▼ Bear
Påvirkning
98 · Høy

Etter hackingforsøket som kostet Coldcard 130 milliarder won, er det gjennomført omfattende sikkerhetsoppdateringer

Decrypt · Aug 21, 11:40 PMVis kilde ↗
Bitcoin-hardwareprodusenten CoinKite anbefaler umiddelbar oppgradering av fastvaren til versjon 5.6.1 og 1.5.1Q for brukere av Coldcard Mk4, Mk5 og Q-modellene. Denne anbefalingen kommer som en oppfølging av en stor hackingsak som utnyttet en feil i frøgenereringen som har eksistert siden 2021. CoinKite har gjennomført en intensiv sikkerhetskontroll i løpet av tre uker, inkludert involvering av eksterne sikkerhetsforskere og AI-modellen "Kimi". Denne sikkerhetshullens kjerneproblem er mangel på entropi. I enkelte Cold Card-enheter ble ikke tilfeldighetene tilstrekkelig sikret under generering av nøkler, noe som resulterte i et dramatisk fall i sikkerhetsnivået fra 128-bit til omtrent 40-bit. Som et resultat kunne angripere gjette private nøkler uten fysisk tilgang og dermed stjele lommebøker. Coinkite antyder at angriperen kan ha analysert eldre versjoner av åpen kildekode-firmware ved hjelp av kunstig intelligens for å oppdage disse feilene. Angrepet startet i juli, og allerede med det første angrepet ble omtrent 594 BTC (tilsvarende rundt 380 millioner kroner) stjålet fra nesten 500 lommebøker på under 25 minutter. Galaxy Research har beregnet at per tidlig august var omtrent 8,86 millioner dollar (rundt 1,2 milliarder kroner) stjålet fra 4585 adresser, og de har påpekt at angrepet ser ut til å være bevisst og utført ved hjelp av programmering, og at det kan være brukt store språkmodeller (LLM). Den 14. august ble det totalt stjålet over 1778 BTC, tilsvarende rundt 112 millioner dollar (omtrent 1,5 milliarder kroner), inkludert tre større angrep og flere mindre hendelser. Totalt har tapene så langt nådd omtrent 130 millioner dollar (rundt 1,7 milliarder kroner). Den nye firmwaren har endret måten frø genereres på. Nå må brukeren selv bidra med tilfeldighet ved å enten taste inn en kode 65 ganger, kaste en terning 50 ganger, eller kaste en mynt 128 ganger. Enheten kombinerer deretter denne brukergenererte tilfeldigheten med sin egen interne tilfeldighet for å generere frøet. I tillegg er den eksisterende Yasmarang-backup-pseudotilfeldig tallgeneratoren erstattet med SHA-256 Hash_DRBG, og en funksjon for å oppdage feil i maskinvarebaserte tilfeldighetsgeneratorer er også lagt til. Brukere som genererte frø mellom 2021 og juli 2026, må generere frøet på nytt med den nye firmwaren og overføre sine eiendeler til en ny lommebok. Sikkerheten for delvis signerte Bitcoin-transaksjoner (PSBT) er også forbedret. Tidligere var det en teoretisk risiko for at en skadet datamaskin, koblet til via USB, kunne endre transaksjonen før signering, etter brukerbekreftelse. Etter oppdateringen blir transaksjonens integritet verifisert på nytt rett før signering, og hvis endringer oppdages, vil signeringen avbrytes og en advarsel vises. CoinKite har uttalt at dette problemet kun er teoretisk, og at det ikke finnes noen kjente tilfeller av misbruk. Charles Guillemet, CTO i Ledger, uttaler:
Innhold oppsummert av AI. Les hele artikkelen hos kilden.
Kommentarer 0
Logg inn for å kunne kommentere
Laster…