▼ Bear
Въздействие
98 · Високо
След хакерската атака срещу Coldcard на стойност 130 милиарда вона, беше извършена мащабна актуализация на системата за сигурност
Decrypt · Aug 21, 11:40 PMВиж източника ↗
Компанията CoinKite, производител на хардуерни портфейли за биткойн, препоръчва на всички потребители на моделите Coldcard Mk4, Mk5 и Q незабавно да обновят фърмуера си до версии 5.6.1 и 1.5.1Q. Това е последваща мярка след масивен хакерски инцидент, възникнал от 2021 г. насам, при който е бил използван дефект в генерирането на seed фрази. В рамките на три седмици, CoinKite проведе интензивна проверка на сигурността, включително с участието на външни експерти по сигурност и AI модела "Kimi".
Тази уязвимост се дължи основно на недостатъчна ентропия. При някои устройства с тип "колд кард", по време на генерирането на ключовете, не е осигурена достатъчна случайност, което драстично намалява нивото на сигурност от 128 бита до около 40 бита. По този начин, атакуващите могат да предвидят личните ключове, без да имат физически достъп до устройството, и да откраднат портфейлите. CoinKite предполага, че атакуващите са използвали изкуствен интелект за анализ на стари версии на отворен код на фърмуера, за да открият тези дефекти.
Атаката започна през юли, и само с първата си фаза, за 25 минути бяха откраднати около 594 BTC (приблизително 380 милиона вона) от около 500 портфейла. Към началото на август, компанията Galaxy Research проследи, че от около 4585 адреса са откраднати активи на стойност около 88,6 милиона долара (приблизително 120 милиарда вона), и отбеляза, че атаката е била умишлена и извършена по програмен начин, като посочи възможността за използване на големи езикови модели (LLM). На 14 август, след обединяването на три основни атаки и десетки по-малки инциденти, общите загуби възлизат на над 1778 BTC, което е приблизително 112 милиона долара (приблизително 150 милиарда вона). Към момента, общите загуби достигат около 130 милиона долара (приблизително 170 милиарда вона).
Новият фърмуер фундаментално променя начина на генериране на ключове. Сега потребителите трябва сами да добавят случайност, като въведат 65 символа, хвърлят зар 50 пъти или хвърлят монета 128 пъти, а устройството комбинира тази информация със собствената си случайност, за да генерира ключа. Освен това, съществуващият псевдослучаен генератор Yasmarang е заменен с SHA-256 Hash_DRBG, а също така е добавена функция за проверка, която открива неизправности в хардуерния генератор на случайни числа. Потребителите, които са генерирали ключове в периода от 2021 г. до юли 2026 г., трябва задължително да регенерират ключовете си с новия фърмуер и да прехвърлят активите си в нов портфейл.
Подобренията включват и повишена сигурност на частично подписаните транзакции с биткойн (PSBT). Преди, съществуваше теоретичен риск повредена компютърна система, свързана чрез USB, да промени транзакцията преди подписването, след като потребителят я беше потвърдил. След актуализацията, системата презаверява целостта на транзакцията непосредствено преди подписването и, в случай на откриване на промяна, прекъсва процеса на подписване и показва предупреждение. Компанията CoinKite заяви, че този проблем е само теоретичен и няма реални случаи на злоупотреба. Чарлз Гилеме, технически директор на Ledger, заяви:
Съдържание, резюмирано от AI. Прочетете цялата статия при източника.