▼ Lejupejoša
Ietekme
82 · Augsta

Cold Card: Pēc "seed" ievainojuma, obligāti jāievada atslēga 65 reizes... Esošajiem digitālajiem maksājumu līdzekļiem ir obligāti jāveic pāreja uz jaunu sistēmu

BTC
CryptoSlate · 20h agoSkatīt avotu ↗
Bitcoin programmatūras un aparatūras ražotājs Coinkite 20. augustā paziņoja par jauna Coldcard programmatūras atjauninājuma izlaišanu. Šī atjauninājuma galvenā iezīme ir tā, ka tā obligāti prasa lietotājiem manuāli ievadīt fizisku nejaušību sēklu ģenerēšanas procesā. Lietotājiem ir jāveic viens no šiem pasākumiem: ievadīt vismaz 65 atslēgas ar neparedzamu intervālu, uzmest 50 reizes seju ar sešām pusēm, vai uzmest 128 reizes monētu. Šis nosacījums ir paredzēts, lai samazinātu risku, kas saistīts ar atkarību tikai no naudas mirstošās ģeneratora (RNG). Ieteikumiem ir piemērojami daudzi programmatūras versiju varianti. Mk2 un Mk3 ierīcēm ieteicams izmantot programmatūras versijas no 4.0.1 līdz 4.1.9, Mk4 un Mk5 ierīcēm – standarta programmatūras versijas zem 5.6.0 un Edge programmatūras versijas zem 6.6.0X, savukārt Q ierīcēm – standarta programmatūras versijas zem 1.5.0Q un Edge programmatūras versijas zem 6.6.0QX. Neatkarīga tehniskā analīze par Block norādīja, ka ieteikumiem jāattiecas arī uz Mk2 un Mk3 ierīču 4.0.0 versijām, kas ir plašāks diapazons nekā Coinakite oficiāli norādīts, un brīdināja, ka tikai ražotāja noteiktie drošības standarti nav pietiekami, lai nodrošinātu pilnīgu drošību. Šīs ievainojamības galvenais iemesls ir MicroPython atpakaļejošajā kodā. Saskaņā ar Block analīzi, funkcijas karodziņš, kas definēts kā nulle, tika interpretēts kā "esošs", kas varēja izraisīt nejaušības skaitļu ģenerēšanas pieprasījumu novirzīšanu uz deterministisku atpakaļejošo kodu. Tā rezultātā, ja tika ģenerēts sēklas kods bez pietiekama ārējā entropijas, drošība tika būtiski apdraudēta. Spēkaini fiziski ievadi tiek izmantoti, lai ierobežotu zaudējumus, pat ja nākotnē ierīces nejaušības skaitļu ģenerēšana atkal neizdosies, taču tos nevar piemērot jau ģenerētam sēklas kodam. Šis atjauninājums ietver ne tikai sēklu ģenerēšanas drošības aspektus, bet arī daudzus citus drošības uzlabojumus. Tas saista USB atmiņas pārskatus ar pakāpeniskiem PSBT kontrolsummu pārbaudēm, atkārtoti pārbauda transakciju baitus pirms parakstīšanas un pēc noklusējuma bloķē SIGHASH_SINGLE režīmu. USB lejupielādes ir ierobežotas līdz pašreizējiem šifrātiem sesijas rezultātiem, un ir pievienotas funkcijas, kas pārbauda aparatūras RNG savienojumu pie palaišanas, kā arī aptur ilgstošus RNG kļūmju gadījumus un pārbauda aparatūras RNG failu garumu. Migrācijas procesam ir viens izņēmums. Lietotāji, kas izmantoja vāju programmatūru, bet ir veiksmīgi, godīgā, neatkarīgā un konfidenciālā veidā veikuši vairāk nekā 50 monētu izmešanas reizes, ir atbrīvoti no migrācijas. Tomēr, ja izmešanas reizes ir mazākas vai ja nav pārliecības par šiem nosacījumiem, ir obligāti jāģenerē jauns atslēgas vārds un jāpārskaita līdzekļi. CoinKite oficiālajā rokasgrāmatā norādīts, ka jauna atslēgas vārda ģenerēšana, dublējums un kriptovalūtas mirstības pirkstu nospieduma pārbaude, ierīces saņemšanas adrese, neliela testa pārskaitījuma veikšana un pēc tam visu atlikumu pārskaitīšana ir pareizā rīcības kārtība. Mirstības klona vai atjaunošana netiek uzskatīta par jauna atslēgas vārda ģenerēšanu. Coinstrike paziņoja, ka daži klienti ir cietuši no nopietniem zaudējumiem, un ka izmeklēšanas iestādes veic izmeklēšanu. Tomēr uzņēmums nepublicēja apstiprināto upuru skaitu vai kopējo zaudējumu apmēru. Turklāt tika norādīts, ka pašreizējie publiskoti pārbaudes punkti (koda pārskatīšana, reālo ierīču reģistratoru testēšana, atkārtoti izveidotu versiju un reģistratoru ceļu izsekošana) neaptver pilnīgu auditēšanu visiem modificētajiem binārajiem failiem.
AI apkopots saturs. Pilnu rakstu lasiet avotā.
Komentāri 0
Pieteikties lai komentētu
Ielādē…