▼ Bear
Dopad
100 · Vysoký

Kvôli chybe v softvéri zariadení Coldcard došlo k strate približne 2 055 BTC (1,3 miliardy wonov)

BTC
CryptoSlate · 1d agoZobraziť zdroj ↗
Tím pre inžinierstvo a bezpečnosť bitcoinu spoločnosti Block, spolu s nezávislými vývojármi jadra bitcoinu, zistili a oznámili, že rozsiahle problémy s hardvérovou peňaženkou CoinKite Coldcard sú spôsobené konkrétnou chybou v firmvéri. Táto chyba spôsobila, že počas procesu generovania seedov sa namiesto hardvérového generátora náhodných čísel STM32 používal deterministický záchytný mechanizmus Yasmarang v MicroPython. V dôsledku toho bola kryptografická náhodnosť seedov generovaných v modeloch Mk2 a Mk3 výrazne znížená, čo umožnilo útočníkom prejsť cez obmedzenú množinu možností. Modely Mk4, Q a Mk5 tiež generovali len približne 72 bitov entropie, čo je výrazne menej ako požadovaných 128 bitov. Firmvér, ktorý je predmetom záujmu, má verzie od 4.0.1 do 4.1.9 a spoločnosť Coinstrike ho distribuovala počas približne 5 rokov, od roku 2021 do júla tohto roka. Napriek tomu, že zdrojový kód bol verejne dostupný, žiadne chyby neboli v tomto období zistené. Podľa technických poznámok spoločnosti Coinstrike, predchádzajúce kontroly potvrdili prítomnosť správneho hardvérového generátora náhodných čísel (RNG) v binárnom súbore firmvéru, ale nebolo možné overiť, či generátor náhodných čísel skutočne dosiahne túto časť kódu pri generovaní kľúčov. Rozsah škôd sa neustále rozširoval. V počiatočnej vlne boli z približne 500 peňaženiek ukradnuté 594 BTC. Následne výskumníci identifikovali ďalšie tri vlny, pričom škoda postihla viac ako 4 500 adries a odhaduje sa, že bolo ukradnutých približne 1 367 BTC (vtedy za približne 89 miliónov dolárov). 3. augusta bola nahlásená možnosť štvrtej vlny, čo naznačuje, že celková výška škôd by mohla dosiahnuť približne 114 miliónov dolárov. Aktualizácia spoločností Lookonchain a Galaxy Research zo 4. augusta odhadla škody na 2 055 BTC, čo predstavuje približne 130 miliónov dolárov, a postihlo to viac ako 7 700 adries. Alex Sohn z Galaxy Digital však varoval, že len na základe vzorcov v blockchaini nie je možné s istotou potvrdiť spojenie medzi niektorými adresami a zraniteľným firmvérom chladových peňaženiek. Používatelia, ktorí nastavili silné heslo podľa štandardu BIP-39 a ktorí viac ako 50-krát hodili kockami na pridanie externého zdroja náhodnosti, neboli priamo ovplyvnení touto konkrétnou zraniteľnosťou. Heslo podľa štandardu BIP-39, v kombinácii s mnemotechnickými frázami, umožňuje odvodiť samostatné seedové frázy pre jednotlivé peňaženky, takže aj keď je základné slovo rovnaké, vzniká iná peňaženka. Napriek tomu spoločnosť CoinKite odporúča migráciu aj týmto používateľom. Andrew Manuka, CISO spoločnosti Zapro Bank, uviedol:
Obsah zhrnutý AI. Celý článok si prečítajte pri zdroji.
Komentáre 0
Prihlásiť , aby ste mohli komentovať
Načítava sa…