▼ Bear
Hatás
98 · Magas

A Coldcard 130 milliárd won értékű hackelés után nagyszabású biztonsági frissítést hajtottak végre

Decrypt · Aug 21, 11:40 PMForrás megtekintése ↗
A CoinKite, a Bitcoin hardveres tárcák gyártója, azonnal ajánlja a Coldcard Mk4, Mk5 és Q modellek felhasználóinak a firmware 5.6.1 és 1.5.1Q verziókra való frissítést. Ez a lépés a 2021 óta fennálló seed generálási hibát kihasználó nagyszabású hackelés következménye, és a CoinKite intenzív biztonsági ellenőrzést végzett három hétig, beleértve külső biztonsági szakértőket és a "Kimi" nevű AI modellt is. A jelenlegi sebezhetőség lényege az entrópiahiány. Egyes Cold Card eszközök esetében a seed generálás során a véletlenszerűség nem volt megfelelő, ami drámai módon csökkentette a biztonsági szintet 128 bitről körülbelül 40 bitre. Ennek eredményeként az támadók fizikai hozzáférés nélkül is képesek voltak feltételezni a privát kulcsot, és így ellopni a tárcát. A CoinKite felvetette a lehetőséget, hogy a támadó mesterséges intelligenciával elemezte a nyílt forráskódú firmware régebbi verzióit, és így fedezte fel a hibát. A támadás júliusban kezdődött, és már az első támadás során körülbelül 500 tárcából 594 BTC (akkoriban körülbelül 38 milliárd forint) került el. A Galaxy Research nyomon követte a támadást, és augusztus elején 4585 címen körülbelül 88,6 millió dollár (körülbelül 120 milliárd forint) értékű kriptovalutát találtak ellopottnak. Azt is megjegyezték, hogy a támadás szándékos és programozott volt, és felvetették a nagyméretű nyelvi modellek (LLM) használatának lehetőségét. 2023. augusztus 14-én összesen több mint 1778 BTC került ellopásra (akkoriban körülbelül 112 millió dollár, azaz körülbelül 150 milliárd forint), beleértve három fő támadást és számos kisebb eseményt. A jelenlegi összesített károk körülbelül 130 millió dollárra (körülbelül 170 milliárd forintra) rúgnak. Az új firmware alapvetően megváltoztatta a seed generálási módszert. Mostantól a felhasználónak személyesen kell biztosítania a véletlenszerűséget azáltal, hogy 65 alkalommal megad egy kulcsot, 50 alkalommal eldob egy kockát, vagy 128 alkalommal feldob egy érmét, majd a készülék ezt a felhasználói véletlenszerűséget kombinálja a saját véletlenszerűségeivel a seed generálása érdekében. Emellett a korábbi Yasmarang pseudo-véletlenszám generátort egy SHA-256 Hash_DRBG-vel helyezték fel, és hozzáadtak egy olyan ellenőrző funkciót is, amely képes észlelni a hardveres véletlenszám generátor hibáit. Azok a felhasználók, akik 2021 és 2026 júliusa között generáltak seed-et, feltétlenül új seed-et kell generálniuk az új firmware-rel, és át kell helyezniük az eszközeiket egy új tárcába. A részleges aláírású Bitcoin tranzakciók (PSBT) biztonsága is tovább növekedett. Korábban elméleti veszélyt jelentett, hogy egy USB-n keresztül csatlakozó, sérült számítógép aláírás előtt módosíthatja a tranzakciót, még felhasználói ellenőrzés után is. Az új verzióban azonban a tranzakció integritását az aláírás közvetlenül előtti pillanatban is ellenőrzik, és ha módosítást éslelnek, megszakítják az aláírást és figyelmeztetést jelenítenek meg. A CoinKite közleménye szerint ez a probléma csupán elméleti, és nem történt valós visszaélés. Charles Guillemet, a Ledger CTO-ja
AI által összefoglalt tartalom. A teljes cikket olvasd el a forrásnál.
Hozzászólások 0
Belépés , hogy hozzászólhass
Betöltés…