▼ Bear
Dopad
98 · Vysoký
Po hacknutí systému Coldcard v hodnote 130 miliárd won, bola vykonaná rozsiahla bezpečnostná aktualizácia
Decrypt · Aug 21, 11:40 PMZobraziť zdroj ↗
Spoločnosť CoinKite, výrobca hardvérových peňaženiek pre Bitcoin, odporúča používateľom modelov Coldcard Mk4, Mk5 a Q okamžite aktualizovať firmvér na verzie 5.6.1 a 1.5.1Q. Táto akcia je reakciou na rozsiahly hackerský útok, ktorý využíval chybu v generovaní seed fráz, ktorá existovala od roku 2021. Spoločnosť CoinKite počas troch týždňov prešla intenzívnou bezpečnostnou kontrolou, do ktorej boli zahrnutí externí bezpečnostní výskumníci a aj AI model s názvom „Kimi“.
Tento bezpečnostný problém má svoje jadro v nedostatku entropie. V niektorých zariadeniach typu cold card, počas generovania seedu, nebolo zabezpečené dostatočné náhodné číslovanie, čo viedlo k výraznému zníženiu bezpečnosti z 128 bitov na približne 40 bitov. Vďaka tomu mohol útočník, bez fyzického prístupu, uhádnuť súkromný kľúč a tak získať prístup k peňaženke. Spoločnosť CoinKite naznačila, že útočník mohol analyzovať staršie verzie open-source firmvéru pomocou umelej inteligencie a tak odhaliť tieto chyby.
Útoky začali v júli a už prvý útok viedol k odcudzeniu približne 594 BTC (v hodnote približne 380 miliónov won) z asi 500 peňaženiek. Spoločnosť Galaxy Research zistila, že ku začiatku augusta boli z 4 585 adries odcudzene aktíva v hodnote približne 8,86 miliónov dolárov (približne 1,2 bilióna won). Útoky boli zamerané a realizované programaticky, pričom spoločnosť poukázala na možnosť využitia rozsiahlych jazykových modelov (LLM). Dňa 14. augusta bolo zaznamenaných viacero rozsiahlych útokov a desiatky menších incidentov, čo viedlo k celkovým stratám presahujúcim 1 778 BTC, čo predstavuje približne 112 miliónov dolárov (približne 1,5 bilióna won). Celkové doterajšie straty dosahujú približne 130 miliónov dolárov (približne 1,7 bilióna won).
Nový firmvér zásadne zmenil spôsob generovania seedov. Teraz používatelia musia manuálne pridať náhodnosť jedným z nasledujúcich spôsobov: zadaním 65 znakov, 50-krátným hodom kockou alebo 128-krátnym hodom mincou. Zariadenie potom tieto údaje skombinuje s vlastnou náhodnosťou a vygeneruje seed. Okrem toho bol pôvodný pseudonáhodný generátor Yasmarang nahradený hashovacím generátorom SHA-256 (Hash_DRBG) a bola pridaná funkcia na detekciu porúch hardvérového generátora náhodných čísel. Používatelia, ktorí vygenerovali seed v období od roku 2021 do júla 2026, musia nevyhnutne vygenerovať nový seed pomocou nového firmvéru a presunúť svoje aktíva do novej peňaženky.
Bol tiež posilnený bezpečnostný systém čiastočne podpísaných transakcií Bitcoin (PSBT). Predtým existovalo teoretické riziko, že poškodený počítač pripojený cez USB by mohol modifikovať transakciu pred podpisom, a to aj po overení používateľom. Po aktualizácii systém opakovane overuje integritu transakcie tesne pred podpisom a v prípade zistenia manipulácie transakciu preruší a zobrazí varovanie. Spoločnosť Ledger uviedla, že tento problém je len teoretický a v skutočnosti k žiadnemu zneužitiu nedošlo. Charles Guillemet, CTO spoločnosti Ledger, uviedol:
Obsah zhrnutý AI. Celý článok si prečítajte pri zdroji.