▼ Bear
Impact
98 · Hoog
Na de hack van Coldcard ter waarde van 130 miljard won, is een grootschalige beveiligingsupdate uitgevoerd
Decrypt · Aug 21, 11:40 PMBron bekijken ↗
Bitcoin hardware wallet fabrikant CoinKite adviseert gebruikers van de Coldcard Mk4, Mk5 en Q modellen om onmiddellijk hun firmware te updaten naar versie 5.6.1 en 1.5.1Q. Deze maatregel is een gevolg van een grootschalige hack die gebruikmaakte van een beveiligingslek in de seedgeneratie, dat al sinds 2021 bestond. CoinKite heeft gedurende drie weken een intensieve beveiligingscontrole uitgevoerd, waarbij onder meer externe beveiligingsonderzoekers en het AI-model 'Kimi' betrokken waren.
Het belangrijkste probleem bij deze kwetsbaarheid is het gebrek aan entropie. Bij sommige Coldcard-apparaten werd tijdens het genereren van de seed niet voldoende willekeurigheid gewaarborgd, waardoor de beveiligingssterkte drastisch daalde van 128 bits naar ongeveer 40 bits. Hierdoor kon een aanvaller, zonder fysieke toegang, de private sleutel achterhalen en de wallet stelen. CoinKite suggereert dat de aanvaller mogelijk een verouderde, open-source firmwareversie met behulp van AI heeft geanalyseerd om deze kwetsbaarheid te ontdekken.
De aanvallen begonnen in juli, en slechts met de eerste aanval werden binnen 25 minuten ongeveer 594 BTC (toen ongeveer 38 miljard won) gestolen van ongeveer 500 wallets. Galaxy Research heeft vastgesteld dat tot begin augustus ongeveer 8,86 miljoen dollar (ongeveer 120 miljard won) was gestolen van 4.585 adressen. De aanval lijkt doelgericht en geprogrammeerd te zijn, en er wordt gewezen op de mogelijke inzet van grote taalmodellen (LLM). Op 14 augustus werd geschat dat er in totaal meer dan 1.778 BTC was gestolen, wat overeenkomt met ongeveer 112 miljoen dollar (ongeveer 150 miljard won) op basis van de toenmalige koers. Tot nu toe bedragen de totale verliezen ongeveer 130 miljoen dollar (ongeveer 170 miljard won).
De nieuwe firmware heeft de manier waarop seeds worden gegenereerd fundamenteel veranderd. Gebruikers moeten nu zelf willekeurigheid toevoegen door ofwel 65 keer een sleutel in te voeren, 50 keer een dobbelsteen te gooien, of 128 keer een munt op te gooien. Het apparaat combineert deze willekeurigheid vervolgens met zijn eigen interne willekeurigheid om de seed te genereren. Bovendien is de bestaande Yasmarang pseudo-random number generator vervangen door een SHA-256 Hash_DRBG, en er is een controlefunctie toegevoegd om hardwarematige fouten in de random number generator te detecteren. Gebruikers die tussen 2021 en juli 2026 een seed hebben gegenereerd, moeten deze met de nieuwe firmware opnieuw genereren en hun activa naar een nieuwe wallet verplaatsen.
De beveiliging van gedeeltelijk ondertekende Bitcoin-transacties (PSBT) is verder verbeterd. Voorheen bestond er een theoretisch risico dat een beschadigde computer, verbonden via USB, een transactie kon wijzigen voordat deze werd ondertekend, nadat de gebruiker was geverifieerd. Na de update wordt de integriteit van de transactie vlak voor het ondertekenen opnieuw gecontroleerd, en bij detectie van manipulatie wordt het ondertekenen gestopt en wordt een waarschuwing weergegeven. CoinKite heeft verklaard dat dit probleem slechts theoretisch is en dat er geen daadwerkelijke gevallen van misbruik zijn bekend. Charles Guillemet, CTO van Ledger, zei:
Door AI samengevat. Lees het volledige artikel bij de bron.