▼ Bear
影响力
82 · 高

冷钱包:在种子漏洞修复后,强制要求用户输入密钥65次……现有钱包必须进行迁移

BTC
CryptoSlate · 22h ago查看原文 ↗
比特币硬件钱包制造商CoinKite于8月20日发布了Coldcard的全新标准固件。本次更新的核心在于,它强制用户在生成助记词的过程中,必须手动输入物理随机数。用户必须完成以下任一操作:输入至少65次无法预测间隔的密钥;投掷一个六面骰子50次;或抛掷一枚硬币128次。这一要求旨在降低钱包仅依赖随机数生成器(RNG)的风险. 建议适用的版本范围很广。对于Mk2和Mk3型号,建议升级至固件版本4.0.1到4.1.9;对于Mk4和Mk5型号,建议升级至标准固件版本低于5.6.0,以及边缘(Edge)固件版本低于6.6.0X;对于Q系列设备,建议升级至标准固件版本低于1.5.0Q,以及边缘固件版本低于6.6.0QX。Block的独立技术分析表明,为了更全面地保护用户,建议将适用范围扩大到Mk2和Mk3型号的4.0.0版本,并警告称,仅依靠制造商提供的安全标准线是不足以让人安心的. 本次漏洞的根本原因在于 MicroPython 的回退代码。根据 Block 的分析,由于将定义为 0 的功能标志被错误地识别为“存在”,因此随机数生成请求可能会被路由到确定性的回退机制。这导致在没有足够外部熵源的情况下生成密钥时,安全性会大大降低。强制物理输入是为了在未来设备随机数生成再次失败时,尽可能地减少损害,但它无法应用于已经生成的密钥. 本次更新除了生成种子之外,还包含多项安全改进。它将USB设备审查与分阶段的PSBT校验和关联起来,重新检查签名前的交易字节,并默认阻止SIGHASH_SINGLE模式。此外,还限制了USB下载仅限于当前加密会话的结果,并增加了固件文件长度验证、停止持续的RNG故障以及启动时硬件RNG连接确认等功能. 迁移义务存在一个例外。如果用户在使用存在漏洞的固件期间,在公正、独立且保密的环境下进行了50次或以上的随机数生成,则可以免除迁移。但是,如果随机数生成次数不足或无法确认是否满足相关条件,则必须生成新的密钥,并转移资金。CoinKite的官方指南建议,应按照以下顺序进行操作:生成新的密钥、备份密钥和验证钱包指纹、确认设备上的接收地址、进行小额测试转账,然后转移全部余额。钱包复制或恢复不被视为生成新的密钥. Coinkite 声明,部分客户遭受了重大损失,目前相关调查机构正在进行调查。然而,该公司并未公开已确认的受害者人数或总损失金额。此外,Coinkite 明确指出,目前已公开的检查项目(包括源代码审查、实物设备随机数生成路径测试、可重现的构建以及骰子路径追踪)并不构成对整个修改后二进制文件的完整审计.
此为AI摘要内容。完整报道请见原文
评论 0
登录 后即可发表评论
加载中…