▼ Bear
影響力
82 · 高
冷钱包:在种子漏洞修复后,强制要求用户输入密钥65次……现有钱包必须进行迁移
BTC
CryptoSlate · 22h ago查看原文 ↗
比特幣硬體錢包製造商CoinKite於8月20日發布了Coldcard的全新標準韌體。本次更新的核心在於,它強制使用者在生成助記詞的過程中,必須親自輸入物理隨機數。使用者必須選擇以下其中一種方式:輸入至少65個無法預測間隔的鍵盤按鍵,投擲一個六面骰子50次,或拋擲一枚硬幣128次。此舉旨在降低錢包僅依賴隨機數生成器(RNG)的風險.
建議適用版本範圍廣泛。對於Mk2和Mk3型號,建議適用於韌體版本4.0.1至4.1.9;對於Mk4和Mk5型號,建議適用於標準韌體版本低於5.6.0以及邊緣(Edge)韌體版本低於6.6.0X;對於Q型號,建議適用於標準韌體版本低於1.5.0Q以及邊緣韌體版本低於6.6.0QX。Block的獨立技術分析表明,為了更全面地涵蓋範圍,建議將Mk2和Mk3型號的適用範圍擴展至韌體版本4.0.0,並警告稱,僅僅依賴製造商提供的安全基準線可能不足以確保安全.
本次漏洞的根本原因在于 MicroPython 的回退代码。根据 Block 的分析,由于将定义为 0 的功能标志被错误地识别为“存在”,因此可能导致随机数生成请求被路由到确定性的回退机制。 结果是,在没有足够外部熵源的情况下生成种子时,安全性会大大降低。 强制物理输入旨在限制未来设备随机数生成再次失败时可能造成的损害,但它无法应用于已经生成的种子.
本次更新除了种子生成之外,还包含多项安全改进。它将USB审查与分阶段的PSBT校验和关联起来,重新检查签名前的交易字节,并默认阻止SIGHASH_SINGLE模式。此外,还限制了USB下载仅限于当前的加密会话结果,并新增了固件文件长度验证、停止持续的RNG故障以及启动时硬件RNG连接确认等功能.
遷移義務存在一個例外。如果使用者在使用存在漏洞的韌體時,在公正、獨立且非公開的條件下,已經擲骰子超過50次,則可以免除遷移。但是,如果擲骰子的次數不足,或者對相關條件沒有確信,則必須生成新的金鑰,並進行資金轉移。CoinKite的官方指南建議,應按照以下順序進行操作:生成新的金鑰、備份金鑰和驗證錢包指紋、確認設備上的接收地址、進行小額測試轉帳,然後再轉移全部餘額。錢包複製或恢復不被視為生成新的金鑰.
Coinkite 聲明稱,部分客戶遭受了嚴重的損失,目前相關調查機構正在進行調查。然而,公司並未公開已確認的受害者數量或總損失金額。此外,Coinkite 還明確指出,目前已公開的檢查項目(包括程式碼審查、實體設備隨機數生成路徑測試、可重現的構建以及骰子路徑追蹤)並不能構成對整個修改後的二進制文件的完整審核.
此為AI摘要內容。完整報導請見原文。