▼ Bear
Утицај
98 · Висок
Nakon hakovanja sistema Coldcard u iznosu od 1,3 biliona won, sprovedena je masovna ažuriranja sistema za poboljšanje bezbednosti
Decrypt · Aug 21, 11:40 PMПогледај извор ↗
Kompanija CoinKite, proizvođač hardverskih novčanika za Bitcoin, preporučuje korisnicima modela Coldcard Mk4, Mk5 i Q da odmah ažuriraju firmver na verzije 5.6.1 i 1.5.1Q. Ova mera je preduzeta kao odgovor na masovne hakovanje koje je počelo 2021. godine i koje je iskoristilo grešku u generisanju seedova. Kompanija CoinKite je sprovela intenzivnu bezbednosnu proveru tokom tri nedelje, uključujući i angažovanje spoljnih bezbednosnih stručnjaka i AI modela "Kimi".
Glavni problem ove ranjivosti je nedostatak entropije. Kod nekih uređaja tipa "cold card", tokom generisanja ključeva, nije obezbeđena dovoljna slučajnost, što je drastično smanjilo nivo sigurnosti sa 128 bita na približno 40 bita. Time je napadač, bez fizičkog pristupa, mogao da pogodi privatni ključ i ukrade novčanik. Kompanija CoinKite je iznela mogućnost da je napadač analizirao starije verzije otvorenog koda firmvera pomoću veštačke inteligencije kako bi otkrio ove nedostatke.
Napadi su započeti u julu, a samo prvi napad je za 25 minuta rezultirao krađom oko 594 BTC (u to vreme, oko 38 milijardi won) sa približno 500 novčanika. Prema istraživanju kompanije Galaxy Research, do početka avgusta, otuđeno je oko 8,86 miliona dolara (oko 120 milijardi won) sa ukupno 4.585 adresa, a navodi se da su napadi bili namerni i izvršeni programatski, uz potencijalnu upotrebu velikih jezičkih modela (LLM). Dana 14. avgusta, ukupna šteta, uključujući tri glavna napada i desetine manjih incidenata, iznosila je više od 1.778 BTC, što je u to vreme bilo ekvivalentno oko 112 miliona dolara (oko 150 milijardi won). Ukupna šteta do sada iznosi približno 130 miliona dolara (oko 170 milijardi won).
Novi firmver je fundamentalno promenio način generisanja seedova. Sada, korisnici moraju sami da dodaju element slučajnosti, birajući između šest puta unosa ključa, pedeset bacanja kockice ili sto dvadeset bacanja novčića. Uređaj zatim kombinuje ovu korisnički unetu slučajnost sa svojom sopstvenom, kako bi generisao seed. Osim toga, stari generator pseudoslučajnih brojeva Yasmarang je zamenjen sa SHA-256 Hash_DRBG, a dodata je i funkcija za detekciju kvara hardverskog generatora slučajnih brojeva. Korisnici koji su generisali seed između 2021. i jula 2026. godine, moraju obavezno da regenerišu seed pomoću novog firmvera i da prenesu svoje sredstva u novi novčanik.
Dodatno, bezbednost transakcija bitkoina sa delimičnim potpisima (PSBT) je poboljšana. Prethodno je postojala teoretska opasnost da kompromitovani računar, povezan preko USB-a, može da izmeni transakciju pre potpisivanja, nakon što korisnik potvrdi. Međutim, nakon ažuriranja, sistem ponovo proverava integritet transakcije neposredno pre potpisivanja, i ako se otkrije bilo kakva modifikacija, prekidaju se potpisivanje i prikazuje se upozorenje. Kompajni CoinKite je izjavio da je ovaj problem bio samo teoretski i da nije bilo slučajeva njegove eksploatacije. Charles Guillemet, CTO kompanije Ledger, je..
Садржај који је сажео AI. Цео чланак прочитајте на извору.