▼ Malkreskema
Efiko
98 · Alta

ColdCard estis atakita kaj 130 miliardoj da vonoj estis ŝtiritaj; granda sekvonta sekureca ĝustigado estis farita

Decrypt · Aug 21, 11:40 PMVidi la fonton ↗
La firmao CoinKite, kiu fabrikas Bitcoin-ajn programajn monujojn, rekomendas tujn ĝisdatigon de la firmware al versioj 5.6.1 kaj 1.5.1Q por uzantoj de la modeloj Coldcard Mk4, Mk5 kaj Q. Ĉi tiu agado estas respondo al grandskala hakado, kiu ekis en 2021 kaj ekspluatis malbonanĵon en la generado de sekretoj. CoinKite faris intensivan sekurajn kontrolojn dum tri semajnoj, inkluzive de kunlaboro kun eksteraj sekuraj esploristoj kaj la artefarita intelekta modelo "Kimi". La ĉefa problemo de ĉi tiu malfortikeco estas la manko de entropa diverseco. En kelkaj Coldcard-aparatoj, dum la genero de la sekvoca ŝlosilo, la hazardeco ne estis sufiĉe garantita, rezultante en signifa redukto de la sekureca forto de 128 bitoj al proksimume 40 bitoj. Tiel, atakanto povis dedukti la privatan ŝlosilon sen fizika aliro kaj ŝteli la ciferecuron. CoinKite sugestis, ke la atakanto eble analizis malnovajn versiojn de la malferma programaro per artefarita intelekto por trovi ĉi tiun defekton. La atakoj komenciĝis en julio, kaj nur per la unua atako, en 25 minutoj, estis ŝtelitaj ĉirkaŭ 500 cifraj monujoj, enhavante 594 BTC (tiam valora ĉirkaŭ 380 miliardoj da won). Laŭ Galaxy Research, komence de aŭgusto, estis speditaj ĉirkaŭ 8,860 milionoj da dolaroj (ĉirkaŭ 1,200 miliardoj da won) ŝteltaj de 4,585 adresoj, kaj estis notite, ke la atakoj estis celitaj kaj plenumitaj per programo, kun ebla uzo de grandaj lingvomodeloj (LLM). La 14-an de aŭgusto, sume pli ol 1,778 BTC, valora ĉirkaŭ 112 milionoj da dolaroj (ĉirkaŭ 1,500 miliardoj da won) laŭ la tiama kurzo, estis ŝtelitaj, inkluzive de tri gravaj atakoj kaj pluraj malgrandaj incidentoj. Ĝis nun, la tuta ŝtelo atingis ĉirkaŭ 130 milionojn da dolaroj (ĉirkaŭ 1,700 miliardoj da won). La nova firmware radikale ŝanĝis la manieron de genero de semoj. Nun, la uzanto devas mem aldonigi hazardon per unu el la jenaj manieroj: enigi 65 ciferojn, ruligi 50 dadojn, aŭ ĵeti 128 monojn. La aparato tiam kombinas ĉi tiun hazardon kun sia propra hazardo por generi la semon. Krome, la ekzistanta pseudo-hazarda generilo Yasmarang estis anstataŭita per SHA-256 Hash_DRBG, kaj estis aldonita funkcio por detekti defektojn en la materiala hazarda generilo. Uzantoj kiuj generis semojn inter 2021 kaj julio 2026 devas nepre regeneri la semon per la nova firmware kaj transigi siajn havaĵojn al nova monujo. La sekureco de la partaj subskribaj Bitcoin-transakcioj (PSBT) estis plifortigita. Antaŭe, ekzistis teoretika risko, ke komputilo kun difekta USB-konekto povus ŝanĝi la transakcion antaŭ subskribo, post ke la uzanto estus identigita. Post la ĝuisdigo, la sistemo revalidas la integrecon de la transakcio tuj antaŭ subskribo, kaj se ŝanĝo estas detektita, la subskribo estas haltita kaj averto estas montrita. CoinKite asertis, ke ĉi tiu problemo estas nur teoretika kaj ke neniu reala misuzo okazis. Charles Guillemet, la CTO de Ledger, diris:
Enhavo resumita de AI. Legu la tutan artikolon ĉe la fonto.
Komentoj 0
Ensaluti por komenti
Ŝargante…