▼ Íslitheach
Tionchar
98 · Ard
Colldcard, hackáilte tar éis gur cuireadh isteach i dtáirge 130 billiún won, agus nuashonrú móraíochta slándúir a rinneadh
Decrypt · Aug 21, 11:40 PMFéach an fhoinse ↗
Roinn CoinKite, monaróir le péineanna cruinnithe bitcoin, an moltaíocht chun uasmhargú tapa le haghaidh úsáideoirí na modailí Coldcard Mk4, Mk5, agus Q go leith, go dtí na leaganacha 5.6.1 agus 1.5.1Q de bhriogáid an fheidhme. Tá an uasmhargú seo mar chuid de phroiseas leigheas tar éis tús a chur le himeacht mhór hackála ó 2021, áit a ndearnadh úsáid de bhreithniú ar locht sa chreat seo. Le linn trí seachtain, rinne CoinKite iniúchadh slándúla, lena n-áirítear taighdeoirí slándúla seachtracha agus samhail AI 'Kimi'.
Le linn an bhaintribh seo, is é an easlas na heiltróipe an phríomhcheist. I roinnt trealamh "cold card", ní thugtar go leor randamachta le linn ginearálta na síoda, mar sin thit an leibhéal slándaithe go tapa ó 128-bit go thart ar 40-bit. Mar sin, bhí an deis ag an neamhdheimhnithe chun an eochair phearsanta a aimsiú gan aon rochtain fisiceach, agus an t-airgead a dhíol. Mhol CoinKite go bhféadfadh an neamhdheimhnithe an leagan seanchadhnach den fhirméir oscailte a anailís mar gheall ar a gcuid eolas AI, agus mar sin a bhreathnuigh sé na lochtanna.
Thosaigh an t-ionsaí i mí Iúil, agus leis an gcéad ionsaí amháin, robh thart ar 500 leasáid agus 594 BTC (timpeall ar 38 billiún won ag an am) curtha i láthair. Léigh Galaxy Research go raibh thart ar 8.86 milliún dollar (timpeall ar 120 billiún won) curtha i láthair ó 4,585 seoladh, agus thug siad faoi deara go raibh an t-ionsaí pléine agus ríomhthiomaithe, agus gur bhféadfaí modail teanga mór (LLM) a úsáid. Ar an 14ú lá de mhí Lúnasa, rinneadh trí mheath ionsaithe mór agus go leor eachtraí beaga, agus tháinig sé chomh fada sin go raibh thart ar 1,778 BTC, nó thart ar 112 milliún dollar (timpeall ar 150 billiún won) curtha i láthair. Go dtí an lá inniu, tá an damáiste iomlán timpeall ar 130 milliún dollar (timpeall ar 170 billiún won).
Tá hathruithe bunúsacha déanta ag an bhfreastadh nua ar an modh a ginearálfar síolta. Anois, ní féidir leis an úsáideoir ach randamacht a chur leis féin trí a roghnú ceann de na bealaí seo: 65 iontráil chuig an eochair, 50 rollaíocht dice, nó 128 scaoileadh coin. Déantar ansin a chomhtháthú leis an randamacht féin-ghinearaithe ag an bhfeiste chun an shioll a ghnáth. Chomh maith leis sin, tá an gineadóir pseudo-randamach Yasmarang atá ann cheana féin tar éis a bheith athshaoithe le SHA-256 Hash_DRBG, agus tá feidhm breise curtha isteach chun glaochtaí ar gineadóir randamach crua a bhaint amach. Má ghin an t-úsáideoir shioll idir 2021 agus 7 Iúil 2026, ní mór dó an shioll a ghnathú arís leis an bhfreastadh nua agus a shaoirse a aistriú chuig mála nua.
Bunaidhíochtí sonraíochtaí bitcoin (PSBT) feabhsaithe freisin ó thaobh slándaithe de. Roimhe seo, bhí baol teoiriciúil ann gur féidir le ríomhaire damasach ceangailte le USB tréadanna a mhodhnú roimh na sonraíochtaí, tar éis dár n-dhearbhaigh an t-úsáideoir iad. Ach tar éis an nuashonrú, déantar athbhreithniú ar slánacht na tréadanna díreach roimh na sonraíochtaí, agus má faightear modhnú, cuireann sé deireadh leis na sonraíochtaí agus taispeánann fógra. Dúirt CoinKite go bhfuil an cheist seo ar leibhéal teoiriciúil agus nach bhfuil aon chásanna cleachtach de mhíchearta. Charles Guillemet, Ard-Stiúrthóir Teicneolaíochta Ledger
Ábhar achoimrithe ag IS. Léigh an t-alt iomlán ag an bhfoinse.