▼ Bear
Vaikutus
100 · Korkea

Coldcard-laitteiden ohjelmistovirheen vuoksi on aiheutunut noin 2055 BTC:n (1,3 miljardia wonia) edistyneitä tappioita

BTC
CryptoSlate · 1d agoNäytä lähde ↗
Blockin Bitcoin-insinööri- ja tietoturvatiimi sekä itsenäiset Bitcoin Core -kehittäjät ovat jäljittäneet CoinKite ColdCard -lompakon laajan tietoturvaongelman tiettyyn laiteohjelmistovikaan. Tämä vika aiheutti sen, että siemenluvun luomisprosessissa käytettiin MicroPythonin determinististä Yasmarang-palautusreittiä STM32-laitteiston satunnaislukugeneraattorin (RNG) sijaan. Tämän seurauksena Mk2- ja Mk3-mallien tuottamien siemenlukujen kryptografinen satunnaisuus supistui suppeaksi joukoksi, jonka hyökkääjä pystyi kattavasti läpikäymään. Myös Mk4-, Q- ja Mk5-mallit tuottivat vain noin 72 bittiä entropiaa, mikä on huomattavasti alle suunnitellun 128 bitin tason. Kyseessä oleva ohjelmistoversio on 4.0.1:stä 4.1.9:ään, ja Coinstrike on julkaissut sen noin viiden vuoden aikana, vuodesta 2021 lähtien ja viimeksi heinäkuussa tänä vuonna. Vaikka lähdekoodi oli julkisesti saatavilla, virheitä ei havaittu kyseisenä ajanjaksona. Coinstriken teknisessä dokumentaatiossa todetaan, että aiemmassa tarkastuksessa varmistettiin, että oikea laitteistopohjainen satunnaislukugeneraattori (RNG) on olemassa ohjelmistokoodissa, mutta ei voitu varmistaa, että siemenen luontirutiini todella käyttää tätä polkua. Vahinkojen laajuus kasvoi jatkuvasti. Alkuvaiheessa noin 500 lompakosta varastettiin 594 BTC:tä. Myöhemmin tutkijat havaitsivat useita lisätapahtumia, ja yli 4500 osoitteeseen kohdistui noin 1367 BTC:n (noin 89 miljoonaa dollaria) arvosta vahinkoja. 3. elokuuta raportoitiin mahdollisesta neljännestä tapahtumasta, ja arvioitiin, että vahinkojen määrä voisi nousta noin 114 miljoonaan dollariin. Lookonchainin ja Galaxy Researchin 4. elokuuta julkaiseman päivityksen mukaan vahinkojen määrä oli noin 2055 BTC:tä, eli noin 130 miljoonaa dollaria, ja niihin oli osallisena yli 7700 osoitetta. Galaxy Digitalin Alex Sohn kuitenkin varoitti, että pelkästään lohkoketjutietojen perusteella ei voida varmuudella todeta tiettyjen osoitteiden ja haavoittuvien kylmälaiteohjelmistojen välistä yhteyttä. Käyttäjät, jotka ovat valinneet vahvan BIP-39-salasan, sekä käyttäjät, jotka ovat käyttäneet ulkoista satunnaislähdettä (esimerkiksi heittäneet noppaa yli 50 kertaa) lisätäkseen satunnaisuutta, eivät ole suoraan tämän tietyn haavoittuvuuden kohteena. Koska BIP-39-salasana yhdistetään muistisanoihin ja luo siten erillisen lompakkosaldon, eri lompakot voidaan luoda, vaikka pohjana oleva sana olisi sama. CoinKite suosittelee kuitenkin myös näille käyttäjille siirtymistä uuteen järjestelmään. Zap Bankin tietoturvapäällikkö Andrew Manuka:
AI:n tiivistämä sisältö. Lue koko artikkeli lähteestä.
Kommentit 0
Kirjaudu , jotta voit kommentoida
Ladataan…