▼ Bear
Påverkan
98 · Hög
Coldcard-korten hackades för 130 miljarder won, varefter en omfattande säkerhetsuppdatering genomfördes
Decrypt · Aug 21, 11:40 PMVisa källa ↗
Bitcoin-hårdvaruplågsstillverkaren CoinKite rekommenderar en omedelbar uppgradering av firmware till version 5.6.1 respektive 1.5.1Q för användare av Coldcard Mk4, Mk5 och Q-modellerna. Detta åtgärd är en följd av en stor hackning som utnyttjade en sårbarhet i seed-genereringen, en sårbarhet som funnits sedan 2021. Som en följd av detta genomförde CoinKite en intensiv säkerhetsgranskning under tre veckor, inklusive med hjälp av externa säkerhetsforskare och AI-modellen "Kimi".
Denna sårbarhet beror främst på en brist på entropi. I vissa Coldcard-enheter säkerställs inte tillräcklig slumpmässighet vid genereringen av seed-nycklar, vilket resulterar i en drastisk minskning av säkerhetsnivån från 128 bitar till ungefär 40 bitar. Som ett resultat kunde en angripare, utan fysisk åtkomst, gissa den privata nyckeln och stjäla kryptovalutaförmögenheten. Coinkite antyder att angriparen kan ha analyserat äldre versioner av den öppna källkoden med hjälp av AI för att upptäcka dessa brister.
Attackerna inleddes i juli, och redan under den första attacken stals cirka 594 BTC (motsvarande ungefär 380 miljoner kronor) från nästan 500 plånböcker på bara 25 minuter. Enligt Galaxy Research hade cirka 8,86 miljoner dollar (motsvarande ungefär 120 miljarder kronor) stulits från 4 585 adresser i början av augusti. Forskningen indikerade att attackerna var avsiktliga och genomfördes systematiskt, och pekade på en möjlig användning av stora språkmodeller (LLM). Den 14 augusti uppskattades den totala skadan, inklusive tre större attacker och ett antal mindre incidenter, till över 1 778 BTC, vilket motsvarade cirka 112 miljoner dollar (motsvarande ungefär 150 miljarder kronor) vid den tidpunkten. Hittills uppgår de totala förlusterna till cirka 130 miljoner dollar (motsvarande ungefär 170 miljarder kronor).
Den nya firmwaren har genomfört en grundläggande förändring i hur seed-nycklar genereras. Användare måste nu själva bidra med slumpmässighet genom att antingen mata in en nyckel 65 gånger, slå tärningen 50 gånger eller kasta en mynt 128 gånger. Enheten kombinerar sedan denna användargenererade slumpmässighet med sin egen för att skapa seed-nyckeln. Dessutom har den tidigare Yasmarang-baserade pseudorandomgeneratorn ersatts med SHA-256 Hash_DRBG, och en kontrollfunktion har lagts till för att upptäcka fel i den interna slumpgeneratorn. Användare som genererade seed-nycklar mellan 2021 och juli 2026 måste generera om sina seed-nycklar med den nya firmwaren och flytta sina tillgångar till en ny plånbok.
Säkerheten för delvis signerade Bitcoin-transaktioner (PSBT) har också förbättrats. Tidigare fanns en teoretisk risk att en skadad dator, ansluten via USB, kunde manipulera transaktionen innan den signerades, efter användarverifiering. Efter uppdateringen verifieras transaktionens integritet precis innan signeringen, och om manipulation upptäcks avbryts signeringen och en varning visas. CoinKite har förklarat att detta problem endast är teoretiskt och att det inte finns några kända fall av faktisk missbruk. Charles Guillemet, CTO på Ledger, säger:
Innehåll sammanfattat av AI. Läs hela artikeln hos källan.