▼ Rënës
Ndikimi
82 · I lartë
Kartat e ftohta, pas vulnerabilitetit të "seed"-it, obligojnë hyrjen e kodit 65 herë... Për portofollet ekzistuese, migrimi është i obligueshëm
BTC
CryptoSlate · 22h agoShiko burimin ↗
Kompania CoinKite, prodhuese e portofoleve të ftohta për Bitcoin, më 20 gusht publikoi një version të ri të softuerit standard për Coldcard. Ky përditësim ka si qëllim të detyrojë përdoruesin të ndërveprojë drejtësisht me procesin e generimit të çeljeve, duke siguruar një burim fizik të rastësisë. Përdoruesi duhet të kryejë një nga këto veprime: të ndërrojë çeljet së paku 65 herë me intervale të paracaktueshme, të hidhte një zar të gjashtë anësh 50 herë, ose të hidhte një monedhë 128 herë. Kjo kërkesë është një masë për të reduktuar rrezikun e përdorimit të vetëm të generatorit të numrave të rastësisë (RNG) të portofolit.
Versiónet për të cilat rekomandohet përdorimi janë të shumta. Për Mk2 dhe Mk3, rekomandohet firmware nga 4.0.1 deri në 4.1.9; për Mk4 dhe Mk5, rekomandohet firmware standarde nën 5.6.0 dhe firmware "Edge" nën 6.6.0X; dhe për pajisjet "Q", rekomandohet firmware standarde nën 1.5.0Q dhe firmware "Edge" nën 6.6.0QX. Analiza e pavarur e teknologjisë së "Block" zbuloi se duhet të përfshihen edhe versionet 4.0.0 të Mk2 dhe Mk3, duke theksuar se vetëm standardet e sigurisë të ofruara nga prodhuesi nuk janë të mjaftueshme për të garantuar sigurinë.
Shkaqja themelore e kësaj vulnerabiliteti ndodhet në kodin e rezervë (fallback) të MicroPython. Sipas analizës së Block, një flag i funksionit i definuar si "0" është interpretuar si "ekzistues", duke mundësuar që kërkesat për gjenerimin e numrave të rastësishëm të dërgoheshin në një proces rezervë deterministik. Si rezultat, nëse një "seed" (çelës) gjenerohej pa një sasi e mjaftueshme entropie nga burime të jashtme, siguria komprometohej në mënyrë të rëndësishme. Ndërsa inputi fizik i detyruar ka për qëllim të kufizojë dëmet, edhe nëse gjenerimi i numrave të rastësishëm të pajisjes dështon në të ardhmen, ai nuk mund të aplikohet retrospektivisht për "seed"-in që tashmë është krijuar.
Ky përditësim përfshin një numër të madh elementesh të sigurisë, përveç gjenerimit të seed-it. Ai lidh shqyrtimet e USB-së me kontrollet PSBT (Probabilistic Signature Based Transaction) me faza të ndryshme, rishikon përsëri bajtet e transaksionit para nënshkrimit dhe bllokon në mënyrë të paracaktuar modalitetin SIGHASH_SINGLE. Për më tepër, ai kufizon shkarkimin e USB-së në rezultatet aktuale të sesionit të enkriptuar, dhe janë shtuar funksione për verifikimin e gjatësisë së skedarëve të firmware, ndalimin e ndërprerjeve të përsëritura të RNG (Random Number Generator) dhe verifikimin e lidhjes së harduerit RNG gjatë ndezjes.
Migrimi ka një përjashtim. Përdoruesit që kanë përdorur firmware të vulnerueshme dhe kanë realizuar më shumë se 50 lancime të tërheqjes së numrave në kushte tërësore, të pavarura dhe të konfidenciale, janë përjashtuar nga migrimi. Megjithatë, nëse numri i lancimeve është i pamjaftuesh ose nuk jeni të sigurt për kushtet, duhet të gjeneroni një çelës të ri dhe të transferoni fondet. Udhëzimet zyrtare të CoinKite rekomandojnë të ndiqni këto hapa: gjenerimi i një çelësi të ri, sigurimi i tij, verifikimi i "fingerprint"-it të portofolit, verifikimi i adresës së marrjes në pajisje, transferimi i një shumës së vogël për testim dhe, më pas, transferimi i gjithë saldot. Klonalizimi ose rikuperimi i portofolit nuk konsiderohen si gjenerim i një çelësi të ri.
Coinstrike ka bërë të ditur se disa klientë kanë pësuar dëmtime të rënda dhe se organet hetuese janë duke hetuar. Megjithatë, nuk janë publikuar numri i viktimave të konfirmuara as shuma totale e humbjeve. Gjithashtu, është theksuar se listës së kontrolleve të publikuara aktualisht (shikimi i kodit, testimi i rrugëve të RNG të pajisjeve fizike, ndërtimi i një versioni të riproducues dhe ndjekja e rrugëve të numrave) nuk i përgjigjet një auditim i plotë i të gjithë binarit të modifikuar.
Përmbajtje e përmbledhur nga AI. Lexoni artikullin e plotë te burimi.