▼ Bear
Etki
98 · Yüksek

Coldcard, 130 milyar wonluk bir hack saldırısı sonrasında geniş kapsamlı bir güvenlik güncellemesi gerçekleştirdi

Decrypt · Aug 21, 11:40 PMKaynağı gör ↗
Bitcoin donanım cüzdanı üreticisi CoinKite, Coldcard Mk4, Mk5 ve Q modellerini kullanan kullanıcılara, 5.6.1 ve 1.5.1Q sürümlerine derhal yükseltme yapmalarını tavsiye etti. Bu işlem, 2021'den beri var olan bir seed oluşturma hatasından faydalanılarak gerçekleştirilen büyük bir hack olayı sonrasında yapıldı. CoinKite, bu olay üzerine, dış güvenlik araştırmacıları ve "Kimi" adlı yapay zeka modelini de dahil ederek 3 hafta boyunca yoğun bir güvenlik incelemesi gerçekleştirdi. Bu güvenlik açığının temelinde, entropi eksikliği yatmaktadır. Bazı cold card cihazlarında, seed (başlangıç değeri) oluşturulurken yeterli rastgelelik sağlanamadığı için, güvenlik seviyesi 128 bitten yaklaşık 40 bite düşmüş ve saldırganlar, fiziksel erişim olmadan bile özel anahtarı tahmin ederek cüzdanı ele geçirebilmişlerdir. Coinkite, saldırganın, açık kaynaklı eski firmware (yazılım) sürümlerini yapay zeka kullanarak analiz ederek bu kusuru tespit etmiş olabileceğini öne sürdü. Saldırı, Temmuz ayında başladı ve ilk saldırı sırasında bile, sadece 25 dakika içinde yaklaşık 500 cüzdandan 594 BTC (o dönemde yaklaşık 38 milyar won) çalındı. Galaxy Research, Ağustos ayı başı itibarıyla 4.585 adresten yaklaşık 88,6 milyon dolar (yaklaşık 120 milyar won) değerinde kripto para biriminin çalındığını tespit etti. Araştırmalar, saldırının kasıtlı ve programlanmış bir şekilde gerçekleştirildiğini ve büyük dil modellerinin (LLM) kullanılmış olabileceğini gösteriyor. 14 Ağustos'ta, üç büyük saldırı ve onlarca küçük olay bir araya getirildiğinde, toplamda 1.778 BTC'den fazla (o dönemdeki kurla yaklaşık 112 milyon dolar, yani yaklaşık 150 milyar won) değerinde kayıp yaşandığı hesaplandı. Şu ana kadar toplam kayıp yaklaşık 130 milyon dolara (yaklaşık 170 milyar won) ulaştı. Yeni firmware, tohum oluşturma yöntemini temelden değiştirdi. Artık kullanıcılar, 65 kez bir anahtar girerek, 50 kez zar atarak veya 128 kez yazı tura atarak rastgelelik eklemelidir; cihaz ise bunu kendi rastgeleliğiyle birleştirerek tohum oluşturur. Ayrıca, mevcut Yasmarang yedek sözde rastgele sayı üreteci, SHA-256 Hash_DRBG ile değiştirildi ve donanım rastgele sayı üretecinin arızasını tespit eden bir kontrol özelliği de eklendi. 2021'den 2026 Temmuz'una kadar tohum oluşturan kullanıcıların, yeni firmware ile tohumu yeniden oluşturmaları ve varlıklarını yeni bir cüzdana aktarmaları zorunludur. Ek olarak, kısmi imza Bitcoin işlemleri (PSBT) için güvenlik de artırıldı. Daha önce, USB ile bağlı bir bilgisayarda, kullanıcı onayı sonrasında, işlem imzalanmadan önce işlem verilerinin değiştirilebileceği teorik bir risk bulunuyordu. Ancak, yapılan güncelleme ile, imza işleminden hemen önce işlem bütünlüğü yeniden kontrol edilir ve herhangi bir değişiklik tespit edildiğinde imza işlemi durdurulur ve bir uyarı gösterilir. CoinKite, bu sorunun yalnızca teorik bir risk olduğunu ve gerçek bir kötüye kullanım örneği olmadığını belirtti. Ledger CEO'su Charles Guillemet ise..
YZ tarafından özetlenmiştir. Yazının tamamı için kaynağa bakın.
Yorumlar 0
Giriş yaparak yorum yazabilirsiniz
Yükleniyor…