▼ Bear
Влияние
98 · Высокое

После взлома системы Coldcard на сумму 130 миллиардов вон, была проведена масштабная модернизация системы безопасности

Decrypt · Aug 21, 11:40 PMОткрыть источник ↗
Компания CoinKite, производитель аппаратных кошельков для криптовалюты Bitcoin, настоятельно рекомендует всем пользователям моделей Coldcard Mk4, Mk5 и Q немедленно обновить прошивку до версий 5.6.1 и 1.5.1Q соответственно. Эта мера является ответом на крупную хакерскую атаку, которая произошла в 2021 году и была связана с уязвимостью в процессе генерации seed-фраз. В течение трех недель компания CoinKite провела интенсивную проверку безопасности, привлекая внешних экспертов и используя модель искусственного интеллекта под названием "Kimi". В основе этой уязвимости лежит недостаток энтропии. В некоторых устройствах типа "холодный кошелек" при генерации ключей случайность не обеспечивается в достаточной мере, что приводит к резкому снижению уровня безопасности с 128 бит до примерно 40 бит. В результате злоумышленник мог угадать личный ключ без физического доступа и завладеть кошельком. Компания CoinKite предположила, что злоумышленник мог использовать искусственный интеллект для анализа устаревших версий открытого исходного кода прошивки и выявить эти недостатки. Атака началась в июле, и уже в результате первой же атаки за 25 минут было украдено около 594 BTC (что составляло примерно 38 миллиардов вон) с приблизительно 500 кошельков. По данным Galaxy Research, по состоянию на начало августа, было отслежено, что около 8,86 миллиона долларов США (примерно 120 миллиардов вон) были украдены с 4585 адресов. Аналитики отметили, что атака была намеренной и проводилась с использованием программных средств, и предположили возможность использования больших языковых моделей (LLM). 14 августа, в результате трех крупных атак и нескольких мелких инцидентов, общие убытки составили более 1778 BTC, что в пересчете на текущий курс составляет около 112 миллионов долларов США (примерно 150 миллиардов вон). Общий ущерб на сегодняшний день составляет около 130 миллионов долларов США (примерно 170 миллиардов вон). Новое программное обеспечение принципиально изменило способ генерации ключей. Теперь пользователь должен самостоятельно добавить элемент случайности, выполнив одно из следующих действий: ввод 65 символов, бросок 50 раз игральной костью или подбрасывание монеты 128 раз. Устройство затем объединяет этот пользовательский ввод со своей собственной случайностью для генерации ключа. Кроме того, существующий псевдослучайный генератор Yasmarang был заменен на SHA-256 Hash_DRBG, а также была добавлена функция проверки для обнаружения неисправностей аппаратного генератора случайных чисел. Пользователи, которые генерировали ключи в период с 2021 года по июль 2026 года, должны обязательно перегенерировать ключи с помощью нового программного обеспечения и перенести свои активы в новый кошелек. Усилена также безопасность транзакций Bitcoin, использующих частичную подпись (PSBT). Ранее существовала теоретическая возможность того, что скомпрометированный компьютер, подключенный через USB, мог изменить транзакцию до ее подписания, после подтверждения пользователем. Однако после обновления система повторно проверяет целостность транзакции непосредственно перед подписанием, и в случае обнаружения изменений прерывает процесс подписания и отображает предупреждение. Компания Ledger заявила, что эта проблема носит теоретический характер, и реальных случаев ее эксплуатации не было. Генеральный технический директор Ledger, Charles Guillemet, заявил:
Содержимое резюмировано ИИ. Полную статью читайте в источнике.
Комментарии 0
Войти , чтобы комментировать
Загрузка…