▼ Medvedji
Vpliv
82 · Visok
Kripto denarnice z "cold storage" funkcijo bodo po posodobitvi obvezne za 65-kratno vnos ključa, da se preprečijo varnostne ranljivosti. Lastniki obstoječih denarnic bodo morali izvesti prehod na novo različico
BTC
CryptoSlate · 22h agoPoglej vir ↗
Podjetje Coinkite, proizvajalec Bitcoin varnih shranjevalnikov, je 20. avgusta objavilo novo standardno programsko opremo za napravo Coldcard. Ta posodobitev se osredotoča na to, da uporabnik med postopkom ustvarjanja ključev nujno vnese fizično naključnost. Uporabnik mora izvesti eno od naslednjih dejanj: vnesti ključe vsaj 65-krat v nepredvidljivih intervalih, 50-krat zavrteti šeststransko kocko ali 128-krat metati kovance. Ta zahteva je namenjena zmanjšanju tveganja, ki je povezano z uporabo le generatorja naključnih števil (RNG) v varnem shranjevalniku.
Priporočila veljajo za širok spekter različic. Za modele Mk2 in Mk3 veljajo različice programske opreme od 4.0.1 do 4.1.9, za modele Mk4 in Mk5 pa različice standardne programske opreme, ki so manjše od 5.6.0, ter različice programske opreme Edge, ki so manjše od 6.6.0X. Za naprave Q veljata standardna programska oprema, ki je manjša od 1.5.0Q, ter programska oprema Edge, ki je manjša od 6.6.0QX. Analiza neodvisne tehnologije Block je pokazala, da bi priporočila morala vključevati tudi različice 4.0.0 za modele Mk2 in Mk3, saj je proizvajalec opozoril, da varnostni standardi, ki jih je določil proizvajalec, ne zagotavljajo popolne varnosti.
Glavni vzrok te ranljivosti je v kodi za rezervno delovanje (fallback) MicroPython. Analiza podjetja Block je pokazala, da je funkcija, ki je bila definirana kot "neobstojeća", obravnavana kot "obstajoča", kar je lahko povzročilo, da so zahteve za generiranje naključnih števil usmerjene v deterministično rezervno delovanje. Posledično je bila varnost močno ogrožena, če je bila ključ (seed) ustvarjena brez zadostne zunanje entropije. Siljena fizična vnos je namenjena omejitvi škode, tudi če bodo prihodnje zahteve za generiranje naključnih števil spet neuspešne, vendar ne more popraviti ključ, ki je že bil ustvarjen.
Ta posodobitev poleg generiranja semenskih ključev vključuje tudi številne druge varnostne funkcije. Povezana je z namenskim preverjanjem (PSBT) za USB naprave, ponovno preverja podatke transakcij pred podpisom in privzeto blokira način SIGHASH_SINGLE. Omejena je tudi možnost prenosa podatkov preko USB na trenutno šifrirano sejo, dodane pa so tudi funkcije za preverjanje dolžine datotek vdelane programske opreme, zaustavitev trajne napake generatorja naključnih števil (RNG) ter za preverjanje povezave s strojno opremo RNG ob zagonu.
Migracija je obvezna, vendar obstaja en izjem. Uporabniki, ki so med uporabo ranljive programske opreme več kot 50-krat zasukali kocke v poštenih, neodvisnih in zaupnih pogojih, so izvzeti iz migracije. Vendar pa, če število zasukov ni dovolj ali nimate zagotovila glede izpolnjevanja teh pogojev, morate ustvariti nov ključ in prenesti sredstva. Uradni priročnik CoinKite priporoča naslednji postopek: ustvarjanje novega ključa, varnostno kopiranje in preverjanje odtiska denarnice, preverjanje naslova za prejem na napravi, prenos majhne testne transakcije in nato prenos celotnega stanja. Kopiranje ali obnova denarnice ne velja za ustvarjanje novega ključa.
Podjetje CoinKite je sporočilo, da so nekateri stranke utrpeli resne izgube in da preiskovalni organi opravljajo preiskavo. Število prizadetih in skupni znesek izgub nista bila objavljena. Poleg tega so izrecno navedli, da trenutni elementi preverjanja, ki so javno dostopni (pregled kode, testiranje poti naključnih števil na fizičnih napravah, ponovljive gradnje in sledenje poti naključnih števil), ne predstavljajo popolnega preverjanja celotne spremenjene programske opreme.
Vsebina, ki jo je povzel AI. Celoten članek preberite pri viru.