▼ Bear
Wpływ
98 · Wysoki
Po przełamaniu zabezpieczeń systemu Coldcard na kwotę 130 miliardów wonów, przeprowadzono kompleksową aktualizację zabezpieczeń
Decrypt · Aug 21, 11:40 PMZobacz źródło ↗
Firma CoinKite, producent sprzętowych portfeli Bitcoin, zaleca natychmiastową aktualizację oprogramowania do wersji 5.6.1 oraz 1.5.1Q dla użytkowników modeli Coldcard Mk4, Mk5 i Q. Jest to reakcja na masowe ataki hakerskie, które wykorzystywały wadę w procesie generowania kluczy, istniejącą od 2021 roku. Firma CoinKite przeprowadziła intensywną kontrolę bezpieczeństwa trwającą trzy tygodnie, angażując zewnętrznych ekspertów ds. bezpieczeństwa oraz model AI o nazwie "Kimi".
Najważniejszym problemem tej luki jest niewystarczająca losowość. W niektórych urządzeniach typu "cold card" podczas generowania kluczy, losowość nie była wystarczająca, co spowodowało drastyczny spadek poziomu bezpieczeństwa z 128 bitów do około 40 bitów. W rezultacie, atakujący mogli odgadnąć klucz prywatny bez konieczności fizycznego dostępu i w ten sposób przejąć kontrolę nad portfelem. Firma CoinKite sugeruje, że atakujący mógł wykorzystać sztuczną inteligencję do analizy starszych, otwartych wersji oprogramowania i w ten sposób wykryć te wady.
Atak rozpoczął się w lipcu, a już podczas pierwszej fali ataków, w ciągu zaledwie 25 minut, z około 500 portfeli skradziono 594 BTC, co w tamtym czasie stanowiło wartość około 380 miliardów wonów. Firma Galaxy Research oszacowała, że do początku sierpnia z 4585 adresów skradziono kryptowaluty o wartości około 88,6 miliona dolarów, czyli około 1200 miliardów wonów. Analiza wykazała, że atak był celowy i przeprowadzany w sposób programowy, a eksperci zwrócili uwagę na możliwość wykorzystania dużych modeli językowych (LLM). 14 sierpnia, sumując trzy główne fale ataków oraz dziesiątki mniejszych incydentów, oszacowano, że łącznie skradziono ponad 1778 BTC, co w ówczesnych cenach stanowiło około 112 milionów dolarów, czyli około 1500 miliardów wonów. Do tej pory łączna wartość skradzionych środków wynosi około 130 milionów dolarów, czyli około 1700 miliardów wonów.
Nowa wersja oprogramowania firmware fundamentalnie zmieniła sposób generowania kluczy. Teraz użytkownicy muszą samodzielnie dodać element losowości, wybierając jedną z trzech opcji: wprowadzenie klucza 65 razy, rzut kością 50 razy lub rzut monetą 128 razy. Urządzenie łączy ten element losowości z własnym generatorem liczb losowych, aby utworzyć klucz. Dodatkowo, zastąpiono istniejący generator liczb pseudolosowych Yasmarang algorytmem SHA-256 Hash_DRBG, a także dodano funkcję kontroli, która wykrywa awarie generatora liczb losowych sprzętowych. Użytkownicy, którzy wygenerowali klucze w okresie od 2021 roku do lipca 2026 roku, muszą obowiązkowo wygenerować nowe klucze za pomocą nowej wersji oprogramowania firmware i przenieść swoje aktywa do nowego portfela.
Dodatkowo, poprawiono bezpieczeństwo transakcji Bitcoin wykorzystujących częściowe podpisy (PSBT). Wcześniej istniało teoretyczne ryzyko, że uszkodzony komputer podłączony przez USB mógłby zmodyfikować transakcję przed podpisaniem, po autoryzacji przez użytkownika. Po aktualizacji, system ponownie weryfikuje integralność transakcji tuż przed podpisaniem, a w przypadku wykrycia modyfikacji, proces podpisywania jest przerywany i wyświetlany jest komunikat ostrzegawczy. Firma Ledger oświadczyła, że ten problem dotyczy jedynie teorii i nie odnotowano żadnych przypadków jego wykorzystania. Charles Guillemet, CTO firmy Ledger, stwierdził..
Treść streszczona przez AI. Cały artykuł znajdziesz w źródle.