▼ Bear
Вплив
98 · Високий

Після хакерської атаки, в результаті якої було викрадено 130 мільярдів вон, компанія "Колд Кард" провела масштабне оновлення системи безпеки

Decrypt · Aug 21, 11:40 PMВідкрити джерело ↗
Компанія CoinKite, виробник апаратних криптогаманців, рекомендує користувачам моделей Coldcard Mk4, Mk5 та Q негайно оновити прошивку до версій 5.6.1 та 1.5.1Q відповідно. Це робиться у зв'язку з масштабною серією хакерських атак, які почалися у 2021 році та використовували вразливість у процесі генерації ключів. У рамках реагування на цю ситуацію, CoinKite провела інтенсивну перевірку безпеки протягом трьох тижнів, залучивши зовнішніх експертів з безпеки та модель штучного інтелекту під назвою "Kimi". Основна проблема цієї вразливості полягає в недостатній ентропії. У деяких пристроях типу "холодна картка" під час генерації ключа випадковість не була достатньо забезпечена, що призвело до різкого зниження рівня безпеки з 128 біт до приблизно 40 біт. В результаті, зловмисник міг здогадуватися про приватний ключ, не маючи фізичного доступу, і таким чином красти криптовалютні гаманці. CoinKite припустила, що зловмисник міг проаналізувати застарілі версії прошивки з відкритим кодом за допомогою штучного інтелекту, щоб виявити ці недоліки. Атака розпочалася в липні, і лише перша хвиля дозволила зловмисникам викрасти близько 594 BTC (приблизно 380 мільярдів вон) з близько 500 гаманців за 25 хвилин. Компанія Galaxy Research встановила, що станом на початок серпня було викрадено близько 8,86 мільйонів доларів США (приблизно 1,2 трильйона вон) з 4585 адрес. У звіті зазначено, що атака була навмисною та здійснена за допомогою програмного забезпечення, і вказано на можливе використання великих мовних моделей (LLM). 14 серпня, враховуючи три основні атаки та десятки менших інцидентів, загальні збитки склали понад 1778 BTC, що на той час становило близько 112 мільйонів доларів США (приблизно 1,5 трильйона вон). Загальні збитки на сьогоднішній день сягають близько 130 мільйонів доларів США (приблизно 1,7 трильйона вон). Нове програмне забезпечення кардинально змінило спосіб генерації ключів. Тепер користувачі повинні самостійно додавати випадковість, вводячи 65 разів ключ, кидаючи кубик 50 разів або підкидаючи монету 128 разів, а пристрій об'єднує це з власною випадковістю для генерації ключа. Крім того, існуючий псевдовипадковий генератор Yasmarang було замінено на SHA-256 Hash_DRBG, а також додано функцію перевірки для виявлення несправностей апаратного генератора випадкових чисел. Користувачі, які генерували ключі в період з 2021 року по липень 2026 року, повинні обов'язково перегенерувати ключі за допомогою нового програмного забезпечення та перенести свої активи в новий гаманець. Удосконалено також систему безпеки для частково підписаних транзакцій Bitcoin (PSBT). Раніше існував теоретичний ризик того, що пошкоджений комп'ютер, підключений через USB, міг змінити транзакцію до підписання, після підтвердження користувачем. Однак, після оновлення, система повторно перевіряє цілісність транзакції безпосередньо перед підписанням, і в разі виявлення будь-яких змін, припиняє підписання та відображає попередження. Койнкайт заявила, що ця проблема є суто теоретичною, і фактичних випадків її використання не було зафіксовано. Чарльз Гіллеме, технічний директор Ledger, зазначив:
Зміст стисло викладено ШІ. Повну статтю читайте в джерелі.
Коментарі 0
Увійти , щоб коментувати
Завантаження…