▼ Bear
Påvirkning
82 · Høy

Kald lommebok: Etter sårbarheten i seed-funksjonen, er det nå obligatorisk å taste inn nøkkelen 65 ganger. Eksisterende lommebøker må oppgraderes

BTC
CryptoSlate · 19h agoVis kilde ↗
Bitcoin-hardwareprodusenten Coinkite lanserte 20. august en ny standardprogramvare for Coldcard. Denne oppdateringen fokuserer på å tvinge brukeren til å manuelt og fysisk generere tilfeldighet under frøgenereringsprosessen. Brukeren må utføre minst én av følgende handlinger: taste inn 65 eller flere tilfeldige tegn med uforutsigbare intervaller, kaste en seksidig terning 50 ganger, eller kaste en mynt 128 ganger. Dette kravet er en forholdsregel for å redusere risikoen ved å kun stole på lommebokens tilfeldighetsgenerator (RNG). Versjonene som omfattes av anbefalingen er mange. For Mk2 og Mk3 gjelder firmwareversjoner fra 4.0.1 til 4.1.9. For Mk4 og Mk5 gjelder standard firmwareversjoner under 5.6.0, samt Edge-firmwareversjoner under 6.6.0X. For Q-enhetene gjelder standard firmwareversjoner under 1.5.0Q og Edge-firmwareversjoner under 6.6.0QX. En uavhengig teknisk analyse utført av Block viser at anbefalingen bør omfatte Mk2 og Mk3-versjoner helt ned til 4.0.0, og advarer mot å stole utelukkende på sikkerhetsstandardene som er fastsatt av produsenten. Denne sårbarheten skyldes i utgangspunktet en feil i MicroPython-koden som håndterer feilsituasjoner. Ifølge analysen fra Block ble en funksjonsflagg som var definert som "0" behandlet som "eksisterende", noe som førte til at forespørsler om tilfeldig tallgenerering kunne bli omdirigert til en deterministisk feilhåndteringsrutine. Som et resultat ble sikkerheten betydelig kompromittert i tilfeller der en "seed" ble generert uten tilstrekkelig ekstern entropi. Tvungen fysisk input er ment å begrense skaden selv om tilfeldig tallgenereringen skulle feile i fremtiden, men den kan ikke brukes til å korrigere en allerede generert "seed". Denne oppdateringen inkluderer flere sikkerhetsforbedringer i tillegg til endringer knyttet til generering av nøkler. Den kobler USB-gjennomgang til trinnvise PSBT-kontrollsummer, utfører en ny kontroll av transaksjonsdata før signering, og blokkerer som standard SIGHASH_SINGLE-modusen. Den begrenser USB-nedlastinger til resultater fra den nåværende krypterte sesjonen, og inkluderer også funksjoner for å verifisere lengden på firmware-filer, stoppe vedvarende RNG-feil, og bekrefte tilkoblingen til maskinvare-RNG ved oppstart. Migreringsplikten har ett unntak. Brukere som har brukt sårbar programvare og kastet terningen mer enn 50 ganger under rettferdige, uavhengige og konfidensielle forhold, er fritatt fra migrering. Men hvis antall kast er utilstrekkelig, eller hvis man ikke er sikker på at forholdene var oppfylt, må man generere en ny seed, og overføre midlene. CoinCites offisielle veiledning anbefaler følgende rekkefølge: generering av en ny seed, sikkerhetskopiering og verifisering av lommebokens unike identifikator, verifisering av mottakeradressen på enheten, overføring av en liten testtransaksjon, og deretter overføring av hele saldoen. Kopiering eller gjenoppretting av lommeboken regnes ikke som generering av en ny seed. Coinstrike har uttalt at enkelte kunder har blitt utsatt for alvorlige tap, og at etterforskningsmyndigheter er involvert i saken. De har imidlertid ikke offentliggjort antall berørte kunder eller det totale omfanget av tapene. Videre har de presisert at de nåværende kontrollpunktene som er offentliggjort (kildekodeanalyse, testing av tilfeldig tallgenerering på fysisk maskinvare, og muligheten til å reprodusere og spore tilfeldig tallgenereringen) ikke utgjør en fullstendig revisjon av hele den modifiserte programvaren.
Innhold oppsummert av AI. Les hele artikkelen hos kilden.
Kommentarer 0
Logg inn for å kunne kommentere
Laster…