▼ Lejupejoša
Ietekme
100 · Augsta

Coldcard programmatūras kļūdas dēļ nodarīts aptuveni 2055 BTC (1,3 miljardi won) liels zaudējums

BTC
CryptoSlate · 1d agoSkatīt avotu ↗
Bloka Bitcoin inženieru un drošības komanda, kā arī neatkarīgi Bitcoin Core izstrādātāji, ir paziņojuši, že masveida zaudējumu gadījums CoinKite Coldcard digitālo maku lietotājiem ir saistīts ar konkrētu programmatūras kļūmu. Šī kļūma izraisīja to, ka sēklu (seed) ģenerēšanas procesā tika izmantots MicroPython deterministiskais Yasmarang atgriešanas ceļš, nevis STM32 aparatūras nejaušības ģenerators (RNG). Rezultātā Mk2 un Mk3 modeļos ģenerēto sēklu kriptogrāfiskā nejaušība tika samazināta līdz nelielam kopumam, ko uzbrucējs varēja pilnībā pārbaudīt. Mk4, Q un Mk5 modeļos tika ģenerēta tikai aptuveni 72 bitu entropija, kas ir ievērojami zemāk par paredzēto 128 bitu standartu. Firmware versijas, kas ir saistītas ar šo problēmu, ir no 4.0.1 līdz 4.1.9, un Coinstrike to izplatīja aptuveni piecu gadu laikā, sākot no 2021. gada līdz šā gada jūlijam. Lai gan avota kods bija publiski pieejams, defekti šajā periodā netika atklāti. Saskaņā ar Coinstrike tehniskajiem dokumentiem, iepriekšējā pārbaudē tika apstiprināts, ka pareizā aparatūras Random Number Generator (RNG) ir iekļauta firmware binārajā kodā, taču netika konstatēts, vai seed ģenerēšanas rutīna faktiskki sasniedz šo ceļu. Samazinājuma apjoms turpināja pieaugt. Sākotnējā uzbrukuma laikā aptuveni 500 digitālo maku tika ielauzti, un no tiem tika nozagti 594 BTC. Vēlāk pētnieki konstatēja vairāk nekā trīs papildu uzbrukumus, un kopumā vairāk nekā 4500 adrešu tika skartas, zaudējot aptuveni 1367 BTC (kas tolaik bija aptuveni 89 miljoni ASV dolāru). 3. augustā tika ziņots par potenciālo ceturto uzbrukumu, un tika lēsts, ka kopējie zaudējumi varētu sasniegt aptuveni 114 miljonus ASV dolāru. 4. augustā uzņēmumi Lookonchain un Galaxy Research ziņoja, ka zaudējumi tiek lēsti 2055 BTC, kas ir aptuveni 130 miljoni ASV dolāru, un ka skartas ir vairāk nekā 7700 adrešu. Tomēr Galaxy Digital pārstāvis Aleks Suns brīdināja, ka tikai, analizējot blokķēdes datus, nav iespējams pilnībā apstiprināt saistību starp dažām adresēm un vāju "cold wallet" programmatūru. BIP-39 parole, kas ir stingri iestatīta, un lietotāji, kas vairāk nekā 50 reizes ir izmantojuši nejaušības ģeneratoru, lai pievienotu ārēju entropiju, nav tieši pakļauti šim konkrētajam ievainojumam. Tā kā BIP-39 parole tiek apvienota ar memorizējamiem vārdiem, lai iegūtu atsevišķu monētas sēklu, pat ja pamatvārds ir vienāds, tiek izveidota cita monētas maseja. Tomēr CoinKite iesaka migrēt arī šiem lietotājiem. Zapło Bank CISO Andrew Manuka:
AI apkopots saturs. Pilnu rakstu lasiet avotā.
Komentāri 0
Pieteikties lai komentētu
Ielādē…