▼ Bear
Въздействие
82 · Високо
След уязвимостта, свързана със seed фразите, Cold Card изисква въвеждането на ключа 65 пъти. За съществуващите портфейли е задължително преминаване към новата система
BTC
CryptoSlate · 22h agoВиж източника ↗
Компанията Coinkite, производител на хардуерни портфейли за биткойн, обяви на 20 август новата стандартна версия на софтуера за устройството Coldcard. Тази актуализация има за основна цел да принуди потребителите да въвеждат физическа случайност по време на процеса на генериране на seed фразата. Потребителите трябва да извършат поне една от следните дейности: въвеждане на ключове за повече от 65 пъти с непредвидими интервали, хвърляне на зар с 6 страни поне 50 пъти или хвърляне на монета 128 пъти. Това изискване е въведено с цел намаляване на риска, свързан с разчитането само на генератора на случайни числа (RNG) на портфейла.
Препоръките важат за широк спектър от версии. За моделите Mk2 и Mk3 се препоръчва използването на фърмуер версии 4.0.1 до 4.1.9, за моделите Mk4 и Mk5 – стандартен фърмуер версия 5.6.0 или по-ниска, както и Edge фърмуер версия 6.6.0X или по-ниска. За устройствата от серия Q се препоръчва използването на стандартен фърмуер версия 1.5.0Q или по-ниска, както и Edge фърмуер версия 6.6.0QX или по-ниска. Независимият технически анализ на Block показва, че препоръките трябва да обхващат дори версия 4.0.0 на моделите Mk2 и Mk3, като се предупреждава, че разчитането само на предложените от производителя стандарти за безопасност не е достатъчно.
Основната причина за тази уязвимост се крие в кода за резервно поведение (fallback) на MicroPython. Според анализа на Block, функция, дефинирана като нула, е била третирана като "съществуваща", което е позволило заявките за генериране на случайни числа да бъдат пренасочени към детерминирано резервно решение. В резултат на това, когато се е генерирал ключ (seed) без достатъчно външна ентропия, сигурността е била значително компрометирана. Принудителното физическо въвеждане е предназначено да ограничи щетите, дори ако генерирането на случайни числа на устройството се провали в бъдеще, но не може да бъде приложено ретроспективно към вече генериран ключ.
Този нов софтуерен ъпдейт включва множество подобрения в областта на сигурността, освен генерирането на seed фрази. Той свързва USB прегледите със стъпкови проверки на PSBT, преглежда отново байтовете на транзакциите преди подписване и блокира по подразбиране режима SIGHASH_SINGLE. Освен това, той ограничава USB изтеглянията само до текущите криптирани резултати от сесията, добавя проверка на дължината на файловете на фърмуера, спира продължителните грешки на RNG и включва функция за проверка на връзката с хардуерния RNG при стартиране.
Миграцията е задължителна, но има едно изключение. Потребителите, които са използвали уязвим софтуер и са извършили поне 50 хвърляния на зарове при честни, независими и конфиденциални условия, са освободени от миграция. Въпреки това, ако броят на хвърлянията е недостатъчен или потребителят не е сигурен дали са изпълнени съответните условия, той трябва задължително да генерира нов seed и да прехвърли средствата. Официалното ръководство на CoinKite препоръчва следните стъпки: генериране на нов seed, архивиране и проверка на отпечатъка на портфейла, проверка на адреса за получаване на устройството, изпращане на малък тестови превод и след това прехвърляне на целия баланс. Клонирането или възстановяването на портфейл не се счита за генериране на нов seed.
Coinstrike съобщи, че някои клиенти са претърпели сериозни загуби и че разследващите органи провеждат разследване. Въпреки това, компанията не разкри броя на засегнатите клиенти или общия размер на загубите. Освен това, Coinstrike уточни, че текущите проверки, включващи преглед на кода, тестване на генератора на случайни числа на физическите устройства, както и възпроизводими билдове и проследяване на пътя на генериране на случайни числа, не представляват пълен одит на целия модифициран софтуер.
Съдържание, резюмирано от AI. Прочетете цялата статия при източника.