▼ Langev
Mõju
82 · Kõrge
Külmkaartide puhul on pärast turvaaukude avastamist kehtestatud nõue sisestada võtit 65 korda. Olemasolevad digitaalsed rahakotid peavad sellele üle minema
BTC
CryptoSlate · 22h agoVaata allikat ↗
Bitcoin-rahakoti tootja Coinkite avalikustas 20. augustil Coldcard seadme uue standardversiooni. Selle värskenduse peamine eesmärk on tagada, et seemne (seed) loomise protsessis kasutaja alati ise füüsilist juhuslikkust sisestaks. Kasutaja peab sooritama vähemalt 65 klahvivajutust, mille vahel on ettearvamatud intervallid, viskama 50 korda kuus külge oleva tähega kuubikut või viskama 128 korda münti. See nõue on ette nähtud, et vähendada riski, mis on seotud ainult rahakoti juhusnumbrite generaatori (RNG) kasutamisega.
Soovitatavad versioonid on väga erinevad. Mk2 ja Mk3 seadmetele kehtib firmware versioon 4.0.1 kuni 4.1.9, Mk4 ja Mk5 seadmetele standardne firmware versioon 5.6.0 või madalam ning Edge firmware versioon 6.6.0X või madalam, samuti Q seadmetele standardne firmware versioon 1.5.0Q või madalam ja Edge firmware versioon 6.6.0QX või madalam. Blocki sõltumatu tehniline analüüs näitas, et soovitatud uuendused peaksid hõlmama ka Mk2 ja Mk3 seadmete 4.0.0 versiooni, rõhutades, et tootja poolt pakutavad turvastandardid ei pruugi piisavalt kaitset tagada.
Selle haavatavuse peamine põhjus on MicroPythoni varukoode. Blocki analüüsi kohaselt käsitleti funktsiooni lipu, mis oli määratletud nullina, kui "olemasolev", mis võimaldas juhusnumbrite genereerimise taotluse suunata deterministlikule varukoodele. Selle tulemusena, kui seeme genereeriti piisava välise entroopia puudumisel, muutus süsteem märkimisväärselt haavatavaks. Sunnitud füüsiline sisend on mõeldud piirama kahju, isegi kui tulevikus seadme juhusnumbrite genereerimine uuesti ebaõnnestub, kuid seda ei saa rakendada juba loodud seemetele.
Selle uuenduse versioonis on lisaks seemnete loomisele ka mitmeid muud turvasätteid. USB-seadmete kontroll on seotud etappide kaugete PSBT-summade kontrollidega, transaktsioonide baitide kontrollitakse uuesti enne allkirjastamist ja SIGHASH_SINGLE režiim on vaikimisi blokeeritud. USB-failide allalaadimine on piiratud praeguste krüpteeritud seanssi tulemustega, lisaks on lisatud funktsioonid, mis kontrollivad firmware-failide pikkust, peatavad püsivaid RNG-vigasid ning kontrollivad riistvaralise RNG-ühenduse olemasolu käivitamisel.
Migreerimisel on üks erand. Kasutajad, kes on kasutanud haavatavat firmware'i ja visanud münti vähemalt 50 korda aus, sõltumatu ja konfidentsiaalsete tingimuste korral, on migreerimisest vabastatud. Kuid juhul, kui visete arv on liiga väike või kui pole kindlust, et tingimused olid täidetud, tuleb uue seederi loomine ja vahenduste ülekanne kindlasti läbi viia. CoinKite'i ametlik juhend soovitab järgida järgmist järjestust: uue seederi loomine, varundamine ja rahakoti sõrmejälje kontrollimine, seadme poolt vastuvõetava aadressi kontrollimine, vähese summa testülekanne ja seejärel kogu saldo ülekanne. Rahakoti kloonimine või taastamine ei loeta uue seederi loomiseks.
Coinstrike teatas, et mõned kliendid on kannatanud tõsiste kahjude all ja uurimisasutused on juhtumi üle uurimise käigus. Ettevõte ei avaldanud kahjustanud klientide arvu ega kogukahjude suurust. Lisaks rõhutas Coinstrike, et praegu läbi viidud kontrollide (koodi ülevaatus, reaalsete seadmete juhusliku numbri generaatori testimine, taastoodav versiooni loomine ja juhusliku numbri generaatori tee jälgimine) ei ole täielik audit kogu muudetud tarkvarakoodi kohta.
AI kokkuvõetud sisu. Loe kogu artiklit allikast.