▼ Bear
اثرگذاری
98 · زیاد

پس از هک شدن حساب‌های بانکی به مبلغ 1300 میلیارد وون، یک به‌روزرسانی امنیتی گسترده انجام شد

Decrypt · Aug 21, 11:40 PMمشاهده منبع ↗
شرکت CoinKite، تولیدکننده کیف پول‌های سخت‌افزاری بیت‌کوین، به کاربران مدل‌های Coldcard Mk4، Mk5 و Q، توصیه کرده است که فوراً فریمور خود را به نسخه‌های 5.6.1 و 1.5.1Q ارتقا دهند. این اقدام، در پی یک حمله سایبری گسترده که از یک نقص در تولید کلیدهای رمزنگاری، که از سال 2021 وجود داشته است، سوءاستفاده می‌کرد، انجام شده است. شرکت CoinKite طی سه هفته، یک بررسی امنیتی فشرده را با همکاری محققان امنیتی خارجی و مدل هوش مصنوعی به نام "Kimi" انجام داد. این آسیب‌پذیری، در اصل، ناشی از کمبود تصادفی بودن است. در برخی از دستگاه‌های کارت‌های سرد، در هنگام تولید کلید، تصادفی بودن به اندازه کافی تضمین نمی‌شود، که این امر باعث کاهش شدید امنیت از 128 بیت به حدود 40 بیت می‌شود. در نتیجه، مهاجم می‌تواند بدون دسترسی فیزیکی، کلید خصوصی را حدس زده و کیف پول را به سرقت ببرد. شرکت CoinKite احتمال داده است که مهاجم با استفاده از هوش مصنوعی، نسخه‌های قدیمی‌تر نرم‌افزار منبع‌باز را تجزیه و تحلیل کرده و این نقص را کشف کرده باشد. حملات سایبری در ماه جولای آغاز شدند و تنها با یک حمله، در عرض 25 دقیقه، حدود 500 کیف پول مورد هدف قرار گرفت و 594 بیت‌کوین (معادل حدود 38 میلیارد وون در آن زمان) به سرقت رفت. شرکت Galaxy Research تخمین زد که تا اوایل ماه آگوست، حدود 8.86 میلیون دلار (معادل حدود 1.2 تریلیون وون) از 4585 آدرس کیف پول به سرقت رفته است. این شرکت همچنین اشاره کرد که این حملات عمدی و برنامه‌ریزی شده بوده‌اند و احتمال استفاده از مدل‌های زبانی بزرگ (LLM) در این حملات وجود دارد. در تاریخ 14 آگوست، با احتساب سه حمله اصلی و ده‌ها مورد کوچک‌تر، مجموعاً بیش از 1778 بیت‌کوین (معادل حدود 112 میلیون دلار یا 1.5 تریلیون وون در آن زمان) به سرقت رفت. در مجموع، تا به امروز، خسارات ناشی از این حملات به حدود 130 میلیون دلار (معادل حدود 1.7 تریلیون وون) رسیده است. فِرِم‌ویر جدید، روش تولید کلید را به طور اساسی تغییر داده است. اکنون، کاربران باید به صورت مستقیم، با وارد کردن 65 بار یک کلید، پرتاب 50 بار یک تاس، یا پرتاب 128 بار یک سکه، تصادفی بودن را به سیستم اضافه کنند. دستگاه، این تصادفی بودن را با تصادفی بودن داخلی خود ترکیب کرده و کلید را تولید می‌کند. علاوه بر این، مولد اعداد شبه تصادفی قبلی به نام Yasmarang با الگوریتم SHA-256 Hash_DRBG جایگزین شده است، و یک قابلیت تشخیص خرابی در مولد اعداد تصادفی سخت‌افزاری نیز اضافه شده است. کاربرانی که کلید خود را بین سال‌های 2021 تا جولای 2026 تولید کرده‌اند، باید حتماً با استفاده از فِرِم‌ویر جدید، کلید خود را دوباره تولید کنند و دارایی‌های خود را به یک کیف پول جدید منتقل نمایند. امنیت تراکنش‌های بیت‌کوین با امضای جزئی (PSBT) نیز افزایش یافته است. پیش از این، یک خطر نظری وجود داشت مبنی بر اینکه یک کامپیوتر آسیب‌دیده که از طریق USB به سیستم متصل است، پس از تأیید هویت کاربر، بتواند تراکنش را قبل از امضا تغییر دهد. اما پس از به‌روزرسانی، یکپارچگی تراکنش قبل از امضا مجدداً بررسی می‌شود و در صورت تشخیص هرگونه تغییر، امضا متوقف شده و هشداری نمایش داده می‌شود. شرکت CoinKite اعلام کرده است که این مشکل صرفاً یک احتمال نظری است و هیچ مورد سوءاستفاده واقعی از آن گزارش نشده است. چارلز گیلم، مدیر ارشد فناوری شرکت Ledger، اظهار داشت..
محتوای خلاصه‌شده با هوش مصنوعی. مقاله کامل را در منبع بخوانید.
دیدگاه‌ها 0
ورود کنید تا دیدگاه بگذارید
در حال بارگذاری…