▼ Bear
Impact
82 · Hoog
Cold wallets: na de kwetsbaarheid in de seed-functie, is het nu verplicht om 65 keer een pincode in te voeren... Bestaande wallets moeten worden gemigreerd
BTC
CryptoSlate · 22h agoBron bekijken ↗
Bitcoin-hardwareportemonnee fabrikant Coinkite heeft op 20 augustus de nieuwe standaardfirmware voor de Coldcard aangekondigd. Deze update is in de kern gericht op het verplichten van menselijke interactie bij het genereren van de seed, om zo de fysieke willekeurigheid te garanderen. Gebruikers moeten een van de volgende acties uitvoeren: minimaal 65 keer een toets indrukken met onvoorspelbare intervallen, 50 keer een zeszijdige dobbelsteen gooien, of 128 keer een munt opgooien. Dit is een maatregel om het risico te verminderen dat de portemonnee uitsluitend afhankelijk is van de willekeurige getallengenerator (RNG).
De versies waarop de aanbeveling van toepassing is, zijn zeer divers. Voor de Mk2 en Mk3 geldt dit voor firmwareversies 4.0.1 tot en met 4.1.9. Voor de Mk4 en Mk5 geldt dit voor standaard firmwareversies lager dan 5.6.0 en Edge firmwareversies lager dan 6.6.0X. Voor de Q-apparaten geldt dit voor standaard firmwareversies lager dan 1.5.0Q en Edge firmwareversies lager dan 6.6.0QX. Een onafhankelijke technische analyse van Block heeft aangetoond dat de aanbeveling ook moet gelden voor versie 4.0.0 van de Mk2 en Mk3, en waarschuwt dat men niet kan vertrouwen op de door de fabrikant vastgestelde veiligheidsnormen.
Het fundamentele probleem van deze kwetsbaarheid ligt in de MicroPython fallback-code. Volgens de analyse van Block werd een functie-flag die als nul was gedefinieerd, behandeld alsof deze "bestond", waardoor een verzoek om een willekeurig getal mogelijk werd omgeleid naar een deterministische fallback-procedure. Hierdoor werd de beveiliging aanzienlijk aangetast wanneer een seed werd gegenereerd zonder voldoende externe entropie. Het forceren van fysieke invoer is bedoeld om de schade te beperken, zelfs als de generatie van willekeurige getallen op het apparaat in de toekomst opnieuw zou falen, maar het kan niet worden toegepast op reeds gegenereerde seeds.
Deze update bevat naast het genereren van seeds ook diverse andere beveiligingsverbeteringen. USB-reviews worden gekoppeld aan de stapsgewijze PSBT-checksums, de transactiebytes worden opnieuw gecontroleerd vóór het ondertekenen, en de SIGHASH_SINGLE-modus wordt standaard geblokkeerd. De USB-download wordt beperkt tot de huidige versleutelde sessieresultaten, en er zijn ook functies toegevoegd voor het valideren van de lengte van firmwarebestanden, het stoppen van permanente RNG-fouten, en het controleren van de hardware RNG-verbinding bij het opstarten.
Er is één uitzondering op de migratieplicht. Gebruikers die een kwetsbare firmware gebruikten en de dobbelsteen meer dan 50 keer hebben gerold onder eerlijke, onafhankelijke en vertrouwelijke voorwaarden, zijn vrijgesteld van de migratie. Echter, als het aantal keren onvoldoende is of als er geen zekerheid is over het voldoen aan deze voorwaarden, moeten er altijd nieuwe seeds worden gegenereerd en de fondsen worden overgezet. De officiële handleiding van CoinKite adviseert om de volgende stappen te volgen: het genereren van een nieuwe seed, het maken van een back-up, het controleren van de vingerafdruk van de wallet, het verifiëren van het ontvangende adres op het apparaat, het verzenden van een kleine testtransactie en vervolgens het overzetten van het volledige saldo. Het kopiëren of herstellen van een wallet wordt niet beschouwd als het genereren van een nieuwe seed.
Coinstrike heeft bekendgemaakt dat sommige klanten ernstige schade hebben geleden en dat de opsporingsinstanties een onderzoek zijn gestart. Het bedrijf heeft echter het aantal bevestigde slachtoffers en de totale omvang van de schade niet bekendgemaakt. Bovendien heeft Coinstrike expliciet vermeld dat de momenteel openbaar gemaakte controlepunten (broncodebeoordeling, testen van de willekeurige getalgenerator op fysieke apparaten, reproduceerbare builds en traceerbaarheid van de willekeurige getalgeneratie) niet een volledige audit van de volledige aangepaste software vormen.
Door AI samengevat. Lees het volledige artikel bij de bron.