▼ Bear
Påverkan
82 · Hög
Koldkort, obligatorisk inmatning av 65 nycklar efter sårbarheten i seed-systemet... Befintliga plånböcker måste migreras
BTC
CryptoSlate · 20h agoVisa källa ↗
Bitcoin-hårdvaruplånboksföretaget Coinkite har den 20 augusti släppt en ny standardmjukvara för Coldcard. Denna uppdatering fokuserar på att säkerställa att en människa alltid manuellt matar in fysisk slumpmässighet under processen för att generera en seed-fras. Användaren måste utföra minst 65 slumpmässiga tangenttryckningar med oregelbundna intervall, kasta en sexsidig tärning 50 gånger, eller kasta en mynt 128 gånger. Detta krav är en åtgärd för att minska risken som är förknippad med att enbart förlita sig på plånbokens slumpgenerator (RNG).
De versioner som omfattas av rekommendationerna är många. För Mk2- och Mk3-modellerna gäller firmwareversioner från 4.0.1 till 4.1.9. För Mk4- och Mk5-modellerna gäller standardfirmwareversioner under 5.6.0 samt Edge-firmwareversioner under 6.6.0X. För Q-modellerna gäller standardfirmwareversioner under 1.5.0Q och Edge-firmwareversioner under 6.6.0QX. En oberoende teknisk analys från Block visar att rekommendationerna bör omfatta Mk2- och Mk3-modellernas version 4.0.0, och varnar för att man inte kan känna sig säker enbart på de säkerhetsstandarder som tillverkaren har angivit.
Den grundläggande orsaken till denna sårbarhet ligger i MicroPython-koden för hantering av fel. Enligt analysen från Block behandlades en funktion som var definierad som "icke-existerande" som om den "existerade", vilket kunde leda till att förfrågningar om slumpgenerering omdirigerades till en deterministisk fallback-mekanism. Detta resulterade i en allvarlig säkerhetsrisk, särskilt när en "seed" genererades utan tillräcklig extern entropi. Den tvingade fysiska inmatningen är avsedd att begränsa skadan även om framtida slumpgenerering skulle misslyckas, men den kan inte åtgärda problem som redan har uppstått med genererade "seeds".
Denna uppdatering innehåller flera säkerhetsförbättringar utöver genereringen av seed-nycklar. Den kopplar USB-granskningen till stegvisa PSBT-kontrollsummor, utför en ny kontroll av transaktionsbyterna före signering och blockerar som standard SIGHASH_SINGLE-läget. USB-nedladdningen är nu begränsad till resultatet av den aktuella krypterade sessionen, och ytterligare funktioner har lagts till, inklusive verifiering av längden på firmware-filer, avslutning av permanenta RNG-fel och en funktion för att kontrollera anslutningen till hårdvaru-RNG vid uppstart.
Det finns ett undantag från migrationskravet. Användare som använde sårbar firmware och som har kastat tärningen mer än 50 gånger under rättvisa, oberoende och konfidentiella förhållanden, är undantagna från migreringen. Dock, om antalet kast är otillräckligt eller om användaren inte är säker på att dessa villkor uppfyllts, måste en ny seed genereras och medlen överföras. CoinKites officiella guide rekommenderar följande steg: generera en ny seed, säkerhetskopiera den, verifiera plånbokens fingeravtryck, verifiera mottagaradressen på enheten, genomför en liten testöverföring och överför sedan hela saldot. Att klona eller återställa en plånbok räknas inte som att generera en ny seed.
Coinstrike har meddelat att vissa kunder har drabbats av allvarliga förluster och att utredningsmyndigheter är inblandade. Företaget har dock inte offentliggjort antalet drabbade eller den totala omfattningen av förlusterna. Dessutom har de tydligt förklarat att de nuvarande kontrollpunkterna (källkodgranskning, testning av slumpgeneratorer på fysisk hårdvara, reproducerbara byggen och spårning av slumpgeneratorns flöde) inte utgör en fullständig granskning av hela den modifierade programvaran.
Innehåll sammanfattat av AI. Läs hela artikeln hos källan.