▼ Bear
השפעה
82 · גבוהה

כרטיס קירור, לאחר פגיעות אבטחה במערכת ה-seed: חובה להזין את המפתח 65 פעמים... ארנקים קיימים חייבים לעבור שדרוג

BTC
CryptoSlate · 18h agoצפייה במקור ↗
חברת CoinKite, יצרנית ארנקים חומרה לביטקוין, חשפה ב-20 באוגוסט את גרסת התוכנה החדשה של מכשיר ה-Coldcard. עדכון זה מתמקד בעיקר בכך שהוא מחייב את המשתמש להזין באופן פיזי רנדומליות אמיתית במהלך יצירת ה-seed. המשתמש חייב לבצע אחת מהפעולות הבאות: להזין לפחות 65 מקשים במרווחים בלתי צפויים, לגלגל קוביה בעלת 6 צדדים 50 פעמים, או להטיל מטבע 128 פעמים. דרישה זו נועדה להפחית את הסיכון הכרוך בהסתמכות בלעדית על מחולל המספרים האקראיים (RNG) של הארנק. הגרסאות המומלצות לעדכון הן רבות. עבור דגמי Mk2 ו-Mk3, מומלץ לעדכן את ה-firmware לגרסה 4.0.1 עד 4.1.9. עבור דגמים Mk4 ו-Mk5, מומלץ לעדכן את ה-firmware לגרסה 5.6.0 ומטה, או את ה-edge firmware לגרסה 6.6.0X ומטה. עבור מכשירי Q, מומלץ לעדכן את ה-firmware הסטנדרטי לגרסה 1.5.0Q ומטה, או את ה-edge firmware לגרסה 6.6.0QX ומטה. ניתוח טכנולוגי עצמאי של Block הראה כי יש לכלול גם את גרסה 4.0.0 של דגמים Mk2 ו-Mk3, מעבר לגבולות הרשמיים שנקבעו על ידי Coinakite, והוא מזהיר כי אי אפשר להיות בטוחים רק על סמך רמות הבטיחות שנקבעו על ידי היצרן. הגורם הבסיסי לפגיעות הזו נמצא בקוד הגיבוי (fallback) של MicroPython. לפי ניתוח של Block, דגל פונקציה שהוגדר כאפס טופל כאילו הוא "קיים", מה שיכול היה להוביל לכך שבקשת יצירת מספרים אקראיים תופנה לקוד גיבוי דטרמיניסטי. כתוצאה מכך, כאשר נוצר "סיד" (seed) ללא מספיק מקורות אקראיים חיצוניים, האבטחה נפגעה באופן משמעותי. הקלט הפיזי הכפוי נועד להגביל את הנזק, גם אם יצירת המספרים האקראיים במכשיר תיכשל בעתיד, אך הוא אינו יכול לשמש לתיקון "סיד" שכבר נוצר. העדכון הנוכחי כולל מספר רב של שיפורי אבטחה, בנוסף ליצירת מפתחות. הוא משלב סקירת USB עם בדיקת סכום ביקורת (checksum) של PSBT בשלבים, בודק מחדש את הבתים של העסקה לפני החתימה, וחוסם כברירת מחדל את מצב SIGHASH_SINGLE. בנוסף, הוא מגביל את ההורדה של ה-USB לתוצאות הסשן המוצפנות הנוכחיות, מוסיף בדיקת תקינות של אורך קבצי ה-Firmware, מפסיק תקלות RNG מתמשכות, ומוסיף פונקציה לבדיקת חיבור ל-RNG חומרה בזמן האתחול. הנה התרגום: קיימת יוצאת מן הכלל אחת לגבי חובת המעבר. משתמשים שהשתמשו בתוכנה פגיעה וגלגלו מטבעות 50 פעמים או יותר בתנאים הוגנים, עצמאיים וסודיים, פטורים מהמעבר. עם זאת, אם מספר הפעמים אינו מספיק או אם אין ודאות לגבי התנאים, יש ליצור seed חדש ולבצע העברה של הכספים. המדריך הרשמי של CoinKite ממליץ על ביצוע השלבים הבאים: יצירת seed חדש, גיבוי, בדיקת טביעת האצבע של הארנק, אימות כתובת קבלה פיזית, ביצוע העברה ניסיונית בסכום קטן, ולאחר מכן העברה של כל היתרה. שכפול או שחזור של ארנק אינם נחשבים ליצירת seed חדש. Coinstrike מסרה כי חלק מהלקוחות ספגו נזקים משמעותיים, וכי גורמי החקירה פועלים בבדיקת הנושא. עם זאת, החברה לא חשפה את מספר הקורבנות המאומתים או את היקף הנזקים הכולל. בנוסף, החברה הדגישה כי בדיקות השקיפות הנוכחיות (סקירת קוד, בדיקת מסלולי RNG בחומרה, בנייה ניתנת לשחזור ומעקב אחר מסלולי הקוביות) אינן מהוות ביקורת מלאה של כל ה-binary המתוקן.
תוכן מסוכם על ידי AI. את הכתבה המלאה קראו במקור.
תגובות 0
התחברות כדי להגיב
טוען…