▼ Beheranzkoa
Eragina
82 · Handia
Cold card, seed-ren osasunari dagokionez, 65 aldiz pasahitzak sartzea derrigorrean izango da... Aurreko zorroak eguneratzeko derrigorrezkoa da
BTC
CryptoSlate · 22h agoIkusi iturria ↗
Bitcoin hardware wallet fabrikatzailea den Coinkite enpresak, 2023ko abuztuaren 20an, Coldcard-en bertsio berriaren firmware-a argitaratu du. Bertsio honek, funtsean, semearen sorrerako prozesuan pertsona batek fisikoki ausazkotasun bat sartzea derrigorrean jartzen du. Erabiltzaileak, gutxienez, 65 aldiz, ezin den aurreikusi den tartean, teklak sakatu, 6 alderdiko dado bat 50 aldiz botatzeko, edo txanpon bat 128 aldiz botatzeko aukera batzuk egin behar ditu. Baldintza hau, wallet-aren ausazkotasun-sortzailean (RNG) soilik erabat erabat oinarritzen diren arriskuak murriztu asmoz ezarri da.
Gomendatutako bertsioak asko dira. Mk2 eta Mk3 modeloek 4.0.1 eta 4.1.9 arteko firmwarea dute; Mk4 eta Mk5 modeloek, berriz, 5.6.0 bainoko firmware estandarra eta 6.6.0X bainoko "Edge" firmwarea; Q modeloek, berriz, 1.5.0Q bainoko firmware estandarra eta 6.6.0QX bainoko "Edge" firmwarea. Block-en analisi teknikoaren arabera, CoinCait-ek ezarritako mugen gainetik, Mk2 eta Mk3 modeloen 4.0.0 bertsioa ere hartu behar da kontuan, eta horrek adierazten du fabrikatzaileak ezarritako segurtasun-irizpideak bakarrik ez direla nahikoa.
Aurreko zauraren arrazoi nagusia MicroPython-eko fallback kodean dago. Block-en analisiari dagokionez, zero balioa duen funtzio-markagaria "existentetzat" hartu zuten, eta horrek, iturria sortzeko eskaera deterministako fallback bide batera bideratu zezakeen. Horren ondorioz, entropia kanpoko nahikoa ez zenean, iturria sortzen bazen, segurtasun arrisku handia zegoen. Fisikoki sarrera behartzea, etorkizunean gailuaren iturien sorrera berriro huts egiten badu, kalteak mugatzeko asmoz erabiltzen da, baina jada sortutako iturriak aldatzeko ez dago erabili.
Aurkibide honetan, seed-ak sortzeaz gain, beste hainbat segurtasun hobekuntza sartu dira. USB bertsioen egiaztapena PSBT checksum-ekin lotu da, transakzioen byte-ak berriz begiratu dira sinatu aurretik, eta SIGHASH_SINGLE modua lehenetsi gisa blokeatu da. Gainera, USB deskargak gaur egon den saioaren emaitzetara mugatuta daude, firmware fitxategien luzeraren egiaztapena, RNG-ko arazo iraunkorren geldialdia eta boot-ean hardware RNG-rekin konektatuta dagoenaren egiaztatze funtzioak gehitu dira.
Migrazio-betebeharraren erregelari bakarra dago. Firmware zaurgarria erabiltzen ari ziren bitartean, dadoak 50 aldiz baino gehiagotan botatzen dituzten erabiltzaileek, baldintza justu, independente eta pribatuetan, migrazioa ez dute egin behar. Hala ere, botatzeen kopurua ez bada nahikoa edo baldintza horiei buruzko ziurtasunik ez badute, seed berri bat sortu behar dute eta funtsak migratu. CoinKite-ren gidalekuan, seed berri bat sortzea, babeskopia egitea, diru-zorroaren "fingerprint" egiaztatzea, gailuaren bidez jasotako helbidea egiaztatzea, diru-kantitate txiki bat bidaltzea eta, ondoren, saldo osoa migratzea gomendatzen da. Diru-zorrorik bat kopiatzea edo berrezartzea seed berri bat sortzea ez da kontuan hartzen.
Coinstrike-k adierazi duenez, bezero batzuek kalte larriak jasan dituzte eta auzi-hezteko organoak ikerketa egiten ari dira. Hala ere, kaltetuen kopurua edo galerak eragindako diru-sarreren kopuru osoa ez dira argitaratu. Gainera, egungo egiaztapen-prozesuan (kodearen berrikuspena, hardwarearen RNG bidearen proba, bertsio errepikagarriak eta dado bidearen jarraipena), sistema osoaren auditua ez dela adierazi dute.
AAk laburbildutako edukia. Irakurri artikulu osoa iturrian.