▼ Bear
Επίδραση
82 · Υψηλή
Κρυπτογραφικά κλειδιά, υποχρεωτική εισαγωγή του κλειδιού 65 φορές μετά την ευπάθεια του "seed",... Η μετεγκατάσταση είναι απαραίτητη για τα υπάρχοντα πορτοφόλια
BTC
CryptoSlate · 22h agoΠροβολή πηγής ↗
Η εταιρεία CoinKite, κατασκευάστρια συσκευών αποθήκευσης κρυπτονομισμάτων, ανακοίνωσε στις 20 Αυγούστου την κυκλοφορία ενός νέου προτύπου λογισμικού για τη συσκευή Coldcard. Η σημαντικότερη αλλαγή σε αυτή την ενημέρωση είναι η υποχρεωτική παρέμβαση του χρήστη για την εισαγωγή φυσικής τυχαιότητας κατά τη διαδικασία δημιουργίας του κλειδιού. Συγκεκριμένα, ο χρήστης πρέπει να εκτελέσει μία από τις ακόλουθες ενέργειες: εισαγωγή τουλάχιστον 65 τυχαίων χαρακτήρων με απρόβλεπτα διαστήματα, ρίψη ενός ζαριού με έξι όψεις 50 φορές, ή ρίψη ενός νομίσματος 128 φορές. Αυτή η απαίτηση έχει ως στόχο τη μείωση του κινδύνου που σχετίζεται με την αποκλειστική εξάρτηση της συσκευής από τον γεννήτορα τυχαίων αριθμών (RNG).
Οι εκδόσεις στις οποίες εφαρμόζεται η προειδοποίηση είναι πολλές. Για τα μοντέλα Mk2 και Mk3, ισχύει για τις εκδόσεις υλικολογισμικού 4.0.1 έως 4.1.9. Για τα μοντέλα Mk4 και Mk5, ισχύει για τις εκδόσεις τυπικού υλικολογισμικού χαμηλότερες από την 5.6.0 και για τις εκδόσεις "Edge" υλικολογισμικού χαμηλότερες από την 6.6.0X. Επίσης, ισχύει για τις συσκευές Q με εκδόσεις τυπικού υλικολογισμικού χαμηλότερες από την 1.5.0Q και για τις εκδόσεις "Edge" υλικολογισμικού χαμηλότερες από την 6.6.0QX. Η ανεξάρτητη τεχνική ανάλυση της Block κατέδειξε ότι, για τα μοντέλα Mk2 και Mk3, θα πρέπει να συμπεριληφθεί ακόμη και η έκδοση 4.0.0, υπερβαίνοντας τα επίσημα όρια που έχει θέσει η CoinKite, και προειδοποίησε ότι δεν είναι δυνατό να νιώσετε ασφαλείς μόνο με τα πρότυπα ασφαλείας που έχει ορίσει ο κατασκευαστής.
Η βασική αιτία αυτής της ευπάθειας βρίσκεται στον κώδικα επαναφοράς (fallback) του MicroPython. Σύμφωνα με την ανάλυση της Block, μια λειτουργία που ορίζεται ως μηδέν, αντιμετωπίστηκε ως "υπάρχουσα", με αποτέλεσμα οι αιτήσεις για παραγωγή ψευδοτυχαίων αριθμών να δρομολογούνταν σε μια προβλέψιμη διαδικασία επαναφοράς. Αυτό είχε ως αποτέλεσμα σημαντική μείωση της ασφάλειας, καθώς δημιουργήθηκαν κλειδιά (seeds) χωρίς επαρκή εξωτερική εντροπία. Η υποχρεωτική φυσική εισαγωγή δεδομένων έχει σκοπό να περιορίσει τις ζημιές, ακόμη και αν η παραγωγή ψευδοτυχαίων αριθμών αποτύχει στο μέλλον, αλλά δεν μπορεί να εφαρμοστεί αναδρομικά σε κλειδιά που έχουν ήδη δημιουργηθεί.
Η παρούσα ενημέρωση περιλαμβάνει, εκτός από τη δημιουργία seed, και αρκετά άλλα στοιχεία ασφαλείας. Συνδέει τις κριτικές USB με τον έλεγχο checksum PSBT βήμα προς βήμα, επαναελέγχει τα byte της συναλλαγής πριν από την υπογραφή και μπλοκάρει, από προεπιλογή, τη λειτουργία SIGHASH_SINGLE. Περιορίζει τη λήψη μέσω USB στα τρέχοντα κρυπτογραφημένα αποτελέσματα της συνεδρίας, ενώ προσθέτει επίσης λειτουργίες για την επαλήθευση του μήκους των αρχείων firmware, τη διακοπή των συνεχών σφαλμάτων RNG και την επαλήθευση της σύνδεσης του hardware RNG κατά την εκκίνηση.
Υπάρχει μία εξαίρεση στην υποχρέωση μετανάστευσης. Οι χρήστες που χρησιμοποιούσαν ευάλωτο λογισμικό και έχουν ρίξει το ζάρι τουλάχιστον 50 φορές υπό δίκαιες, ανεξάρτητες και μη δημόσιες συνθήκες, απαλλάσσονται από την υποχρέωση μετανάστευσης. Ωστόσο, εάν ο αριθμός των ρίψεων είναι ανεπαρκής ή δεν είστε σίγουροι για την ύπαρξη των συγκεκριμένων συνθηκών, πρέπει οπωσδήποτε να δημιουργήσετε ένα νέο seed και να μεταφέρετε τα κεφάλαιά σας. Ο επίσημος οδηγός του CoinKite συνιστά τα εξής βήματα: δημιουργία νέου seed, δημιουργία αντιγράφων ασφαλείας και επαλήθευση του δακτυλικού αποτυπώματος του πορτοφολιού, επαλήθευση της διεύθυνσης λήψης στη συσκευή, αποστολή μιας μικρής δοκιμαστικής συναλλαγής και, στη συνέχεια, μεταφορά του συνολικού υπόλοιπου. Η αντιγραφή ή η επαναφορά του πορτοφολιού δεν θεωρείται δημιουργία νέου seed.
Η Coinstrike ανακοίνωσε ότι ορισμένοι πελάτες υπέστησαν σημαντικές ζημιές και ότι οι αρχές διεξάγουν έρευνα. Ωστόσο, δεν δημοσιοποίησε τον αριθμό των επιβεβαιωμένων θυμάτων ή το συνολικό ύψος των ζημιών. Επιπλέον, διευκρίνισε ότι τα τρέχοντα στοιχεία ελέγχου που έχουν δημοσιευτεί (έλεγχος κώδικα, δοκιμές διαδρομής τυχαίου αριθμού σε πραγματικές συσκευές, αναπαραγώγιμη δημιουργία και παρακολούθηση της διαδρομής των τυχαίων αριθμών) δεν αποτελούν πλήρη έλεγχο ολόκληρου του τροποποιημένου δυαδικού κώδικα.
Περιεχόμενο συνοψισμένο από AI. Διαβάστε ολόκληρο το άρθρο στην πηγή.