▼ Bear
Impact
98 · Ridicat

Cardul Cold a fost ținta unui atac cibernetic de 130 de miliarde de won, urmat de o actualizare masivă a sistemului de securitate

Decrypt · Aug 21, 11:40 PMVezi sursa ↗
Compania CoinKite, producătoare de portofele hardware pentru Bitcoin, recomandă utilizatorilor modelelor Coldcard Mk4, Mk5 și Q să efectueze imediat o actualizare la versiunile de firmware 5.6.1 și, respectiv, 1.5.1Q. Această măsură este o reacție la un incident major de hacking care a exploatat o vulnerabilitate în generarea de seed-uri, existentă încă din 2021. CoinKite a efectuat o serie de verificări de securitate intensive timp de trei săptămâni, implicând cercetători externi de securitate și modelul AI "Kimi". Principalul aspect al acestei vulnerabilități este lipsa de entropie. La anumite dispozitive de tip "cold card", generarea cheilor nu a fost suficient de aleatorie, ceea ce a dus la o scădere drastică a securității, de la 128 de biți la aproximativ 40 de biți. În acest fel, un atacator putea deduce cheia privată fără a avea acces fizic la dispozitiv și putea astfel să fure portofelul digital. CoinKite a sugerat că atacatorul ar fi putut analiza versiuni vechi ale firmware-ului open-source folosind inteligența artificială pentru a descoperi aceste defecte. Atacul a început în luna iulie, iar doar primul atac a dus la furtul a aproximativ 594 BTC (echivalentul a aproximativ 380 de miliarde de won coreeni) de la aproximativ 500 de portofele. La începutul lunii august, Galaxy Research a constatat că aproximativ 8,86 milioane de dolari americani (echivalentul a aproximativ 1.200 de miliarde de won coreeni) au fost furați de la 4.585 de adrese, iar analiza a indicat că atacul a fost intenționat și realizat prin metode programate, sugerând posibilitatea utilizării unor modele lingvistice mari (LLM). Pe 14 august, au fost înregistrate trei atacuri majore și numeroase incidente minore, totalizând peste 1.778 BTC, adică aproximativ 112 milioane de dolari americani (echivalentul a aproximativ 1.500 de miliarde de won coreeni). Până în prezent, pierderile totale se ridică la aproximativ 130 de milioane de dolari americani (echivalentul a aproximativ 1.700 de miliarde de won coreeni). Noul firmware a modificat fundamental modul de generare a cheilor. Acum, utilizatorii trebuie să adauge direct aleatorietate prin introducerea a 65 de caractere, rularea a 50 de zaruri sau aruncarea a 128 de monede, iar dispozitivul combină aceste date cu propria sa sursă de aleatorietate pentru a genera cheia. De asemenea, generatorul de numere pseudo-aleatorii Yasmarang a fost înlocuit cu SHA-256 Hash_DRBG, iar a fost adăugată o funcție de verificare pentru detectarea defecțiunilor generatorului de numere aleatorii hardware. Utilizatorii care au generat chei între 2021 și iulie 2026 trebuie să regenereze cheile cu noul firmware și să își transfere activele într-un nou portofel. Securitatea tranzacțiilor Bitcoin cu semnătură parțială (PSBT) a fost, de asemenea, îmbunătățită. Anterior, exista un risc teoretic ca un computer compromis, conectat prin USB, să modifice tranzacția înainte de semnătură, după ce utilizatorul era autentificat. Cu toate acestea, după actualizare, integritatea tranzacției este revalidată chiar înainte de semnătură, iar dacă se detectează o modificare, semnătura este întreruptă și este afișat un avertisment. CoinKite a declarat că această problemă este doar teoretică și că nu există cazuri reale de exploatare. Charles Guillemet, CTO al Ledger, a declarat..
Conținut rezumat de AI. Citește articolul complet la sursă.
Comentarii 0
Autentificare pentru a putea comenta
Se încarcă…