▼ Bear
Impacto
82 · Alto

Cartões "frios" (cold cards): após a vulnerabilidade relacionada às chaves (seeds), é obrigatório inserir a chave 65 vezes... É essencial migrar as carteiras existentes

BTC
CryptoSlate · 21h agoVer fonte ↗
A CoinKite, fabricante de carteiras de hardware para Bitcoin, anunciou em 20 de agosto o lançamento de um novo firmware padrão para o Coldcard. Esta atualização tem como principal objetivo garantir que, durante o processo de geração da chave privada, um usuário insira sempre manualmente uma fonte de aleatoriedade física. O usuário deve realizar uma das seguintes ações: inserir 65 ou mais caracteres de uma chave em intervalos imprevisíveis, lançar um dado de seis faces 50 vezes, ou lançar uma moeda 128 vezes. Essa exigência visa reduzir o risco de depender exclusivamente do gerador de números aleatórios (RNG) da carteira. As versões abrangidas pela recomendação são diversas. Para os modelos Mk2 e Mk3, a recomendação se aplica a firmwares nas versões de 4.0.1 a 4.1.9. Para os modelos Mk4 e Mk5, a recomendação se aplica a firmwares padrão com versão inferior a 5.6.0 e a firmwares "Edge" com versão inferior a 6.6.0X. Para os dispositivos da linha "Q", a recomendação se aplica a firmwares padrão com versão inferior a 1.5.0Q e a firmwares "Edge" com versão inferior a 6.6.0QX. Uma análise técnica independente da empresa Block revelou que a recomendação deveria abranger até a versão 4.0.0 dos modelos Mk2 e Mk3, e alertou que os padrões de segurança estabelecidos pelo fabricante por si só não são suficientes para garantir a segurança. A causa fundamental desta vulnerabilidade reside no código de fallback do MicroPython. De acordo com a análise da Block, uma flag de funcionalidade definida como zero foi interpretada como "existente", o que permitiu que solicitações de geração de números aleatórios fossem direcionadas para um fallback determinístico. Consequentemente, a segurança foi significativamente comprometida quando a semente foi gerada sem entropia externa suficiente. A imposição de entrada física tem como objetivo limitar os danos, mesmo que a geração de números aleatórios do dispositivo falhe no futuro, mas não pode ser aplicada retroativamente a sementes já geradas. Esta atualização inclui diversos itens de segurança, além da geração de sementes. Ela integra as revisões USB a verificações de checksum PSBT passo a passo, reexamina os bytes da transação antes da assinatura e bloqueia o modo SIGHASH_SINGLE por padrão. Além disso, limita o download USB aos resultados da sessão criptografada atual, adiciona a verificação do comprimento dos arquivos de firmware, interrompe falhas persistentes do RNG e inclui a verificação da conexão do hardware RNG durante a inicialização. A migração é obrigatória, mas existe uma exceção. Usuários que estavam utilizando um firmware vulnerável e realizaram mais de 50 jogadas de dados em condições justas, independentes e confidenciais estão isentos da migração. No entanto, se o número de jogadas for insuficiente ou se não houver certeza sobre o cumprimento dessas condições, é obrigatório gerar uma nova chave, fazer backup e transferir os fundos. O guia oficial da CoinKite recomenda seguir a seguinte ordem: gerar uma nova chave, fazer backup e verificar a impressão digital da carteira, verificar o endereço de recebimento no dispositivo, realizar uma pequena transferência de teste e, em seguida, transferir o saldo total. A duplicação ou restauração da carteira não são consideradas como a geração de uma nova chave. A Coinstrike informou que alguns clientes sofreram perdas significativas e que as autoridades estão investigando o caso. No entanto, a empresa não divulgou o número de vítimas confirmadas nem o valor total das perdas. Além disso, a Coinstrike esclareceu que os itens de verificação atualmente divulgados (revisão do código-fonte, testes do caminho do gerador de números aleatórios em dispositivos reais, construção e rastreamento do caminho dos dados) não constituem uma auditoria completa de todo o binário modificado.
Conteúdo resumido por IA. Leia a matéria completa na fonte.
Comentários 0
Entrar para poder comentar
Carregando…