▼ Medvedji
Vpliv
98 · Visok

Po hekanju sistema Coldcard v vrednosti 130 milijard won, je bila izvedena obsežna posodobitev varnostnih sistemov

Decrypt · Aug 21, 11:40 PMPoglej vir ↗
Podjetje CoinKite, proizvajalec Bitcoin varnostnih naprav, priporoča takojšnjo posodobitev programske opreme na različici 5.6.1 oziroma 1.5.1Q za uporabnike naprav Coldcard Mk4, Mk5 in Q. Ta ukrep je posledica nedavnih množičnih hekerskih napadov, ki so izkoriščali pomanjkljivost pri generiranju ključev, ki obstaja že od leta 2021. Podjetje CoinKite je v zadnjih treh tednih izvedlo intenzivne varnostne preglede, vključno s pomočjo zunanjih varnostnih strokovnjakov in umetne inteligence z imenom "Kimi". Tokratna ranljivost je povezana s pomanjkanjem entropije. Pri nekaterih napravah vrste "cold card" med generiranjem ključev ni bila zagotovljena dovolj naključnost, kar je drastično zmanjšalo varnostno raven s 128 bitov na približno 40 bitov. Napadalec je tako lahko uganil zasebni ključ in ukradel denarnico, ne da bi imel fizični dostop do naprave. Podjetje CoinKite je predlagalo, da je napadalec morda uporabil umetno inteligenco za analizo starejših, odprtokodnih programskih opornikov in tako odkrila pomanjkljivosti. Napadi so se začeli julija, pri čemer je že prvi napad v 25 minutah povzročil krajo približno 594 BTC (v vrednosti približno 380 milijonov won) iz približno 500 digitalnih denarnic. Podjetje Galaxy Research je do začetka avgusta ugotavljalo, da je bilo ukradenih približno 8,86 milijona dolarjev (približno 1.200 milijard won) iz 4.585 naslov. Ugotavljajo, da so bili napadi namerni in programirano izvedeni, ter poudarjajo možnost uporabe velikih jezikovnih modelov (LLM). 14. avgusta je bila skupna škoda, vključno s tremi glavnimi napadi in številnimi manjšimi incidenti, ocenjena na več kot 1.778 BTC, kar je ob takratni ceni približno 112 milijonov dolarjev (približno 1.500 milijard won). Do danes je skupna škoda dosegla približno 130 milijonov dolarjev (približno 1.700 milijard won). Nova programska oprema je temeljito spremenila način generiranja ključev. Zdaj morajo uporabniki sami dodati naključnost, bodisi z vnosom ključa 65-krat, z metanjem kocke 50-krat ali z metanjem kovanca 128-krat, pri čemer naprava to kombinira z lastno notranjo naključnostjo za generiranje ključa. Poleg tega je bila obstoječa pseudonaključna generatorja Yasmarang nadomeščena z SHA-256 Hash_DRBG, prav tako pa je bila dodana funkcija za zaznavanje okvar strojne generacije naključnih števil. Uporabniki, ki so generirali ključe med letom 2021 in julijem 2026, morajo nujno ponovno generirati ključe z novo programsko opremo in prenesiti sredstva v novo denarnico. Dodatno je bila izboljšana varnost transakcij Bitcoin z delno podpisano strukturo (PSBT). Prej je obstajala teoretična možnost, da bi poškodovan računalnik, povezan preko USB, spremenil transakcijo pred podpisom, vendar je uporabnik moral potrditi. Po posodobitvi se integriteta transakcije ponovno preveri tik pred podpisom, in če se zazna kakršna koli sprememba, se podpis prekine in se prikaže opozorilo. Podjetje CoinKite je izjavilo, da je ta težava le teoretična in da ni bilo nobenih dejanskih primerov zlorabe. Charles Guillemet, CTO podjetja Ledger, je dejal:
Vsebina, ki jo je povzel AI. Celoten članek preberite pri viru.
Komentarji 0
Prijava za komentiranje
Nalaganje…