufen.
Schwache Zufälligkeit und benannte Sicherheitslücken
- Schwache Zufälligkeit bei Krypto-Wallets – ein Überblick · Hier beginnen
- Randstorm: BitcoinJS-Wallets 2011–2015
- MilkSad (CVE-2023-39910)
- Die SecureRandom-Sicherheitslücke in Android aus dem Jahr 2013
Ethereum-Vorverkauf
- Warum ein „korrektes“ Vorverkaufspasswort fehlschlägt
- Die Schwachstelle bei PRNG und IV im Vorverkauf
- Wie viel ETH aus dem Vorverkauf wurde noch nie bewegt
Forensische Untersuchung von Wallet-Formaten und Schlüsselableitung
- Ältere Formate von Blockchain.info (v0–v3)
- MultiBit -Fehler
- Forensische Untersuchung des Trezor-Ableitungspfads
- BIP32-Eskalation ohne Hardened-Modus
- Armory-Verschlüsselung und der ROMIX-KDF
Für Journalisten und Forscher. Unsere Datensätze dürfen frei zitiert werden (CC BY 4.0), und ein Autor steht für Rückfragen zur Verfügung.
Sind Sie von einem dieser Punkte betroffen?
Wenn Ihre Geldbörse in eine dieser Kategorien fällt, lässt sie sich möglicherweise wiederbeschaffen. Ehrliche Einschätzung innerhalb von 24 Stunden, erfolgsabhängiges Honorar.
