▼ Rënës
Ndikimi
98 · I lartë
Pas një sulmi informatik që ka shkaktuar një humbje prej 1.3 trilionë wonëve në Coldcard, është kryer një përditësim masiv i sistemit të sigurisë
Decrypt · Aug 21, 11:40 PMShiko burimin ↗
Kompania CoinKite, prodhuese e portofoleve të harduerit për Bitcoin, ka rekomanduar një përditësim të menjëhershëm të firmware-it në versionet 5.6.1 dhe 1.5.1Q për përdoruesit e modeleve Coldcard Mk4, Mk5 dhe Q. Kjo masë është një përgjigje ndaj një incidenti të madh të hacking-ut që ka shfrytëzuar një defekt në procesin e generimit të seed-it, i cili ekzistonte që nga viti 2021. CoinKite ka kryer një auditim intensiv të sigurisë për tre javë, duke përfshirë edhe bashkëpunimin me studiues të jashtëm të sigurisë dhe modelin e inteligjencës artificiale "Kimi".
Kjo vulnerabilitet ka në themel mungesën e entropisë. Në disa dispozitive të tipit "cold card", gjatë procesit të generimit të "seed"-it, nuk është siguruar një nivel i mjaftueshëm i rastësisë, duke çuar në një rënie të shpejtë të nivelit të sigurisë nga 128 bit në rreth 40 bit. Si rezultat, sulmuesi ka mundur të zbulojë çelësin privat pa nevojë për akses fizik, duke mundësuar kështu vjedhjen e portofolit. CoinKite ka ngritur hipotezën se sulmuesi mund të ketë analizuar versione të vjetra të firmware-it me koder të hapur duke përdorur inteligjencën artificiale për të zbuluar këto defekte.
Sulmi ka filluar në muajin korrik, dhe vetëm nga sulmi i parë, në vetëm 25 minuta, janë vjedhur rreth 594 BTC (ekuivalentë me rreth 38 miliardë won koreane) nga rreth 500 llogari. Kompania Galaxy Research ka zbuluar se, deri në fillim të gushtit, rreth 8.86 milionë dollarë (ekuivalentë me rreth 120 miliardë won koreane) janë vjedhur nga 4,585 adresa. Sulmi është quajtur i qëllimshëm dhe i kryer me program, dhe është theksuar mundësia e përdorimit të modeleve të mëdha gjuhësore (LLM). Më 14 gusht, janë shënuar tre sulme kryesore dhe dhjetëra incidente të vogla, duke rezultuar në një total prej më shumë se 1,778 BTC, ekuivalentë me rreth 112 milionë dollarë (ekuivalentë me rreth 150 miliardë won koreane). Deri më tani, dëmimi total është rreth 130 milionë dollarë (ekuivalentë me rreth 170 miliardë won koreane).
Firmware-i i ri ka ndryshuar thellësisht mënyrën e generimit të seed-it. Tani, përdoruesit duhet të shtojnë vetë elementin e rastësisë duke futur 65 herë një çelës, duke hedhur një zar 50 herë ose duke hedhur një monedhë 128 herë, dhe pajisja kombinojnë këtë me rastësinë e saj të brendshme për të krijuar seed-in. Gjithashtu, gjeneruesi i pseudo-rastësishëm i mëparshëm Yasmarang është zëvendësuar me SHA-256 Hash_DRBG, dhe është shtuar një funksion kontrolli për të zbuluar defektet e gjeneratorëve të numrave të rastësisë fizikë. Përdoruesit që kanë krijuar seed-in në periudhën nga viti 2021 deri në korrik 2026 duhet të rigenerojnë seed-in me firmware-in e ri dhe të transferojnë asetet në një portofol të ri.
Siguria e transaksioneve Bitcoin me firmë parziale (PSBT) është gjithashtu përmirësuar. Më parë, ekzistonte një rrezik teorik që një kompjuter i dëmtuar i lidhur me USB, pas verifikimit të përdoruesit, mund të modifikonte transaksionin përpara firmës. Megjithatë, pas përditësimit, integriteti i transaksionit rivlerësohet menjëherë para firmës, dhe nëse zbulojmë ndonjë modifikim, firma ndërpritet dhe shfaqet një paralajmërim. CoinKite ka bërë të ditur se ky problem është vetëm teorik dhe nuk ka pasur raste të njohura shfrytëzimi. Charles Guillemet, CTO i Ledger, ka thënë..
Përmbajtje e përmbledhur nga AI. Lexoni artikullin e plotë te burimi.