▼ Bear
影響力
82 · 高

コールドウォレットにおいて、シードキーの脆弱性対策として、65回のキー入力が義務付けられます。既存のウォレットをお使いの場合は、移行が必須です

BTC
CryptoSlate · 19h ago原文を見る ↗
ビットコインのハードウェアウォレットを製造するCoinKite社は、8月20日にColdcardの新しい標準ファームウェアを公開しました。今回のアップデートの主な内容は、シードフレーズの生成プロセスにおいて、必ず人が直接物理的な乱数を入力することを義務付けることです。ユーザーは、予測不可能な間隔で65回以上のキー入力を実行するか、6面サイコロを50回振るか、またはコインを128回投げるかのいずれかを選択し、必ず1つを実行する必要があります。この要件は、ウォレットの乱数生成器(RNG)のみに依存するリスクを軽減するための措置です. 推奨対象となるバージョンは多岐にわたります。Mk2およびMk3は、ファームウェアバージョン4.0.1から4.1.9、Mk4およびMk5は、標準ファームウェアバージョン5.6.0未満、およびEdgeファームウェアバージョン6.6.0X未満、Qシリーズは、標準ファームウェアバージョン1.5.0Q未満、およびEdgeファームウェアバージョン6.6.0QX未満が該当します。Block社の独立した技術分析によると、推奨対象はCoinstrike社の公式な範囲よりも広く、Mk2およびMk3の4.0.0バージョンまで含まれるとのことです。この分析は、メーカーが提示する安全基準だけでは安心できないという警告を発しています. 今回の脆弱性の根本原因は、MicroPythonのフォールバックコードにあります。Blockの分析によると、0で定義された機能フラグが「存在するもの」として扱われたため、乱数生成の要求が決定論的なフォールバック処理にルーティングされる可能性がありました。その結果、十分な外部エントロピーなしにシードが生成された場合、セキュリティが著しく低下しました。強制的な物理入力は、今後のデバイス乱数生成が再び失敗した場合でも被害を制限することを目的としていますが、すでに生成されたシードには遡って適用することはできません. 今回のアップデートには、シード生成以外のセキュリティ関連の機能も多数含まれています。USBレビューを段階的なPSBTチェックサムと連携させ、署名前のトランザクションバイトを再検証し、SIGHASH_SINGLEモードをデフォルトで無効にします。また、USBダウンロードを現在の暗号化されたセッションの結果に限定し、ファームウェアファイルの長さの検証、永続的なRNGの障害停止、起動時にハードウェアRNGとの接続を確認する機能なども追加されました. マイグレーションの義務には例外が一つあります。脆弱なファームウェアを使用中に、サイコロを公正、独立、かつ非公開な条件の下で50回以上振ったユーザーは、マイグレーションが免除されます。ただし、回数が不足している場合や、該当する条件を満たしているか確信がない場合は、必ず新しいシードを生成し、資金を移行する必要があります。CoinKiteの公式ガイドでは、新しいシードの生成、バックアップ、ウォレットのフィンガープリントの確認、デバイス上の受信アドレスの確認、少額のテスト送金、そしてその後の全残高の移行という手順で進めることを推奨しています。ウォレットの複製や復元は、新しいシードの生成とはみなされません. Coinstrikeは、一部の顧客が深刻な被害を受けており、捜査機関が調査中であると発表しました。ただし、確認された被害者数や総損失額は公表されていません。また、現在公開されている検証項目(ソースコードレビュー、実機での乱数生成経路テスト、再現可能なビルドと乱数生成経路の追跡)は、全体の修正済みバイナリに対する完全な監査には該当しないと明記しています.
AIによる要約です。全文は原文でご確認ください。
コメント 0
ログイン するとコメントできます
読み込み中…