▼ Bear
Impact
82 · Ridicat
Cardurile "cold" (offline) vor necesita introducerea manuală a parolei de 65 de ori, după vulnerabilitatea identificată în sistemul "seed". Portofelele existente trebuie migrate
BTC
CryptoSlate · 19h agoVezi sursa ↗
Compania Coinkite, producătoare de portofele hardware pentru Bitcoin, a lansat pe 20 august noul firmware standard pentru dispozitivul Coldcard. Această actualizare are ca principal obiectiv obligarea utilizatorilor să introducă manual surse de aleatoriu fizic în timpul procesului de generare a cheilor. Utilizatorii trebuie să efectueze una dintre următoarele acțiuni: introducerea a cel puțin 65 de caractere la intervale imprevizibile, aruncarea unui zar cu 6 fețe de 50 de ori sau aruncarea unei monede de 128 de ori. Această cerință este o măsură menită să reducă riscul asociat dependenței de generatorul de numere aleatoare (RNG) al portofelului.
Versiunile afectate de această recomandare sunt numeroase. Pentru modelele Mk2 și Mk3, se aplică firmware-ul de la versiunea 4.0.1 până la 4.1.9. Pentru modelele Mk4 și Mk5, se aplică firmware-ul standard inferior versiunii 5.6.0 și firmware-ul Edge inferior versiunii 6.6.0X. Pentru dispozitivele Q, se aplică firmware-ul standard inferior versiunii 1.5.0Q și firmware-ul Edge inferior versiunii 6.6.0QX. Analiza tehnică independentă a companiei Block a arătat că recomandarea ar trebui să includă chiar și versiunea 4.0.0 pentru modelele Mk2 și Mk3, subliniind faptul că standardele de siguranță stabilite de producător nu sunt suficiente pentru a garanta siguranța.
Cauza principală a acestei vulnerabilități se află în codul de rezervă (fallback) al MicroPython. Conform analizei Block, un indicator de funcție definit ca fiind 0 a fost interpretat ca fiind "existent", ceea ce a permis redirecționarea cererilor de generare a numerelor aleatorii către un mecanism de rezervă determinist. Acest lucru a dus la o vulnerabilitate semnificativă de securitate, deoarece, în cazul în care o cheie de criptare era generată fără o cantitate suficientă de entropie externă, aceasta putea fi compromisă. Introducerea forțată a datelor fizice are scopul de a limita daunele, chiar și în cazul în care generarea ulterioară a numerelor aleatorii ar eșua, dar nu poate fi aplicată retroactiv cheilor de criptare deja generate.
Această actualizare include, pe lângă generarea de seed-uri, și numeroase alte elemente de securitate. Aceasta leagă revizia USB de suma de control PSBT pas cu pas, reexaminează octeții tranzacției înainte de semnătură și blochează în mod implicit modul SIGHASH_SINGLE. Descărcarea de pe USB este acum limitată la rezultatele sesiunii criptate curente, iar funcționalități suplimentare includ verificarea lungimii fișierelor de firmware, oprirea defecțiunilor persistente ale RNG și verificarea conexiunii hardware RNG la pornire.
Migrarea obligatorie are o singură excepție. Utilizatorii care foloseau un firmware vulnerabil și au rulat zarul de cel puțin 50 de ori în condiții corecte, independente și confidențiale sunt scutiți de migrare. Cu toate acestea, dacă numărul de rulări este insuficient sau dacă nu există certitudinea cu privire la respectarea condițiilor, este obligatoriu să se genereze o nouă cheie, să se facă backup și să se transfere fondurile. Ghidul oficial CoinKite recomandă următorii pași: generarea unei noi chei, efectuarea backup-ului, verificarea amprentei portofelului, verificarea adresei de recepție de pe dispozitiv, efectuarea unei tranzacții de test cu o sumă mică și, ulterior, transferul întregului sold. Clonarea sau restaurarea portofelului nu sunt considerate generarea unei noi chei.
Coinstrike a declarat că unii clienți au suferit pierderi semnificative și că autoritățile de anchetă efectuează investigații. Cu toate acestea, nu a dezvăluit numărul exact al victimelor sau amploarea totală a pierderilor. De asemenea, a precizat că elementele de verificare publicate în prezent (revizuirea codului sursă, testarea căilor aleatoare ale dispozitivelor fizice, construirea și urmărirea căilor aleatoare) nu reprezintă o auditare completă a întregului binar modificat.
Conținut rezumat de AI. Citește articolul complet la sursă.