▼ Bear
اثرگذاری
98 · زیاد
پس از هک شدن حسابهای بانکی به مبلغ 1300 میلیارد وون، یک بهروزرسانی امنیتی گسترده انجام شد
Decrypt · Aug 21, 11:40 PMمشاهده منبع ↗
شرکت CoinKite، تولیدکننده کیف پولهای سختافزاری بیتکوین، به کاربران مدلهای Coldcard Mk4، Mk5 و Q، توصیه کرده است که فوراً فریمور خود را به نسخههای 5.6.1 و 1.5.1Q ارتقا دهند. این اقدام، در پی یک حمله سایبری گسترده که از یک نقص در تولید کلیدهای رمزنگاری، که از سال 2021 وجود داشته است، سوءاستفاده میکرد، انجام شده است. شرکت CoinKite طی سه هفته، یک بررسی امنیتی فشرده را با همکاری محققان امنیتی خارجی و مدل هوش مصنوعی به نام "Kimi" انجام داد.
این آسیبپذیری، در اصل، ناشی از کمبود تصادفی بودن است. در برخی از دستگاههای کارتهای سرد، در هنگام تولید کلید، تصادفی بودن به اندازه کافی تضمین نمیشود، که این امر باعث کاهش شدید امنیت از 128 بیت به حدود 40 بیت میشود. در نتیجه، مهاجم میتواند بدون دسترسی فیزیکی، کلید خصوصی را حدس زده و کیف پول را به سرقت ببرد. شرکت CoinKite احتمال داده است که مهاجم با استفاده از هوش مصنوعی، نسخههای قدیمیتر نرمافزار منبعباز را تجزیه و تحلیل کرده و این نقص را کشف کرده باشد.
حملات سایبری در ماه جولای آغاز شدند و تنها با یک حمله، در عرض 25 دقیقه، حدود 500 کیف پول مورد هدف قرار گرفت و 594 بیتکوین (معادل حدود 38 میلیارد وون در آن زمان) به سرقت رفت. شرکت Galaxy Research تخمین زد که تا اوایل ماه آگوست، حدود 8.86 میلیون دلار (معادل حدود 1.2 تریلیون وون) از 4585 آدرس کیف پول به سرقت رفته است. این شرکت همچنین اشاره کرد که این حملات عمدی و برنامهریزی شده بودهاند و احتمال استفاده از مدلهای زبانی بزرگ (LLM) در این حملات وجود دارد. در تاریخ 14 آگوست، با احتساب سه حمله اصلی و دهها مورد کوچکتر، مجموعاً بیش از 1778 بیتکوین (معادل حدود 112 میلیون دلار یا 1.5 تریلیون وون در آن زمان) به سرقت رفت. در مجموع، تا به امروز، خسارات ناشی از این حملات به حدود 130 میلیون دلار (معادل حدود 1.7 تریلیون وون) رسیده است.
فِرِمویر جدید، روش تولید کلید را به طور اساسی تغییر داده است. اکنون، کاربران باید به صورت مستقیم، با وارد کردن 65 بار یک کلید، پرتاب 50 بار یک تاس، یا پرتاب 128 بار یک سکه، تصادفی بودن را به سیستم اضافه کنند. دستگاه، این تصادفی بودن را با تصادفی بودن داخلی خود ترکیب کرده و کلید را تولید میکند. علاوه بر این، مولد اعداد شبه تصادفی قبلی به نام Yasmarang با الگوریتم SHA-256 Hash_DRBG جایگزین شده است، و یک قابلیت تشخیص خرابی در مولد اعداد تصادفی سختافزاری نیز اضافه شده است. کاربرانی که کلید خود را بین سالهای 2021 تا جولای 2026 تولید کردهاند، باید حتماً با استفاده از فِرِمویر جدید، کلید خود را دوباره تولید کنند و داراییهای خود را به یک کیف پول جدید منتقل نمایند.
امنیت تراکنشهای بیتکوین با امضای جزئی (PSBT) نیز افزایش یافته است. پیش از این، یک خطر نظری وجود داشت مبنی بر اینکه یک کامپیوتر آسیبدیده که از طریق USB به سیستم متصل است، پس از تأیید هویت کاربر، بتواند تراکنش را قبل از امضا تغییر دهد. اما پس از بهروزرسانی، یکپارچگی تراکنش قبل از امضا مجدداً بررسی میشود و در صورت تشخیص هرگونه تغییر، امضا متوقف شده و هشداری نمایش داده میشود. شرکت CoinKite اعلام کرده است که این مشکل صرفاً یک احتمال نظری است و هیچ مورد سوءاستفاده واقعی از آن گزارش نشده است. چارلز گیلم، مدیر ارشد فناوری شرکت Ledger، اظهار داشت..
محتوای خلاصهشده با هوش مصنوعی. مقاله کامل را در منبع بخوانید.