▼ Bear
影响力
90 · 高

冷钱包熵增漏洞,是否对所有硬件钱包构成威胁?

Cointelegraph · 8h ago查看原文 ↗
2023年7月31日,冷钱包制造商CoinKite公开披露了一项熵值生成缺陷,该缺陷影响了多个冷钱包设备。据Galaxy Digital的研究团队称,通过利用该漏洞进行的多次协同攻击,估计已经盗取了至少1596个比特币,价值至少1亿美元。CoinKite警告称,使用受影响的固件生成的钱包应被视为存在风险,并敦促用户将资金转移到新创建的钱包中。 该缺陷的核心在于比特币钱包生成中最基础的步骤——熵值,即随机性。私钥是从足够不可预测的随机数据中生成的,如果这种随机性减弱,攻击者就能大大缩小可能的密钥组合范围,从而更容易进行重现攻击。Core Lightning的开发者Dustin Duthweiler指出,在2021年的固件更新中,原本旨在与硬件随机数生成器交互的代码,反而可能将其禁用,并退回到安全性较低的MicroPython的Yasmarand伪随机数生成器。CoinKite虽然没有确认具体情况,但承认在某些固件版本中存在一个回退路径,该路径可能生成较弱的熵值,并表示通过手动方式(如掷骰子)生成熵值的设备不受影响。CoinKite表示,将很快发布一份完整的技术事后分析报告。 此次事件引发了对硬件钱包行业整体安全设计方式的争论。Ledger的产品安全负责人Vincent Bonnaire解释说,Ledger设备使用经过AIS-31 PTG.2标准认证和通用标准认证的安全元件中的真随机数生成器,
此为AI摘要内容。完整报道请见原文
评论 0
登录 后即可发表评论
加载中…