▼ Bear
Påvirkning
82 · Høj
Cold wallets: Efter sårbarheden i seed-systemet er det nu obligatorisk at indtaste koden 65 gange. Eksisterende wallets skal opdateres
BTC
CryptoSlate · 22h agoVis kilde ↗
Bitcoin-hardware wallet-producenten Coinkite har den 20. august udgivet en ny standard firmware til Coldcard. Denne opdatering fokuserer primært på at sikre, at en person aktivt indtaster fysisk tilfældighed under seed-genereringsprocessen. Brugeren skal udføre mindst én af følgende handlinger: indtaste 65 eller flere nøgler med uforudsigelige intervaller, kaste en 6-sidet terning 50 gange, eller kaste en mønt 128 gange. Dette krav er en foranstaltning for at reducere risikoen ved at være afhængig af wallet'ens tilfældighedsgenerator (RNG) alene.
De anbefalede versioner omfatter et bredt udvalg. For Mk2 og Mk3 gælder det firmwareversioner fra 4.0.1 til 4.1.9. For Mk4 og Mk5 gælder det standard firmwareversioner under 5.6.0 og Edge firmwareversioner under 6.6.0X. For Q-enheder gælder det standard firmwareversioner under 1.5.0Q og Edge firmwareversioner under 6.6.0QX. En uafhængig teknisk analyse fra Block viser, at anbefalingerne bør omfatte Mk2 og Mk3-versioner helt ned til 4.0.0, og advarer om, at man ikke kan føle sig sikker udelukkende baseret på de sikkerhedsstandarder, som producenten har angivet.
Denne sårbarheds grundlæggende årsag ligger i MicroPython's fallback-kode. Ifølge Blocks analyse blev en funktionsflag, der var defineret som 0, behandlet som "eksisterende", hvilket kunne føre til, at en anmodning om generering af tilfældige tal blev omdirigeret til en deterministisk fallback-mekanisme. Dette resulterede i en betydelig sikkerhedsrisiko, da der blev genereret en seed uden tilstrækkelig ekstern entropi. Tvungen fysisk input er beregnet til at begrænse skaden, selv hvis genereringen af tilfældige tal på enheden fejler i fremtiden, men det kan ikke anvendes retrospektivt på allerede genererede seeds.
Denne opdatering indeholder udover generering af seed-værdier også adskillige andre sikkerhedsforbedringer. Den forbinder USB-gennemgang med trinvis PSBT-checksum-kontrol, genkontrollerer transaktionsbytes før signering og blokerer som standard SIGHASH_SINGLE-tilstanden. USB-download er nu begrænset til resultater fra den aktuelle krypterede session, og der er tilføjet funktioner til at verificere længden af firmwarefiler, stoppe vedvarende RNG-fejl og kontrollere hardware-RNG-forbindelsen ved opstart.
Migrationen er obligatorisk, men der er én undtagelse. Brugere, der har brugt sårbar firmware og kastet en terning mere end 50 gange under fair, uafhængige og fortrolige forhold, er fritaget for migrationen. Dog, hvis antallet af kast er utilstrækkeligt, eller hvis brugeren ikke er sikker på, at betingelserne er opfyldt, skal der genereres et nyt seed, og midlerne skal overføres. CoinKites officielle guide anbefaler følgende trin: generering af et nyt seed, backup og verifikation af wallet-fingerprint, verifikation af modtageradresse på enheden, overførsel af en lille testbeløb og derefter overførsel af hele saldoen. Kloning eller gendannelse af en wallet betragtes ikke som generering af et nyt seed.
Coinstrike har oplyst, at visse kunder har lidt alvorlige tab, og at efterforskningsmyndighederne er i gang med en undersøgelse. Dog er antallet af bekræftede ofre og det samlede tab ikke blevet offentliggjort. Desuden har virksomheden præciseret, at de nuværende kontrolpunkter (kildekodeanalyse, test af tilfældighedsgenerering på fysisk hardware, reproducerbare builds og sporing af tilfældighedssekvenser) ikke udgør en fuldstændig gennemgang (audit) af hele den modificerede software.
Indhold opsummeret af AI. Læs hele artiklen hos kilden.