Investigación original y referencias
Investigación propia de KeychainX: las vulnerabilidades, los errores de codificación, los formatos obsoletos y los datos en cadena que se esconden tras las criptomonedas perdidas e inactivas. Este es el trabajo por el que se nos conoce y la fuente que otros citan.
Aleatoriedad débil y vulnerabilidades identificadas
- Aleatoriedad débil en las carteras de criptomonedas: una visión general · Empieza aquí
- Randstorm: carteras BitcoinJS de 2011 a 2015
- MilkSad (CVE-2023-39910)
- La vulnerabilidad de SecureRandom en Android de 2013
Preventa de Ethereum
- Por qué falla una contraseña de preventa «correcta»
- La vulnerabilidad del PRNG y el IV en la preventa
- Cuánta ETH de la preventa nunca se ha movido
Análisis forense de carteras y de la derivación de claves
- Formatos heredados de Blockchain.info (v0–v3)
- El error de los MultiBit
- Análisis forense de la ruta de derivación de Trezor
- Escalación BIP32 no reforzada
- El cifrado de Armory y el KDF de ROMIX
Para periodistas e investigadores. Nuestros conjuntos de datos pueden citarse libremente (CC BY 4.0) y hay un autor disponible para hacer comentarios.
¿Te afecta alguno de estos?
Si tu monedero entra en alguna de estas categorías, es posible que se pueda recuperar. Evaluación honesta en un plazo de 24 horas; honorarios en función del resultado.
