▼ Ribassista
Impatto
98 · Alto

Colpo informatico da 130 miliardi di won a Coldcard, seguono importanti aggiornamenti di sicurezza

Decrypt · Aug 21, 11:40 PMVedi la fonte ↗
L'azienda CoinKite, produttrice di hardware wallet per Bitcoin, raccomanda agli utenti dei modelli Coldcard Mk4, Mk5 e Q di aggiornare immediatamente il firmware alla versione 5.6.1 e 1.5.1Q, rispettivamente. Questa misura è stata adottata in seguito a un'importante serie di attacchi informatici che sfruttavano una vulnerabilità nella generazione di seed, riscontrata fin dal 2021. CoinKite ha effettuato un'intensa revisione di sicurezza della durata di tre settimane, coinvolgendo ricercatori di sicurezza esterni e il modello di intelligenza artificiale "Kimi". La vulnerabilità principale risiede nella mancanza di entropia. In alcuni dispositivi Cold Card, durante la generazione della chiave segreta, la casualità non è sufficientemente garantita, il che ha drasticamente ridotto la sicurezza da 128 bit a circa 40 bit. Di conseguenza, un attaccante poteva indovinare la chiave privata senza accesso fisico e rubare il portafoglio. CoinKite ha ipotizzato che l'attaccante abbia analizzato una versione obsoleta del firmware open source utilizzando l'intelligenza artificiale per individuare le vulnerabilità. L'attacco è iniziato a luglio, e solo con il primo attacco, in soli 25 minuti, sono stati sottratti circa 594 BTC (all'epoca, circa 380 miliardi di won) da circa 500 portafogli. A inizio agosto, Galaxy Research ha rilevato che circa 8,86 milioni di dollari (circa 1.200 miliardi di won) erano stati rubati da 4.585 indirizzi, e ha sottolineato che l'attacco è stato intenzionale e programmato, suggerendo la possibile utilizzazione di modelli linguistici di grandi dimensioni (LLM). Il 14 agosto, sommando tre attacchi principali e decine di eventi minori, si è calcolato che le perdite totali ammontassero a oltre 1.778 BTC, equivalenti a circa 112 milioni di dollari (circa 1.500 miliardi di won) al prezzo di mercato dell'epoca. Ad oggi, le perdite totali ammontano a circa 130 milioni di dollari (circa 1.700 miliardi di won). Il nuovo firmware ha modificato radicalmente il metodo di generazione delle chiavi. Ora, l'utente deve aggiungere direttamente un elemento di casualità inserendo una sequenza di 65 cifre, lanciando un dado 50 volte o lanciando una moneta 128 volte, e il dispositivo combina questo elemento di casualità con la propria generazione interna per creare la chiave. Inoltre, il vecchio generatore di numeri pseudo-casuali Yasmarang è stato sostituito con l'algoritmo SHA-256 Hash_DRBG, ed è stata aggiunta una funzione di controllo per rilevare eventuali malfunzionamenti del generatore di numeri casuali hardware. Gli utenti che hanno generato chiavi tra il 2021 e il 7 luglio 2026 devono assolutamente rigenerare le chiavi con il nuovo firmware e trasferire i propri asset a un nuovo portafoglio. La sicurezza delle transazioni Bitcoin con firma parziale (PSBT) è stata ulteriormente migliorata. In precedenza, esisteva un rischio teorico che un computer danneggiato, collegato tramite USB, potesse alterare la transazione prima della firma, dopo la verifica dell'utente. Tuttavia, dopo l'aggiornamento, l'integrità della transazione viene verificata nuovamente immediatamente prima della firma, e in caso di rilevamento di alterazioni, la firma viene interrotta e viene visualizzato un avviso. CoinKite ha dichiarato che questo problema è di natura teorica e che non sono stati riscontrati casi reali di abuso. Charles Guillemet, CTO di Ledger, ha affermato:
Contenuto riassunto dall'AI. Leggi l'articolo completo alla fonte.
Commenti 0
Accedi per commentare
Caricamento…