▼ Langev
Mõju
100 · Kõrge
Coldcard seadmete tarkvaravigade tõttu on tekkinud umbes 2055 BTC (1,3 miljardi woni) suurune kahju
BTC
CryptoSlate · 1d agoVaata allikat ↗

Bloki Bitcoin inseneride ja turbe meeskond ning sõltumatud Bitcoin Core arendajad avaldasid, et CoinKite ColdCard digitaalsete rahakottade massiivse kahju põhjustajaks oli konkreetne firmware'i viga. See viga põhjustas, et seemne (seed) loomise protsessis kasutati MicroPythoni deterministlikku Yasmarang tagavaralahendust, selle asemel et kasutada STM32 riistvarapõhist juhusnumbrite generaatorit (RNG). Selle tulemusena vähenes Mk2 ja Mk3 mudelitega loodud seemnete krüptograafiline juhuslikkus, muutes need ründajale kergesti läbiuuritavaks. Samuti piirdusid Mk4, Q ja Mk5 mudelid umbes 72-bitise entroopia tasemega, mis on oluliselt madalam kui kavandatud 128-bitine standard.
Probleemne firmware on versioonidest 4.0.1 kuni 4.1.9, ja Coinstrike on seda levitanud alates 2021. aastast kuni käesoleva aasta juulini, ehk umbes 5 aasta jooksul. Kuigi lähtekood oli avalik, ei tuvastatud selles perioodis ühtegi vea. Coinstrike'i tehniliste dokumentide kohaselt tuvastati varasemates kontrollides, et õige riistvarapõhine juhusnumbritegeneraator (RNG) on firmware'is olemas, kuid ei kinnitatud, et seemne loomise protseduur tegelikult sellele funktsioonile juurde jõuab.
Kahju ulatus kasvas jätkuvalt. Alguses varastati umbes 500 rahakotist 594 BTC. Hiljem tuvastasid uurijad veel kolm lisalainet, mille tagajärjel said umbes 4500 aadressilt kahju ligikaudu 1367 BTC-st (sel ajal umbes 89 miljonit dollarit). 3. augustil teatati neljanda lainetuse võimalikkusest, mis viis prognoosini, et kahju võis ulatuda umbes 114 miljoni dollarini. 4. augusti seisuga prognoosisid LookonChain ja Galaxy Research, et kahju on ligikaudu 2055 BTC, ehk umbes 130 miljonit dollarit, ja kahjustatud aadresside arv on üle 7700. Galaxy Digitali Alex Sonu aga hoiatas, et ainult plokiahela mustrite põhjal ei saa kindlalt kinnitada teatud aadresside ja haavatavate külmrahakoti püsivara vahelist seost.
BIP-39 krüptofraasiga turvaliselt seadistatud kasutajad ja need, kes on üle 50 korra juhuslikke numbreid genereerinud, et lisada välisest allikast pärinevat entropiat, ei ole selle konkreetse haavatavuse otsese mõju all. Kuna BIP-39 krüptofraas on kombineeritud mnemoonikuga, et luua eraldi rahakoti võti, siis isegi kui aluseks olev sõna on sama, tekib erinev rahakott. CoinGate soovitab siiski ka neile kasutajatele migreerimist. Zapło Banki CISO Andrew Manuka ütles:
AI kokkuvõetud sisu. Loe kogu artiklit allikast.