▼ Bear
Impact
82 · Mataas
Ang "cold card" ay nangangailangan ng 65 beses na pag-input ng susi pagkatapos ng isyu sa seguridad ng "seed," at ang mga lumang wallet ay kailangang ilipat sa bagong sistema
BTC
CryptoSlate · 22h agoTingnan ang source ↗
Ang CoinKite, isang kumpanya na gumagawa ng mga hardware wallet para sa Bitcoin, ay naglabas ng bagong standard firmware para sa kanilang produkto, ang Coldcard, noong ika-20 ng Agosto. Ang pangunahing layunin ng update na ito ay upang siguraduhing ang isang tao ay direktang nagbibigay ng pisikal na random na input sa proseso ng pagbuo ng seed phrase. Kailangang gawin ng mga gumagamit ang isa sa mga sumusunod: mag-input ng 65 o higit pang mga key sa hindi mahuhulaang mga interval, gumulong ng isang 6-sided na dice ng 50 beses, o maghagis ng barya ng 128 beses. Ang kinakailangang ito ay ipinatupad upang mabawasan ang panganib na nakasalalay lamang sa random number generator (RNG) ng wallet.
Ang mga bersyon na inirerekomenda ay malawak. Para sa Mk2 at Mk3, ito ay mga firmware na may bersyon 4.0.1 hanggang 4.1.9. Para sa Mk4 at Mk5, ito ay mga standard na firmware na mas mababa sa 5.6.0, at mga Edge firmware na mas mababa sa 6.6.0X. Para sa mga Q device, ito ay mga standard na firmware na mas mababa sa 1.5.0Q, at mga Edge firmware na mas mababa sa 6.6.0QX. Ayon sa independiyenteng pagsusuri ng Block, dapat isama ang mga bersyon hanggang 4.0.0 ng Mk2 at Mk3, na mas malawak pa sa opisyal na limitasyon ng CoinKite. Binabalaan din nito na hindi sapat ang mga pamantayan sa kaligtasan na ibinigay ng tagagawa upang maging kampante.
Ang pangunahing sanhi ng kahinaan na ito ay matatagpuan sa fallback code ng MicroPython. Ayon sa pagsusuri ng Block, ang isang function flag na tinukoy bilang "0" ay maling itinuring na "umiiral," na nagresulta sa pagruta ng mga kahilingan para sa pagbuo ng random na numero sa isang deterministic na fallback. Dahil dito, kung ang isang seed ay nabuo nang walang sapat na panlabas na entropy, ang seguridad ay lubhang nakompromiso. Ang sapilitang pisikal na input ay nilalayon upang limitahan ang pinsala, kahit na kung ang pagbuo ng random na numero ng aparato ay mabigo sa hinaharap, ngunit hindi ito maaaring i-apply sa mga seed na nabuo na.
Ang update na ito ay naglalaman din ng maraming pagpapabuti sa seguridad, bukod pa sa pagbuo ng seed. Ito ay nag-uugnay ng pagsusuri ng USB sa mga hakbang na PSBT checksum, muling sinusuri ang mga byte ng transaksyon bago lagdaan, at pinipigilan ang SIGHASH_SINGLE mode bilang default. Nililimitahan din nito ang pag-download ng USB sa kasalukuyang naka-encrypt na resulta ng sesyon, at nagdagdag ng mga feature tulad ng pag-verify ng haba ng file ng firmware, pagtigil sa mga permanenteng problema sa RNG, at pag-verify ng koneksyon sa hardware RNG sa panahon ng pag-boot.
Ang paglipat ay may isang eksepsiyon. Ang mga gumagamit na gumagamit ng mahinang firmware at nagsagawa ng higit sa 50 na pag-ikot ng dice sa ilalim ng patas, independyente, at pribadong mga kondisyon ay hindi kailangang lumipat. Gayunpaman, kung hindi sapat ang bilang ng pag-ikot o kung walang katiyakan tungkol sa mga kondisyon, kinakailangang bumuo ng bagong seed at ilipat ang mga pondo. Ayon sa opisyal na gabay ng CoinKite, ang proseso ng paglipat ay dapat isagawa sa sumusunod na pagkakasunod-sunod: pagbuo ng bagong seed, pag-backup, pag-verify ng fingerprint ng wallet, pag-verify ng address ng pagtanggap sa device, pagpapadala ng maliit na halaga para sa pagsubok, at pagkatapos ay ang paglipat ng buong balanse. Ang pagkopya o pag-restore ng wallet ay hindi itinuturing na pagbuo ng bagong seed.
Ang Coinstrike ay nagpahayag na may ilang mga customer na nakaranas ng malaking pinsala, at kasalukuyang iniimbestigahan ito ng mga awtoridad. Gayunpaman, hindi nila ibinunyag ang eksaktong bilang ng mga biktima o ang kabuuang halaga ng pagkalugi. Bukod pa rito, binigyang-diin nila na ang mga kasalukuyang hakbang sa pagsusuri na isinasagawa (tulad ng pagsusuri ng source code, pagsubok sa random number generator ng aktwal na hardware, at pagsubaybay sa mga build at random number path) ay hindi sapat upang magsagawa ng kumpletong pagsusuri sa buong binayong programa.
Buod ito ng AI. Basahin ang buong artikulo sa source.