▼ Beheranzkoa
Eragina
100 · Handia
Cold card-en firmware-eko akats batek, gutxi gorabehera 2.055 BTC (1300 milioi won)eko kalteak eragin ditu
BTC
CryptoSlate · 1d agoIkusi iturria ↗

Bloke-ko Bitcoin ingeniaritza eta segurtasun taldeak, baita Bitcoin Core garatzaile independenteek, CoinKite ColdCard zorroaren galera handien arrazoia firmware-ko akats jakin batean dela jakinarazi dute. Akats horrek, STM32 hardware-eko zenbaketa aleatorioaren generagailuaren (RNG) ordez, MicroPython-eko Yasmarang algoritmo deterministiko bat erabiltzea eragin zuen, seme-zaharra sortzeko prozesuan. Horren ondorioz, Mk2 eta Mk3 modeloetan sortutako seme-zaharraren kriptografikoak duten aleatorietasuna murriztu egin zen, eta eraso batzuk erabiliz guztiz aztertu ahal izango zuten multzo txiki batean geratu zen. Gainera, Mk4, Q eta Mk5 modeloek, 72 biteko entropia soilik sortzen zuten, diseinuan ezarritako 128 biteko kopuruaren oso azpitik.
Problema sortzen duen firmwarearen bertsioak 4.0.1etik 4.1.9ra bitartekoak dira, eta Coinstrikek 2021tik aurten uztailera arte, gutxi gorabehera 5 urtean, banatu ditu. Kode iturburua publiko zela, akatsik ez zela ohartu, garai horretan. Coinstrike-ren teknikako noten arabera, aurreko azterketan, hardware RNG egokia firmwarearen binarioan zegoela baieztatu zuten, baina, benetan, seed-ak sortzeko prozesuak bide horretara iristen ote zen, hori ez zuten egiaztatu.
Kalteak etengabe handitu ziren. Hasiera batean, 500 inguru diru-zorroretatik 594 BTC lapurtu zituzten, eta geroago, ikertzaileek hiru olatu gehiago identifikatu zituzten, eta 4.500 helbide baino gehiagotan, gutxi gorabehera 1.367 BTC (orduan 89 milioi dolar inguru) kalteak eragin zituzten. Abuztuaren 3an, laugarren olatu bat agertzeko aukera zela jakinarazi zuten, eta kalteak 114 milioi dolar inguru izatea aurreikusi zuten. Lookonchain eta Galaxy Research-ek abuztuaren 4an egindako eguneraketan, kalteak 2.055 BTC, hau da, 130 milioi dolar inguru, eta 7.700 helbide baino gehiagokoak direla adierazi zuten. Hala ere, Galaxy Digitaleko Alex Sohn-ek ohartarazi zuen blockchaineko patroiak bakarrik ezinezkoa zela zenbait helbide eta kolde-karten firmware-en ahultasunarekin duten lotura baieztatzea.
BIP-39 pasahitzak sendo ezarri dituzten erabiltzaileek eta 50 aldiz edo gehiagotan dadoak botaz kanpoko entropia gehitutako erabiltzaileek, zehazki, errenda errendimendu horren eragin zuzenetik salbatuta daude. BIP-39 pasahitzak mnemonikoarekin konbinatuta daudelako, eta horrek poltsiko birtualeko sarea bereizten du, oinarrizko hitza berdina izan arren, beste poltsiko bat sortzen baita. Hala ere, CoinKitek migrazioa gomendatu die erabiltzaile horiei. Zapło Bankuko CISO, Andrew Manukak, esan du:
AAk laburbildutako edukia. Irakurri artikulu osoa iturrian.