▼ Medvedji
Vpliv
100 · Visok

Napaka v programski opremi Coldcard denarnice je povzročila izgubo približno 2.055 BTC (130 milijard won)

BTC
CryptoSlate · 1d agoPoglej vir ↗
Inženirski in varnostni timi podjetja Block, skupaj s samostojnimi razvijalci Bitcoin Core, so sporočili, že da so vzrok za obsežne izgube sredstev na denarnici CoinKite ColdCard odkrili v specifični napaki v programski opremi. Ta napaka je namreč pri generiranju ključev povzročila uporabo deterministične poti Yasmarang v MicroPythonu namesto strojnega generatorja naključnih števil (RNG) STM32. Kot rezultat tega je bila kriptografska naključnost ključev, generiranih na modelih Mk2 in Mk3, zmanjšana na ozko skupino, ki jo lahko napadalec preveri. Tudi modeli Mk4, Q in Mk5 so ustvarjali le približno 72 bitov entropije, kar je bistveno pod standardnih 128 bitov. Firmware, o katerem govorimo, je različica od 4.0.1 do 4.1.9, ki jo je podjetje Coinstrike distribuiralo v obdobju približno petih let, od leta 2021 do julija te godine. Kljub temu, da je izvorna koda bila javno dostopna, napak v tem obdobju niso odkrili. Po informacijah iz tehničnih dokumentov podjetja Coinstrike, je prejšnja analiza potrdila prisotnost pravilne strojne generacije naključnih števil (RNG) v binarni kodi firmware-ja, vendar pa ni bilo ugotovljeno, ali rutina za generiranje ključev dejansko doseže to pot. Obseg škode se je še naprej povečeval. V začetni fazi so s približno 500 denarnic ukradli 594 BTC. Kasneje so raziskovalci odkrili še tri dodatne faze napada, pri čemer je bilo prizadetih več kot 4.500 naslov in ukradenih približno 1.367 BTC (kar je takrat predstavljalo približno 89 milijonov dolarjev). 3. avgusta so poročali o možnosti četrte faze napada, zaradi česar so ocenjevali, da bi lahko skupna škoda dosegla približno 114 milijonov dolarjev. Posodobitve podjetij Lookonchain in Galaxy Research z 4. avgusta so ocenile, da je bilo ukradenih 2.055 BTC, kar je približno 130 milijonov dolarjev, pri čemer je bilo prizadetih več kot 7.700 naslov. Alex Sohn iz podjetja Galaxy Digital je opozoril, da samo na podlagi vzorcev v blockchainu ni mogoče dokončno ugotoviti povezave med nekaterimi naslovi in ranljivo programsko opremo za hladne denarnice. Uporabniki, ki so nastavili močno geslo v skladu s standardom BIP-39 in več kot 50-krat generirali naključne številke za dodajanje zunanjega vira naključnosti, niso bili neposredno prizadeti te specifične ranljivosti. Ker je geslo BIP-39 v kombinaciji z besedmi za obnovitev (mnemonic) uporabljeno za generiranje ločene ključne fraze za denarnico, se tudi če je osnovna beseda enaka, ustvari druga denarnica. Kljub temu CoinKite priporoča migracijo tudi tem uporabnikom. Andrew Manuka, CISO podjetja Zapro Bank, je dejal:
Vsebina, ki jo je povzel AI. Celoten članek preberite pri viru.
Komentarji 0
Prijava za komentiranje
Nalaganje…