▼ Bear
Dopad
82 · Vysoký
Cold karty, povinnost zadání klíče 65krát po zjištění zranitelnosti související s "seed" – stávající peněženky musí být migrovány
BTC
CryptoSlate · 22h agoZobrazit zdroj ↗
Společnost Coinkite, výrobce hardwarových peněženek pro Bitcoin, 20. srpna zveřejnila novou standardní verzi firmwaru pro zařízení Coldcard. Tato aktualizace klade důraz na to, aby uživatelé při generování seedů vždy manuálně zadávali fyzicky náhodná data. Uživatelé musí provést jednu z následujících akcí: zadat alespoň 65 kláves s nepředvídatelnými intervaly, hodit šestistěnnou kostkou 50krát nebo hodit mincí 128krát. Tento požadavek je opatření k omezení rizik spojených s používáním pouze generátoru náhodných čísel (RNG) v peněžence.
Doporučení se týkají široké škály verzí. Pro modely Mk2 a Mk3 platí firmware verze 4.0.1 až 4.1.9, pro modely Mk4 a Mk5 platí standardní firmware nižší než 5.6.0 a Edge firmware nižší než 6.6.0X, a pro zařízení Q platí standardní firmware nižší než 1.5.0Q a Edge firmware nižší než 6.6.0QX. Podle nezávislé technické analýzy společnosti Block by doporučení měla zahrnovat i verzi 4.0.0 pro modely Mk2 a Mk3, což naznačuje, že pouze dodržování bezpečnostních standardů stanovených výrobcem nemusí být dostatečné.
Tato zranitelnost má svůj základ v kódu pro záložní řešení (fallback) v MicroPythonu. Podle analýzy společnosti Block byla funkce, která byla definována jako nulová, interpretována jako "existující", což mohlo vést k tomu, že žádosti o generování náhodných čísel byly směrovány do deterministického záložního řešení. To vedlo k výraznému oslabení bezpečnosti, pokud byl klíč generován bez dostatečného množství externí entropie. Nucené fyzické vstupy mají za cíl omezit škody, i když se v budoucnu generování náhodných čísel opět nezdaří, ale nelze je aplikovat zpětně na již vygenerované klíče.
Tato aktualizace zahrnuje kromě generování seedů také řadu dalších bezpečnostních prvků. Propojuje USB recenze s kontrolními součty PSBT, znovu kontroluje bajty transakce před podpisem a standardně blokuje režim SIGHASH_SINGLE. Omezuje stahování z USB pouze na aktuální šifrované výsledky relace a přidává funkce pro ověření délky souborů firmwaru, zastavení trvalých chyb generátoru náhodných čísel a ověření připojení hardwarového generátoru náhodných čísel při spuštění.
Migrace podléhá jedné výjimce. Uživatelé, kteří používali zranitelný firmware a hodili kostkou více než 50krát za podmínek, které byly spravedlivé, nezávislé a neveřejné, jsou od migrace osvobozeni. Nicméně, pokud počet hodů nebyl dostatečný, nebo pokud si uživatel není jistý, zda byly splněny dané podmínky, musí vygenerovat nový seed a přesunout prostředky. Oficiální průvodce CoinKite doporučuje postupovat následovně: vygenerování nového seedu, zálohování, ověření otisku peněženky, ověření přijímací adresy na zařízení, odeslání testovací transakce s malou částkou a následně přesunutí celého zůstatku. Kopírování nebo obnovení peněženky se nepovažuje za vygenerování nového seedu.
Společnost Coinstrike uvedla, že někteří zákazníci utrpěli vážné škody a že vyšetřovací orgány provádějí šetření. Nicméně, nezveřejnila počet potvrzených obětí ani celkovou výši škod. Dále uvedla, že současné kontroly (revize zdrojového kódu, testování generátoru náhodných čísel na reálných zařízeních, reprodukovatelné sestavení a sledování cesty generovaných čísel) nepředstavují kompletní audit celého upraveného binárního souboru.
Obsah shrnutý AI. Celý článek si přečtěte u zdroje.