▼ Bear
Dopad
98 · Vysoký

Po hacku, při kterém došlo ke ztrátě 130 miliard wonů, společnost Coldcard provedla rozsáhlou bezpečnostní aktualizaci

Decrypt · Aug 21, 11:40 PMZobrazit zdroj ↗
Společnost CoinKite, výrobce hardwarových peněženek pro Bitcoin, doporučuje uživatelům modelů Coldcard Mk4, Mk5 a Q okamžitě aktualizovat firmware na verze 5.6.1 a 1.5.1Q. Toto opatření je reakcí na rozsáhlý hackerský útok, který využil zranitelnosti v generování seedů, která existovala od roku 2021. Společnost CoinKite provedla intenzivní bezpečnostní kontrolu po dobu tří týdnů, přičemž zapojila externí bezpečnostní experty a také AI model „Kimi“. Tato zranitelnost má svůj kořen v nedostatečné entropii. U některých zařízení typu cold card, při generování klíčů, nebyla zajištěna dostatečná náhodnost, což vedlo k prudkému snížení úrovně zabezpečení z 128 bitů na přibližně 40 bitů. Útočník tak mohl odhadnout soukromý klíč a ukrást peněženku, a to i bez fyzického přístupu k zařízení. Společnost CoinKite naznačila, že útočník mohl analyzovat starší verze open-source firmwaru pomocí umělé inteligence a tak odhalit tyto nedostatky. Útoky začaly v červenci a během prvního útoku byly během pouhých 25 minut odcizeny přibližně 594 BTC (v té době přibližně 380 milionů wonů) z přibližně 500 peněženek. Společnost Galaxy Research zjistila, že k 1. srpna byly z 4 585 adres odcizeny kryptoměny v hodnotě přibližně 8,86 milionů dolarů (přibližně 1,2 bilionu wonů), a poukázala na to, že útoky byly záměrné a prováděny programově, a naznačila možnost využití velkých jazykových modelů (LLM). Dne 14. srpna bylo zaznamenáno více než 1 778 BTC, což představuje ztrátu v hodnotě přibližně 112 milionů dolarů (přibližně 1,5 bilionu wonů) při tehdejším kurzu, a celková kumulativní ztráta dosahuje v současnosti přibližně 130 milionů dolarů (přibližně 1,7 bilionu wonů). Nový firmware zásadně změnil způsob generování klíčů. Nyní musí uživatel sám přidat náhodnost jedním ze tří způsobů: zadáním klíče 65krát, hodem kostkou 50krát nebo vržením mincí 128krát, a zařízení pak toto náhodné vstupu kombinuje s vlastní náhodností pro vytvoření klíče. Kromě toho byl stávající pseudonáhodný generátor Yasmarang nahrazen algoritmem SHA-256 Hash_DRBG a byla přidána funkce pro detekci poruch hardwarového generátoru náhodných čísel. Uživatelé, kteří vygenerovali klíče v období od roku 2021 do července 2026, musí nutně znovu vygenerovat klíče pomocí nového firmwaru a přesunout své aktiva do nové peněženky. Zvýšena byla také bezpečnost transakcí bitcoinu s částečným podpisem (PSBT). Dříve existovalo teoretické riziko, že poškočený počítač připojený přes USB by mohl, po ověření uživatele, modifikovat transakci před podpisem. Po aktualizaci je však integrita transakce znovu ověřována těsně před podpisem, a pokud je detekována jakákoli modifikace, podpis je zrušen a zobrazí se varování. Společnost Ledger uvedla, že tento problém je pouze teoretický a v praxi nedošlo k žádnému zneužití. Charles Guillemet, CTO společnosti Ledger, uvedl:
Obsah shrnutý AI. Celý článek si přečtěte u zdroje.
Komentáře 0
Přihlásit , abyste mohli komentovat
Načítání…