▼ Bear
Dopad
82 · Vysoký

Cold karty, po zraniteľnostiach v oblasti seedov, vyžadujú povinné zadanie 65-krátneho hesla... Existujúce peňaženky musia byť prenesené na novú verziu

BTC
CryptoSlate · 22h agoZobraziť zdroj ↗
Spoločnosť Coinkite, výrobca hardvérových peňaženiek pre kryptomenety, 20. augusta zverejnila novú štandardnú verziu firmvéru pre zariadenie Coldcard. Táto aktualizácia kladie dôraz na to, aby pri generovaní seedu vždy priamo človek zadával fyzikálne náhodné hodnoty. Používatelia musia vykonať jednu z nasledujúcich činností: zadať aspoň 65 náhodných znakov v nepravidelných intervaloch, 50-krát hodiť kockou so šiestimi stranami alebo 128-krát hodiť mincou. Tento postup má znížiť riziko spojené s prílišnou závislosťou peňaženky od generátora náhodných čísel (RNG). Verzie zariadení, pre ktoré sa odporúčajú opatrenia, sú rozsiahle. Pre modely Mk2 a Mk3 sa odporúčajú verzie firmvéru od 4.0.1 do 4.1.9, pre modely Mk4 a Mk5 sa odporúčajú verzie štandardného firmvéru nižšie ako 5.6.0 a verzie firmvéru Edge nižšie ako 6.6.0X, a pre zariadenia Q sa odporúčajú verzie štandardného firmvéru nižšie ako 1.5.0Q a verzie firmvéru Edge nižšie ako 6.6.0QX. Analýza nezávislých technológií spoločnosti Block zistila, že by mala zahŕňať aj verziu 4.0.0 pre modely Mk2 a Mk3, a varovala, že samotné bezpečnostné štandardy stanovené výrobcom nestačia na zabezpečenie bezpečnosti. Táto zraniteľnosť má svoj pôvod v kóde na zálohovanie (fallback) v MicroPython. Podľa analýzy spoločnosti Block bol funkčný prepínač, ktorý bol definovaný ako nula, nesprávne interpretovaný ako "existujúci", čo viedlo k tomu, že požiadavky na generovanie náhodných čísel boli presmerované na deterministickú záložnú funkciu. V dôsledku toho, ak bol generovaný seed bez dostatočného množstva vonkajšej entropie, dochádzalo k výraznému oslabeniu bezpečnosti. Nútené fyzické vstupy slúžia na obmedzenie škôd, aj keď v budúcnosti dôjde k opätovnému zlyhaniu generovania náhodných čísel, ale nemôžu sa použiť na opravu už vygenerovaných seedov. Táto aktualizácia okrem generovania seedov obsahuje aj množstvo ďalších bezpečnostných prvkov. Spája sa s postupným overovaním PSBT (Probabilistic Signature Based Transaction) pre USB zariadenia, opakovane sa kontrolujú transakčné dáta pred podpisom a režim SIGHASH_SINGLE je štandardne blokovaný. Taktiež sa obmedzuje stiahnutie dát z USB zariadení len na aktuálne šifrované výsledky, pridala sa funkcia na overenie dĺžky súborov firmvéru, zastavenie trvalých problémov s generátorom náhodných čísel (RNG) a funkcia na overenie pripojenia hardvérového RNG pri spustení. Migračná povinnosť má jednu výnimku. Používatelia, ktorí používali zraniteľný firmvér a počas toho vyhodili kocku viac ako 50-krát za spravodlivých, nezávislých a neverejných podmienok, sú od migračnej povinnosti oslobodení. Ak však používateľ nevyhodil kocku dostatok ráz alebo nemá istotu ohľadom splnenia týchto podmienok, musí vygenerovať nový seed a presunúť svoje prostriedky. Oficiálny návod CoinKite odporúča postupovať nasledovne: vygenerovať nový seed, zálohovať ho, overiť odtlačok prstov (fingerprint) peňaženky, overiť prijímaciu adresu na zariadení, poslať malú testovaciu transakciu a následne presunúť celú sumu. Kopírovanie alebo obnovenie peňaženky sa nepovažuje za vygenerovanie nového seedu. Spoločnosť Coinstrike uviedla, že niektorí zákazníci utrpeli vážne škody a že vyšetrovacie orgány prebiehajú vyšetrovanie. Spoločnosť však nezverejnila počet potvrdených obetí ani celkovú výšku strát. Okrem toho spoločnosť uviedla, že momentálne zverejnené položky kontroly (kontrola zdrojového kódu, testovanie generátora náhodných čísel na reálnom zariadení, reprodukovateľná verzia a sledovanie cesty náhodných čísel) neznamenajú kompletnú auditáciu celého upraveného binárneho súboru.
Obsah zhrnutý AI. Celý článok si prečítajte pri zdroji.
Komentáre 0
Prihlásiť , aby ste mohli komentovať
Načítava sa…