▼ Bear
Hatás
82 · Magas
A cold card használata esetén, a seed kulcs sérülékenysége miatt, a felhasználónak 65 alkalommal kell beírnia a kulcsot… A meglévő tárcák esetében a migráció elengedhetetlen
BTC
CryptoSlate · 19h agoForrás megtekintése ↗
A Coinkite, egy Bitcoin hardveres tárcákat gyártó cég, 2023. augusztus 20-án bejelentette a Coldcard új verziójának megjelenését. Ez a frissítés elsősorban arra összpontosít, hogy a seed (mag) létrehozásakor a felhasználó személyesen, fizikai módon generáljon véletlenszámokat. A felhasználónak legalább 65 billentyűleütést kell végrehajtania, amelyeket nem lehet előre megjósolni, vagy 50 alkalommal meg kell dobnia egy hatoldalas kockát, vagy 128-szor egy érmét. Ez a feltétel azért van, hogy csökkentsék a tárca véletlenszám-generátorának (RNG) kizárólagos használatából adódó kockázatot.
A javaslatok vonatkozásában figyelembe vett verziók széles skáláját ölelik fel. Az Mk2 és Mk3 modelleknél a 4.0.1 és 4.1.9 közötti firmware verziők, az Mk4 és Mk5 modelleknél az 5.6.0-nál alacsonyabb standard firmware verziók, valamint a 6.6.0X-nél alacsonyabb Edge firmware verziók, míg a Q modelleknél a 1.5.0Q-nál alacsonyabb standard firmware verziók és a 6.6.0QX-nél alacsonyabb Edge firmware verziók tartoznak a javaslatok alá. A Block független technikai elemzése rámutatott, hogy a Coinstrike hivatalos határokon túl is, az Mk2 és Mk3 modellek 4.0.0 verziójáig terjedő szoftvereket kell figyelembe venni, és figyelmeztetett arra, hogy a gyártó által meghatározott biztonsági előírások önmagukban nem garantálják a biztonságot.
A jelenlegi sebezhetőség alapvető oka a MicroPython visszaváltási kódjában rejlik. A Block elemzése szerint, egy nullára állított funkciójelzőt úgy kezelték, mintha "létre jönne", ami lehetővé tette, hogy a véletlenszám-generálási kérések determinisztikus visszaváltásra irányuljanak. Ez azt eredményezte, hogy, ha a seed (kezdeti érték) megfelelő külső entrópiák nélkül generálódott, a biztonság jelentősen gyengült. A kényszerített fizikai bemenet célja, hogy a jövőben, ha a készülék véletlenszám-generálása ismét sikertelenül zajlik, korlátozza a károkat, de sajnos nem alkalmazható a már generált seedre.
A frissítés számos biztonsági elemet tartalmaz, nem csak a seed generálással kapcsolatosakat. A USB-hez kapcsolódó funkciókat lépésről lépésre ellenőrző PSBT checksummal integráltuk, a tranzakció biteit aláírás előtt újra ellenőrizzük, és alapértelmezés szerint letiltjuk a SIGHASH_SINGLE módot. A USB letöltést a jelenlegi, titkosított munkamenet eredményeire korlátoztuk, valamint hozzáadtunk egy funkciót a firmware fájl hosszának ellenőrzésére, a folyamatos RNG hibák megállítására, és a rendszerindításkor a hardveres RNG kapcsolat ellenőrzésére.
A migrálási kötelezettségnek egyetlen kivétel van. Azok a felhasználók, akik sérülékeny firmware-t használtak, és a kockázatot méltányos, független és zárt körülmények között legalább 50 alkalommal dobták a kockázat, mentesülnek a migrálástól. Azonban, ha a kockázat dobások száma nem megfelelő, vagy nem vagy biztos abban, hogy a feltételek teljesültek, akkor feltétlenül kell új seed-et generálnod, és átutalnod a pénzt. A CoinKite hivatalos útmutatója a következő lépéseket javasolja: új seed generálása, biztonsági mentés, a tárca ujjlenyomatának ellenőrzése, a készüléken található fogadó cím ellenőrzése, egy kis összeget tartalmazó tesztátutalás, majd a teljes egyenleg átutalása. A tárca másolása vagy helyreállítása nem minősül új seed generálásnak.
A Coinstrike közleményben azt állította, hogy egyes ügyfelek jelentős károkat szenvedtek, és a hatóságok vizsgálatot indítottak. Azonban nem hozták nyilvánosságra a megerősített áldozatok számát vagy a teljes kárt. Emellett kifejtették, hogy a jelenleg nyilvánosan elérhető ellenőrzési pontok (forráskód-áttekintés, hardveres véletlenszámgenerátor tesztelése, reprodukálható build és a véletlenszámgenerátor útvonalának nyomon követése) nem jelentenek teljes átfogó auditot a módosított bináris fájlok esetében.
AI által összefoglalt tartalom. A teljes cikket olvasd el a forrásnál.