▼ Bear
Etki
100 · Yüksek

Coldcard cihazlarının yazılımındaki bir hata nedeniyle yaklaşık 2.055 BTC'lik (1.300 milyar won) bir kayıp meydana geldi

BTC
CryptoSlate · 1d agoKaynağı gör ↗
Block'un Bitcoin mühendislik ve güvenlik ekibi ile bağımsız Bitcoin Core geliştiricileri, CoinKite Coldcard cüzdanlarında yaşanan büyük ölçekli kayıpların, belirli bir firmware (yazılım) hatasından kaynaklandığını tespit ettiler ve bu durumu kamuoyuyla paylaştılar. Bu hata, seed (anahtar) oluşturma sürecinde STM32 donanım tabanlı rastgele sayı üreteci (RNG) yerine, MicroPython'ın deterministik Yasmarang geri dönüş yolunun kullanılmasına neden olmuştu. Sonuç olarak, Mk2 ve Mk3 modellerinde oluşturulan seed'lerin kriptografik rastgeleliği, saldırganların kapsamlı bir şekilde tarayabileceği dar bir aralığa indirgendi. Mk4, Q ve Mk5 modelleri de yaklaşık 72 bitlik bir entropi değeri üreterek, tasarlanmış olan 128 bitlik değeri önemli ölçüde aştı. Sorunlu firmware, 4.0.1'den 4.1.9 versiyonları arasında olup, CoinKite tarafından 2021'den bu yıla kadar olan yaklaşık 5 yıllık süreçte dağıtılmıştır. Kaynak kodu açık olmasına rağmen, bu hata söz konusu dönem boyunca tespit edilememiştir. CoinKite'ın teknik notlarına göre, önceki incelemelerde doğru donanım tabanlı RNG'nin firmware içinde bulunduğu doğrulanmış, ancak seed oluşturma rutinlerinin bu yola gerçekten ulaşıp ulaşmadığı kontrol edilmemiştir. Zarar miktarı sürekli olarak artmaktadır. İlk aşamada, yaklaşık 500 cüzdandan 594 BTC çalınmış, daha sonra araştırmacılar üç farklı aşama daha tespit ederek, 4.500'den fazla adresten yaklaşık 1.367 BTC'nin (o dönemde yaklaşık 89 milyon dolar) etkilendiğini belirlediler. 3 Ağustos'ta dördüncü bir aşamanın olası olduğu rapor edildi ve bu durum, zararın yaklaşık 114 milyon dolara ulaşabileceği yönünde beklentiler yarattı. Lookonchain ve Galaxy Research'ün 4 Ağustos'taki güncellemelerine göre, zarar 2.055 BTC, yani yaklaşık 130 milyon dolara yükseldi ve 7.700'den fazla adres etkilendi. Ancak, Galaxy Digital'in Alex Sun, yalnızca blockchain (blok zinciri) kalıpları kullanılarak, bazı adresler ile zayıf Coldcard firmware'i arasındaki bağlantının kesin olarak belirlenemeyeceği konusunda uyardı. BIP-39 parolalarını güçlü bir şekilde ayarlayan ve 50'den fazla kez zar atarak harici entropi ekleyen kullanıcılar, bu belirli güvenlik açığının doğrudan etkilerinden korunmuştur. BIP-39 parolaları, mnemonik kelimelerle birleştirilerek ayrı bir cüzdan seed'i oluşturduğu için, temel kelimeler aynı olsa bile farklı cüzdanlar oluşturulur. Buna rağmen, CoinKite bu kullanıcılara da geçiş yapmalarını tavsiye etmektedir. J.P. Morgan Chase'in CISO'su Andrew Manukyan
YZ tarafından özetlenmiştir. Yazının tamamı için kaynağa bakın.
Yorumlar 0
Giriş yaparak yorum yazabilirsiniz
Yükleniyor…