▼ Bear
Vaikutus
82 · Korkea
Cold wallet -toteutuksessa vaaditaan nyt 65 näppäinpainallusta siemenavaimen heikkouden vuoksi, ja vanhat lompakot on välttämättä siirrettävä uuteen järjestelmään
BTC
CryptoSlate · 18h agoNäytä lähde ↗
Bitcoin-laitteistolompakoita valmistava yritys Coinkite julkaisi 20. elokuuta uuden standardi-firmwaren Coldcard-laitteelleen. Päivityksen keskeinen ominaisuus on se, että se pakottaa käyttäjän syöttämään fyysisesti satunnaisia arvoja siemenen luontiprosessin aikana. Käyttäjän on suoritettava vähintään yksi seuraavista toimenpiteistä: syötettävä 65 satunnaista numeroa epäsäännöllisin väliajoin, heitettävä kuusisivuista noppaa 50 kertaa tai heitettävä kolikkoa 128 kertaa. Tämä vaatimus on toimenpide, jonka tarkoituksena on vähentää riskiä, joka liittyy pelkästään lompakon satunnaislukugeneraattoriin (RNG) luottamiseen.
Suosituksen piiriin kuuluvat laitteet ovat moninaisia. Mk2- ja Mk3-laitteissa suositellaan käyttämään laiteohjelmistoversioita 4.0.1–4.1.9. Mk4- ja Mk5-laitteissa suositellaan käyttämään standardi-laiteohjelmistoversioita, jotka ovat alle 5.6.0, sekä Edge-laiteohjelmistoversioita, jotka ovat alle 6.6.0X. Q-laitteissa suositellaan käyttämään standardi-laiteohjelmistoversioita, jotka ovat alle 1.5.0Q, sekä Edge-laiteohjelmistoversioita, jotka ovat alle 6.6.0QX.
Blockin itsenäinen tekninen analyysi on osoittanut, että suosituksen tulisi kattaa jopa Mk2- ja Mk3-laitteiden 4.0.0-versiot, ja se varoittaa, että valmistajan asettamat turvallisuusstandardit eivät välttämättä riitä takaamaan turvallisuutta.
Tämän haavoittuvuuden perimmäinen syy on MicroPythonin palautuskoodissa. Blockin analyysin mukaan, nollaksi määritelty toiminnallinen lippu tulkittiin "olemassa olevaksi", mikä johti siihen, että satunnaislukujen generointipyyntö ohjattiin deterministiseen palautusmekanismiin. Tämän seurauksena, jos siemenarvo luotiin ilman riittävää ulkoista entropiaa, tietoturva heikkeni merkittävästi. Pakotettu fyysinen syöte on tarkoitettu rajoittamaan vahinkoja, vaikka tulevaisuudessa laitteen satunnaislukujen generointi epäonnistuisi uudelleen, mutta sitä ei voida soveltaa jo luotuihin siemenarvoihin.
Tämä päivitys sisältää useita tietoturvaan liittyviä parannuksia siementen luomisen lisäksi. Se yhdistää USB-laitteen tarkastuksen vaiheittaisiin PSBT-tarkistussummiin, tarkistaa transaktioiden tavut uudelleen ennen allekirjoitusta ja estää SIGHASH_SINGLE-tilan oletuksena. USB-lataus on nyt rajoitettu nykyiseen salattuun istuntoon, ja päivitykseen on lisätty myös toimintoja, kuten laiteohjelmistotiedostojen pituuden tarkistus, pysyvien RNG-häiriöiden pysäyttäminen sekä laitteiston RNG-yhteyden tarkistus käynnistyksen yhteydessä.
Migraatiovelvollisuudesta on yksi poikkeus. Käyttäjät, jotka ovat käyttäneet haavoittuvaa laiteohjelmistoa ja heittäneet noppaa vähintään 50 kertaa oikeudenmukaisissa, puolueettomissa ja yksityisissä olosuhteissa, ovat vapautettuja migraatiosta. Kuitenkin, jos noppien määrä on riittämätön tai käyttäjä ei ole varma edellä mainituista olosuhteista, hänen on ehdottomasti luotava uusi siemenarvo ja siirrettävä varansa. CoinKiten virallisen oppaan mukaan uuden siemenarvon luominen, varmuuskopiointi, lompakon tunnistetietojen tarkistaminen, laitteen vastaanottosoitteen tarkistaminen, pienen testilähetyksen tekeminen ja sen jälkeen koko saldon siirtäminen ovat suositeltavia vaiheita. Lompakon kloonaaminen tai palauttaminen ei katsota uuden siemenarvon luomiseksi.
Coinstrike ilmoitti, että joillakin asiakkailla on ollut merkittäviä vahinkoja ja että asiaa tutkitaan. Yhtiö ei kuitenkaan julkistanut vahinkojen määrää tai kokonaissummaa. Lisäksi yhtiö korosti, että tällä hetkellä suoritettavat tarkastukset (koodin tarkastus, fyysisen laitteiston satunnaislukugeneraattorin testaus, toistettavien tulosten varmistus ja satunnaislukupolun jäljittäminen) eivät muodosta täydellistä auditointia koko muokatulle ohjelmistolle.
AI:n tiivistämä sisältö. Lue koko artikkeli lähteestä.