▼ Bear
Утицај
100 · Висок
Usled greške u firmveru Coldcard uređaja, pričinjena je šteta od oko 2.055 BTC (130 milijardi wona)
BTC
CryptoSlate · 1d agoПогледај извор ↗

Tim za inženjering i sigurnost Bitkoina u Blocku, zajedno sa nezavisnim razvojnim timom Bitkoin Core, objavili su da su masovne gubitke novčića u novčaniku Coldcard CoinKit pratile do specifične greške u firmveru. Ta greška je uzrokovala da se, umesto hardverskog generatora slučajnih brojeva (RNG) STM32, koristi deterministički put Yasmarang u MicroPythonu tokom procesa generisanja seed-a. Kao rezultat toga, kriptografska slučajnost seed-ova generisanih u modelima Mk2 i Mk3 je smanjena na mali skup vrednosti koje napadač može da pretraži. Čak i modeli Mk4, Q i Mk5 su generisali svega oko 72 bita entropije, što je daleko ispod ciljanih 128 bita.
Firmver koji je u pitanju obuhvata verzije od 4.0.1 do 4.1.9, a kompanija Coinstrike ga je distribuirala tokom perioda od 2021. godine do jula ove godine, što predstavlja otprilike 5 godina. Iako je izvorni kod bio dostupan, nijedan nedostatak nije otkriven tokom tog perioda. Prema tehničkim beleškama kompanije Coinstrike, prethodna analiza je potvrdila prisustvo ispravnog hardverskog generatora slučajnih brojeva u binarnom fajlu firmvera, ali nije bilo moguće potvrditi da rutina za generisanje ključeva zaista koristi tu putanju.
Štetne posledice su se nastavljale širiti. U početnoj fazi napada, otprilike 594 BTC su ukradena sa oko 500 novčanika, a nakon toga, istraživači su identifikovali još tri talasa napada, kao rezultat kojih je šteta pogodila više od 4.500 adresa, sa ukupno oko 1.367 BTC (što je tada iznosilo oko 89 miliona dolara). Dana 3. avgusta, pojavile su se informacije o mogućem četvrtom talasu napada, što je ukazivalo na to da bi ukupna šteta mogla da iznosi oko 114 miliona dolara. Ažuriranje kompanija Lookonchain i Galaxy Research od 4. avgusta procenilo je štetu na 2.055 BTC, što je otprilike 130 miliona dolara, i uticalo je na više od 7.700 adresa. Međutim, Aleks Son, iz kompanije Galaxy Digital, upozorio je da se, samo na osnovu blokčejn šablona, ne može sa sigurnošću utvrditi povezanost između određenih adresa i ranjivog firmvera hladnih novčanika.
Korisnici koji su postavili jaku BIP-39 frazu za oporavak i oni koji su više od 50 puta bacali kockice kako bi dodali spoljašnji izvor entropije, nisu direktno pogođeni ovom specifičnom ranjavošću. BIP-39 fraza za oporavak, kada se kombinuje sa memorijskim rečima, generiše zasebnu seed frazu za novčanik, tako da, iako je osnovna reč ista, kreira se drugačiji novčanik. Ipak, CoinKite preporučuje migraciju i za ove korisnike. Endru Manuka, CISO kompanije Zaporo Bank, je..
Садржај који је сажео AI. Цео чланак прочитајте на извору.