▼ Krintanti
Poveikis
100 · Didelis

Dėl „Coldcard“ įrenginių programinės įrangos defekto buvo patirta apie 2055 BTC (1,3 milijardo wonų) nuostolių

BTC
CryptoSlate · 1d agoŽiūrėti šaltinį ↗
„Block“ įmonės „Bitcoin“ inžinerijos ir saugumo komanda, kartu su nepriklausomais „Bitcoin Core“ kūrėjais, paskelbė, kad didelis „CoinKite Coldcard“ piniginės duomenų praradimas buvo sukeltas konkretaus programinės įrangos defekto. Šis defektas lėmė, kad sėklos generavimo proceso metu, vietoj „STM32“ aparatinės įrangos atsitiktinumo generatoriaus (RNG), buvo naudojamas „MicroPython“ deterministinis „Yasmarang“ atsarginis kelias. Dėl to „Mk2“ ir „Mk3“ modelių generuojamų sėklų kriptografinis atsitiktinumas buvo sumažintas iki siauro rinkinio, kurį gali išnagrinėti užpuolėjas. „Mk4“, „Q“ ir „Mk5“ modeliai taip pat generavo tik apie 72 bitų entropiją, o tai yra žymiai mažiau nei numatyta 128 bitų standartas. Probleminė programinė įranga buvo skirta versijoms nuo 4.0.1 iki 4.1.9, o „Coinstrike“ ją platino per maždaug 5 metus, nuo 2021 metų iki šių metų liepos mėnesio. Nors šaltinis buvo viešai prieinamas, jokie trūkumai per tą laikotarpį nebuvo aptikti. Pagal „Coinstrike“ techninius dokumentus, ankstesnėse apžiūrose buvo patvirtinta, kad teisinga „hardware RNG“ (apskritai skaitmeninių duomenų generatorius) yra programinės įrangos binariniame kode, tačiau nebuvo patikrinama, ar „seed“ generavimo rutina iš tikrųjų pasiekia šį kelią. Pažeistų duomenų apimtis nuolat didėjo. Pradinio puolimo metu iš maždaug 500 piniginių buvo pavogta 594 BTC. Vėliau, tyrėjai nustatė daugiau nei tris papildomus puolimo atvejus, kurių metu iš daugiau nei 4500 adresų buvo pavogta apie 1367 BTC (tuo metu – apie 89 milijonai dolerių). Rugpjūčio 3 dieną buvo pranešta apie ketvirtą puolimo bangą, todėl buvo įvertinta, kad bendras nuostolis gali siekti apie 114 milijonų dolerių. Rugpjūčio 4 dieną „Lookonchain“ ir „Galaxy Research“ atnaujino informaciją, pagal kurią nuostoliai siekia 2055 BTC, arba apie 130 milijonų dolerių, o pažeistų adresų skaičius – daugiau nei 7700. Tačiau „Galaxy Digital“ atstovas Alexas Sohn įspėjo, kad tik blokų grandinės modelių pagrindu negalima patikimai nustatyti kai kurių adresų ryšio su pažeidžiamu „cold wallet“ programinės įrangos. Naudotojai, kurie tvirtai nustatė BIP-39 slaptažodį ir daugiau nei 50 kartų metė kaulus, kad pridėtų papildomą entropiją, nepatyrė tiesioginio šio konkretaus pažeidžiamumo poveikio. Kadangi BIP-39 slaptažodis, kartu su mnemoniniais žodžiais, naudojamas generuojant atskirą piniginės sėklą, net jei pagrindinis žodis yra tas pats, sukuriamas kitas piniginės adresas. Nepaisant to, „CoinKite“ rekomenduoja šiuos naudotojus taip pat atnaujinti savo duomenis. „Zapło Bank“ vyriausiasis informacinės saugos vadovas Andrew Manukas teigia:
AI apibendrintas turinys. Visą straipsnį skaitykite šaltinyje.
Komentarai 0
Prisijungti kad komentuotumėte
Įkeliama…