
脆弱なBitcoin鍵生成の分析と再現のための研究ツールです。
このツールはセキュリティ研究のために設計されています。過去に脆弱な鍵がどのように生成されたかを理解することで、現代のウォレットセキュリティの向上に役立ちます。
このツールで再現可能な歴史的脆弱性:
| 脆弱性 | 年 | 影響 |
|---|---|---|
| ブレインウォレット | 2011-2015 | SHA256(パスフレーズ)は簡単に解読可能 |
| 弱いPRNG | 2013-2023 | 予測可能なシード(タイムスタンプ、PID) |
| Milksad | 2023 | libbitcoinのbxは32ビットシードのMT19937を使用 |
| MultiBit HD | 2014-2016 | 64バイトのBIP39シードをエントロピーとして使用 |
| Electrum pre-BIP39 | 2011-2014 | 弱いストレッチングを用いたカスタム決定論的導出 |
| Armory HD | 2012-2016 | Pre-BIP32決定論的導出 |
| LCG PRNG | 1990年代-2010年代 | glibc rand()、MINSTD、MSVC - わずか31-32ビットの状態 |
| Xorshift PRNG | 2003年-現在 | V8/SpiderMonkeyのMath.random() - 64-128ビットの状態 |
| SHA256チェーン | 2010年代-現在 | 弱いシードからの決定論的鍵導出 |
cargo install vuke
### ソースから```bash
git clone https://github.com/oritwoen/vuke
cd vuke
cargo build --release
vuke single "correct horse battery staple" --transform sha256
出力:```
Passphrase: "correct horse battery staple"
Transform: sha256
Source: correct horse battery staple
---
Private Key (hex): c4bbcb1fbec99d65bf59d85c8cb62ee2db963f0fe106f483d9afa73bd4e39a8a
WIF (compressed): L3p8oAcQTtuokSCRHQ7i4MhjWc9zornvpJLfmg62sYpLRJF9woSu
---
P2PKH (compressed): 1JwSSubhmg6iPtRjtyqhUYYH7bZg3Lfy1T
P2WPKH: bc1qfnpg7ceg02y64qrskgz0drwp3y6hma3q6wvnzr
vuke scan --transform=sha256 --targets known_addresses.txt wordlist --file passwords.txt
### データプロバイダ
ファイルパスではなく、動的ターゲットローディングにはプロバイダ参照を使用してください:```bash
# Scan all unsolved b1000 puzzles
vuke scan --transform=milksad --targets boha:b1000:unsolved range --start 1 --end 1000000
# Scan specific collection with filter
vuke scan --transform=sha256 --targets boha:b1000:with-pubkey wordlist --file words.txt
# Available filters: all, unsolved, solved, with-pubkey
vuke scan --targets boha:hash_collision:unsolved wordlist --file words.txt
プロバイダ構文: provider:collection:filter または provider:collection:id
利用可能なコレクション(bohaプロバイダ):
b1000 - Bitcoinパズル1000(256パズル、1-256ビット)gsmg - GSMGパズルbitaps - Bitapsパズルhash_collision - ハッシュ衝突パズルzden - Zdenパズルbitimage - Bitimageパズルvuke generate --transform=milksad range --start 1 --end 1000000
### LCGベースの鍵のテスト```bash
# Generate keys using glibc rand() (default big-endian)
vuke generate --transform=lcg:glibc range --start 1 --end 1000000
# Use MINSTD variant with big-endian byte order
vuke generate --transform=lcg:minstd:be range --start 1 --end 1000
# Test all LCG variants at once
vuke generate --transform=lcg range --start 1 --end 100
vuke generate --transform=xorshift range --start 1 --end 1000000
vuke generate --transform=xorshift:64 range --start 1 --end 1000 vuke generate --transform=xorshift:128 range --start 1 --end 1000 vuke generate --transform=xorshift:128plus range --start 1 --end 1000 vuke generate --transform=xorshift:xoroshiro range --start 1 --end 1000
### タイムスタンプベースのキーのテスト```bash
vuke scan --transform=sha256 --targets addresses.txt timestamps --start 2015-01-01 --end 2015-01-31
vuke generate --transform=bitimage files --file image.jpg
vuke generate --transform=bitimage files --dir ./images/
vuke generate --transform=bitimage --bitimage-path "m/44'/0'/0'/0/0" --bitimage-passphrase "secret" files --file photo.png
vuke generate --transform=bitimage --bitimage-derive-count 10 files --dir ./data/
vuke scan --transform=bitimage --bitimage-passphrase-wordlist passphrases.txt --targets addresses.txt files --dir ./images/
### 複数の変換```bash
vuke scan --transform=sha256 --transform=double_sha256 --transform=md5 --targets addresses.txt wordlist --file words.txt
cat passwords.txt | vuke generate --transform=sha256 stdin
### 結果をファイルに保存```bash
vuke generate --output results.csv range --start 1 --end 1000000
vuke generate --output results.txt --verbose range --start 1 --end 1000
vuke scan --output hits.txt --targets addresses.txt wordlist --file passwords.txt
結果をParquet形式で保存し、TB規模の分析に対応します(storage機能が必要です):```bash
cargo build --release --features storage
vuke generate --storage ./results --transform milksad range --start 1 --end 1000000
vuke generate --storage ./results --chunk-records 500000 --chunk-bytes 50M range --start 1 --end 10000000
vuke generate --storage ./results --compression zstd --compression-level 9 range --start 1 --end 1000000
vuke generate --storage ./results --compression none range --start 1 --end 1000000
### 保存された結果のクエリ (SQL)
SQLを使用して保存されたParquetファイルをクエリします(`storage-query` 機能が必要):```bash
# Build with query support
cargo build --release --features storage-query
# Count results by transform
vuke query ./results "SELECT transform, COUNT(*) FROM results GROUP BY transform"
# Find matches
vuke query ./results "SELECT * FROM results WHERE matched_target IS NOT NULL LIMIT 10"
# Export to JSON
vuke query ./results --format json "SELECT source, wif_compressed FROM results LIMIT 100"
# Export to CSV
vuke query ./results --format csv "SELECT address_p2pkh_compressed, wif_compressed FROM results" > export.csv
# Show schema
vuke query ./results --schema
出力形式: table (デフォルト), json, csv
Parquet結果をS3互換ストレージにアップロードします(storage-cloud機能が必要です):```bash
cargo build --release --features storage-cloud
export AWS_ACCESS_KEY_ID=your_key export AWS_SECRET_ACCESS_KEY=your_secret
vuke generate --storage ./results --cloud-upload --cloud-bucket my-bucket
--transform milksad range --start 1 --end 1000000
vuke generate --storage ./results --cloud-upload
--cloud-endpoint https://account.r2.cloudflarestorage.com
--cloud-bucket my-r2-bucket
--transform milksad range --start 1 --end 1000000
vuke generate --storage ./results --cloud-upload
--cloud-endpoint http://localhost:9000
--cloud-bucket vuke-results
--transform milksad range --start 1 --end 1000000