▼ Krintanti
Poveikis
82 · Didelis
„Cold Card“: po „seed“ pažeidimų, privaloma 65 kartų įvesti raktą... Senesniems „wallet“ (piniginėms) būtina migracija
BTC
CryptoSlate · 21h agoŽiūrėti šaltinį ↗
„Coinkite“, „Bitcoin“ „šaltųjų“ piniginių įrenginių gamintoja, rugpjūčio 20 d. paskelbė apie naują „Coldcard“ programinės įrangos versiją. Šis atnaujinimas pagrindinį dėmesį skiria tam, kad sėklos generavimo proceso metu žmogus būtinai įvedinėtų fizinį atsitiktinumą. Vartotojas privalo atlikti vieną iš šių veiksmų: įvesti bent 65 raktus, kurių intervalas yra neprognozuojamas, išmesti 50 šešiopus kubelius arba 128 kartus numesti monetą. Šis reikalavimas yra skirtas sumažinti riziką, susijusią su piniginės atsitiktinumo generatoriumi (RNG).
Rekomenduojamos versijos yra labai įvairios. „Mk2“ ir „Mk3“ modeliams rekomenduojamos programinės įrangos versijos nuo 4.0.1 iki 4.1.9, „Mk4“ ir „Mk5“ modeliams – standartinės programinės įrangos versijos, mažesnės nei 5.6.0, ir „Edge“ programinės įrangos versijos, mažesnės nei 6.6.0X. Taip pat, „Q“ įrenginiams rekomenduojamos standartinės programinės įrangos versijos, mažesnės nei 1.5.0Q, ir „Edge“ programinės įrangos versijos, mažesnės nei 6.6.0QX. Nepriklausomas „Block“ technologijų analizės tyrimas parodė, kad rekomenduojamos versijos turėtų apimti net ir „Mk2“ ir „Mk3“ modelių 4.0.0 versijas, ir įspėjo, kad gamintojo nustatytų saugos standartų nepakanka, kad būtų galima jaustis saugiai.
Šioje pažeidžiamumo šaknis slypi „MicroPython“ atsarginio kodo srityje. „Block“ analizės duomenimis, funkcijų žymuo, kuris turėjo būti nustatytas kaip „0“, buvo klaidingai interpretuojamas kaip „egzistuojantis“, todėl užklausos dėl pseudopaslaptų skaičių galėjo būti nukreipiamos į deterministinį atsarginį režimą. Dėl to, kai buvo generuojamas „seed“ be pakankamo išorinio entropijos šaltinio, saugumas buvo žymiai sumažėjęs. Priverstinis fizinis įvestis yra skirtas apriboti žalą, jei ateityje įrenginys vėl nepavyks generuoti pseudopaslaptų skaičių, tačiau jo negalima taikyti jau sugeneruotam „seed“ skaičiui.
Šis atnaujinimas apima ne tik sėklų generavimą, bet ir daugybę kitų saugumo aspektų. Jis sujungia USB apžvalgą su žingsniniais PSBT kontrolinėmis sumomis, pakartotinai tikrina transakcijų baitus prieš pasirašymą ir numatytojoje konfigūracijoje blokuoja SIGHASH_SINGLE režimą. Taip pat apribotas USB atsisiuntimas tik šiuo metu užšifruotais sesijos rezultatais, pridėtos funkcijos: aparatinės įrangos RNG ryšio patikrinimas paleidimo metu, firmware failų ilgio patikra ir nuolatinio RNG gedimo stabdymas.
Migracijos proceso metu yra viena išimtis. Vartotojai, kurie naudojo pažeidžiamą programinę-aparatinę įrangą ir ne daugiau kaip 50 kartų metė monetą sąžiningomis, nepriklausomomis ir konfidencialiomis sąlygomis, yra atleidžiami nuo migracijos. Tačiau, jei monetos metimų skaičius yra nepakankamas arba nėra įsitikinta, kad sąlygos buvo tinkamos, būtina sugeneruoti naują raktą ir perkelti lėšas. „CoinCait“ oficialiame vadove nurodoma, kad naujo rakto generavimas, jo saugojimas, piniginės atspaudų patikrinimas, įrenginio gavimo adreso patikrinimas, nedidelio testinio siuntimo atlikimas ir, galiausiai, visų lėšų perkėlimas – tai yra rekomenduojama procedūra. Piniginės kopijavimas arba atkūrimas nėra laikomi naujo rakto generavimu.
„Coincait“ pranešė, kad kai kurie klientai patyrė rimtų nuostolių, ir kad tyrimo institucijos vykdo tyrimą. Tačiau bendrovė neatskleidė patvirtinto nukentėjusių asmenų skaičiaus ar bendros nuostolių sumos. Be to, bendrovė nurodė, kad šiuo metu atliekami patikrinimai (šaltinio apžvalga, fizinių įrenginių atsitiktinumo generatoriaus testavimas, pakartotinai sukuriamų versijų ir atsitiktinumo generatoriaus sekimas) nėra išsamus viso modifikuoto programinės įrangos patikrinimas.
AI apibendrintas turinys. Visą straipsnį skaitykite šaltinyje.