▼ Bear
Impak
98 · Tinggi

Setelah kejadian penggodam yang mengakibatkan kerugian 130 miliar won pada sistem Coldcard, pembaruan keamanan berskala besar telah dilakukan

Decrypt · Aug 21, 11:40 PMLihat sumber ↗
Syarikat pengeluar dompet perkakasan Bitcoin, CoinKite, mengesyorkan agar pengguna Coldcard Mk4, Mk5, dan model Q segera mengemas kini perisian mereka ke versi 5.6.1 dan 1.5.1Q. Tindakan ini adalah sebagai respons kepada kejadian penggodam berskala besar yang telah berlaku sejak tahun 2021, yang mengeksploitasi kelemahan dalam proses penjanaan kunci. CoinKite telah menjalankan pemeriksaan keselamatan intensif selama tiga minggu, melibatkan penyelidik keselamatan luaran dan model AI bernama 'Kimi'. Kerentanan utama pada masalah ini adalah kekurangan entropi. Pada beberapa perangkat cold card, keacakan yang cukup tidak terjamin selama pembuatan seed, sehingga kekuatan keamanan turun drastis dari 128 bit menjadi sekitar 40 bit. Akibatnya, penyerang dapat menebak kunci pribadi tanpa akses fisik dan mencuri dompet. CoinKite menyatakan bahwa penyerang mungkin telah menganalisis versi lama firmware sumber terbuka menggunakan kecerdasan buatan untuk menemukan cacat tersebut. Serangan itu bermula pada bulan Julai, dan hanya melalui serangan pertama, kira-kira 500 dompet telah diserang dalam masa 25 minit, mengakibatkan pencurian sebanyak 594 BTC (yang bernilai sekitar 380 bilion won pada masa itu). Pada awal bulan Ogos, Galaxy Research mengesan bahawa kira-kira 8.86 juta dolar (sekitar 120 bilion won) telah dicuri daripada 4,585 alamat, dan mereka menunjukkan bahawa serangan itu dilakukan secara sengaja dan melalui cara yang diprogramkan, dengan kemungkinan penggunaan model bahasa besar (LLM). Pada 14 Ogos, jumlah keseluruhan BTC yang dicuri, termasuk tiga serangan utama dan puluhan kejadian kecil, adalah lebih daripada 1,778 BTC, yang bernilai sekitar 112 juta dolar (sekitar 150 bilion won) pada harga pasaran pada masa itu. Setakat ini, jumlah kerugian kumulatif adalah sekitar 130 juta dolar (sekitar 170 bilion won). Perisian tegar (firmware) yang baru telah mengubah secara fundamental cara penjanaan kod. Kini, pengguna perlu menambahkan elemen rawak secara langsung melalui salah satu daripada tiga cara: memasukkan kod 65 kali, memutar dadu 50 kali, atau membalikkan syiling 128 kali. Peranti kemudiannya menggabungkan elemen rawak ini dengan elemen rawak dalamannya untuk menghasilkan kod. Selain itu, penjana nombor rawak tiruan (pseudorandom number generator) Yasmarang yang lama telah digantikan dengan SHA-256 Hash_DRBG, dan fungsi pemeriksaan untuk mengesan kerosakan pada penjana nombor rawak perkakasan juga telah ditambahkan. Pengguna yang menjana kod antara tahun 2021 dan Julai 2026 mesti menjana semula kod menggunakan perisian tegar yang baru dan memindahkan aset mereka ke dompet baru. Keamanan transaksi Bitcoin dengan tanda tangan parsial (PSBT) juga telah ditingkatkan. Sebelumnya, terdapat risiko teoritis di mana komputer yang terhubung melalui USB dan telah terinfeksi dapat memodifikasi transaksi sebelum tanda tangan diberikan, setelah pengguna melakukan verifikasi. Namun, setelah pembaruan, sistem akan memverifikasi ulang integritas transaksi tepat sebelum tanda tangan diberikan. Jika terjadi modifikasi, sistem akan menghentikan proses penandatanganan dan menampilkan peringatan. CoinKite menyatakan bahwa masalah ini bersifat teoritis dan tidak ada kasus penyalahgunaan yang sebenarnya. Charles Guillemet, CTO Ledger, menyatakan..
Kandungan diringkaskan oleh AI. Baca artikel penuh di sumber.
Komen 0
Log masuk untuk boleh mengulas
Memuatkan…