▼ Bear
Επίδραση
100 · Υψηλή
Λόγω σφάλματος στο λογισμικό της Coldcard, προκλήθηκαν ζημίες ύψους περίπου 2.055 BTC (130 δισεκατομμυρίων γουόν)
BTC
CryptoSlate · 1d agoΠροβολή πηγής ↗

Η ομάδα μηχανικών και ασφάλειας του Bitcoin της Block, καθώς και οι ανεξάρτητοι προγραμματιστές του Bitcoin Core, εντόπισαν και ανακοίνωσαν ότι η μεγάλη απώλεια δεδομένων στο πορτοφόλι Coldcard CoinKit οφείλεται σε ένα συγκεκριμένο σφάλμα στο firmware. Το σφάλμα αυτό προκάλεσε τη χρήση μιας ντετερμινιστικής διαδρομής επαναφοράς Yasmarang της MicroPython, αντί του τυχαίου γεννήτορα υλικού STM32, κατά τη διαδικασία δημιουργίας του seed. Ως αποτέλεσμα, η κρυπτογραφική τυχαιότητα των seed που δημιουργήθηκαν στα μοντέλα Mk2 και Mk3 μειώθηκε σε ένα μικρό σύνολο, το οποίο θα μπορούσε να ελεγχθεί εξαντλητικά από έναν εισβολέα. Τα μοντέλα Mk4, Q και Mk5 επίσης δημιουργούσαν μόνο περίπου 72 bits εντροπίας, πολύ κάτω από το προβλεπόμενο πρότυπο των 128 bits.
Το συγκεκριμένο λογισμικό (firmware) αφορά τις εκδόσεις από την 4.0.1 έως την 4.1.9, και η εταιρεία Coinstrike το διανείμε αυτού του είδους για περίπου 5 χρόνια, από το 2021 έως τον Ιούλιο του τρέχοντος έτους. Παρά το γεγονός ότι ο πηγαίος κώδικας ήταν διαθέσιμος, κανένα σφάλμα δεν εντοπίστηκε κατά τη διάρκεια αυτής της περιόδου. Σύμφωνα με τις τεχνικές σημειώσεις της Coinstrike, από προηγούμενους ελέγχους, επιβεβαιώθηκε η ύπαρξη ενός σωστού υλικού γεννήτριας τυχαίων αριθμών (RNG) στο δυαδικό αρχείο του λογισμικού, ωστόσο δεν επιβεβαιώθηκε εάν η ρουτίνα δημιουργίας κλειδιών (seed) έφτανε πραγματικά σε αυτό το σημείο.
Η έκταση των ζημιών συνεχώς αυξανόταν. Στην αρχική επίθεση, περίπου 594 BTC κλάπηκαν από περίπου 500 ψηφιακά πορτοφόλια. Στη συνέχεια, οι ερευνητές εντόπισαν τουλάχιστον τρεις επιπλέον επιθέσεις, με αποτέλεσμα να υπολογιστούν ζημιές ύψους περίπου 1.367 BTC (όπου αντιστοιχούσαν σε περίπου 89 εκατομμύρια δολάρια) από περισσότερες από 4.500 διευθύνσεις. Στις 3 Αυγούστου, αναφέρθηκε η πιθανότητα μιας τέταρτης επίθεσης, με εκτιμήσεις ότι οι συνολικές ζημιές θα μπορούσαν να φτάσουν τα 114 εκατομμύρια δολάρια. Μια ενημέρωση από τις Lookonchain και Galaxy Research στις 4 Αυγούστου εκτίμησε τις ζημιές σε 2.055 BTC, δηλαδή περίπου 130 εκατομμύρια δολάρια, επηρεάζοντας περισσότερες από 7.700 διευθύνσεις. Ωστόσο, ο Alex Sohn της Galaxy Digital προειδοποίησε ότι, μόνο με βάση τα μοτίβα του blockchain, δεν είναι δυνατό να επιβεβαιωθεί η σύνδεση ορισμένων διευθύνσεων με ευάλωτες εκδόσεις λογισμικού για "cold wallets".
Οι χρήστες που έχουν ορίσει ισχυρούς κωδικούς πρόσβασης (passphrases) σύμφωνα με το πρότυπο BIP-39 και έχουν προσθέσει εξωτερική εντροπία πραγματοποιώντας τουλάχιστον 50 ρίψεις ζαριού, δεν επηρεάζονται άμεσα από αυτή τη συγκεκριμένη ευπάθεια. Επειδή ο κωδικός πρόσβασης BIP-39 συνδυάζεται με τη μνημονική φράση για να δημιουργήσει ένα ξεχωριστό seed για το πορτοφόλι, ακόμη και αν η βασική λέξη είναι η ίδια, δημιουργείται ένα διαφορετικό πορτοφόλι. Παρόλα αυτά, η CoinKite συνιστά τη μετεγκατάσταση και για αυτούς τους χρήστες. Ο Andrew Manuka, CISO της Zapio Bank, δήλωσε:
Περιεχόμενο συνοψισμένο από AI. Διαβάστε ολόκληρο το άρθρο στην πηγή.