▼ Bear
Утицај
82 · Висок

Kold kartice, obavezno unošenje šifre 65 puta nakon otkrivanja ranjivosti u sistemu za generisanje ključeva... Postojeće novčanike moraju biti prebačene na novi sistem

BTC
CryptoSlate · 20h agoПогледај извор ↗
Kompanija Coinkite, proizvođač hardverskih novčanika za Bitcoin, je 20. avgusta objavila novu standardnu verziju firmvera za svoj proizvod Coldcard. Ova ažuriranja ima za cilj da obavezno uključi direktno ljudsko učešće u procesu generisanja ključeva, kako bi se osigurala veća bezbednost. Korisnici moraju da obave jednu od sledećih aktivnosti: unosom najmanje 65 ključeva u nepredvidivim intervalima, bacanjem šestostrane kocke 50 puta, ili bacanjem novčića 128 puta. Ova mera je implementirana kako bi se smanjio rizik od oslanjanja isključivo na generator slučajnih brojeva (RNG) novčanika. Preporučene verzije su veoma raznolike. Za modele Mk2 i Mk3, preporučuju se verzije firmvera od 4.0.1 do 4.1.9. Za modele Mk4 i Mk5, preporučuje se standardni firmver verzije 5.6.0 ili niže, kao i verzije "Edge" firmvera niže od 6.6.0X. Za uređaje serije Q, preporučuje se standardni firmver verzije 1.5.0Q ili niže, kao i verzije "Edge" firmvera niže od 6.6.0QX. Nezavisna tehnička analiza kompanije Block je pokazala da preporuke treba da obuhvataju i verzije 4.0.0 za modele Mk2 i Mk3, što ukazuje da se ne može biti siguran oslanjajući se samo na sigurnosne standarde koje je proizvođač postavio. Osnovni uzrok ove ranjivosti leži u kodu za rezervnu funkciju (fallback) u MicroPythonu. Prema analizi kompanije Block, funkcija koja je definisana kao nula je tretirana kao "postojeća", što je moglo dovesti do toga da se zahtev za generisanje pseudoslučajnih brojeva usmeri na determinističku rezervnu funkciju. Kao rezultat toga, bez dovoljno spoljašnje entropije, generisani ključ je bio veoma ugrožen. Forirana fizička interakcija ima za cilj da ograniči štetu, čak i ako generisanje pseudoslučajnih brojeva na uređaju ponovo zakaže, ali ne može da se primeni retroaktivno na već generisani ključ. Ovo ažuriranje uključuje i brojne druge bezbednosne elemente, osim generisanja seed-ova. USB pregled je povezan sa korak-po-korak proverom checksum-a PSBT, ponovo se proveravaju bajtovi transakcije pre potpisivanja, a režim SIGHASH_SINGLE je podrazumevano blokiran. Preuzimanje sa USB-a je ograničeno na trenutne rezultate šifrovanih sesija, dodate su funkcije za proveru dužine fajlova firmvera, zaustavljanje trajnih grešaka RNG-a i za proveru konekcije hardverskog RNG-a prilikom pokretanja. Migracija ima jedan izuzetak. Korisnici koji su koristili ranije verzije firmvera i bacili kocku više od 50 puta u fer, nezavisnim i zatvorenim uslovima, mogu biti izuzeti od migracije. Međutim, ako broj bacanja nije dovoljan ili ako korisnik nema pouzdanih informacija o ispunjenim uslovima, mora da generiše novi seed i prebaci sredstva. Službeni vodič CoinKite preporučuje sledeći postupak: generisanje novog seed-a, njegovo snimanje, provera otiska novčanika, provera adrese za prijem na uređaju, slanje testa sa malim iznosom, a zatim prebacivanje celog salda. Kreiranje kopije novčanika ili njegova obnova ne smatraju se generisanjem novog seed-a. Kompanija CoinKite je saopštila da su neki korisnici pretrpeli značajne gubitke i da nadležne službe sprovode istragu. Međutim, nisu objavljeni broj potvrđenih žrtava niti ukupna visina štete. Takođe, navedeno je da trenutni skup kontrolnih tačaka (pregled koda, testiranje staze generisanja slučajnih brojeva na stvarnim uređajima, reprodukovanje i praćenje staze generisanja slučajnih brojeva) ne predstavlja kompletnu reviziju celokupnog izmenjenog softvera.
Садржај који је сажео AI. Цео чланак прочитајте на извору.
Коментари 0
Пријава да бисте коментарисали
Учитавање…