Fiyatlar yükleniyor…
🩸BEARISH

Coldcard Kullanıcıları Seed Açığı Sonrası Fonlarını Taşımalı

Hata rastgele değil yapısaldı: bir özellik bayrağının mevcut olarak değerlendirilmesi saldırganların tek bir tuş basışıyla özel anahtarları yeniden oluşturmasına izin verdi. Coinkite, bazı müşterilerin ağır kayıplar yaşadığını bildiriyor.

Coldcard üreticisi Coinkite, 20 Ağustos'ta Bitcoin donanım cüzdanı kullanıcılarının seed oluştururken fiziksel rastgelelik eklemesini zorunlu kılan yeni standart firmware yayınladı: öngörülemeyen aralıklarla en az 65 tuş basışı, altı yüzlü bir zar ile 50 atış veya 128 fiziksel yazı tura. Bu zorunluluk, etkilenen firmware'de saldırganların tek bir tuş basışından özel anahtarları yeniden oluşturmasına izin veren bir kusurun ardından geldi; Coinkite bazı müşterilerin ağır kayıplar yaşadığını söylüyor. Düzeltilmiş firmware'i yüklemek mevcut seed'leri geriye dönük olarak güvenli hale getirmiyor; bu nedenle belgelenmiş zar atışı istisnası geçerli olmadığı sürece etkilenen kullanıcıların yeni bir seed oluşturması ve bakiyelerini taşıması gerekiyor.

Neden önemli

Kök neden, Block tarafından bağımsız olarak izlendi: bir özellik bayrağı sıfır olarak tanımlanmasına rağmen mevcut olarak değerlendirildiği için istekleri deterministik bir MicroPython yedek yoluna yönlendiren kod söz konusuydu. Bu tür bir hata rastgele bir aksaklık değil, yapısaldır; bu nedenle Coinkite, etkilenen firmware altında oluşturulan her seed'i potansiyel olarak yeniden oluşturulabilir kabul ediyor. Yeni standart seed'ler için artık zorunlu kılınan insan girdisi dışsal entropi ekliyor ve cihaz rastgeleliği yeniden başarısız olursa zararı sınırlıyor, ancak halihazırda var olan bir seed'e entropi ekleyemiyor. Coinkite, kolluk kuvvetlerinin soruşturma yürüttüğünü ve bazı müşterilerin ağır kayıplar yaşadığını söylüyor, ancak henüz doğrulanmış bir mağdur sayısı ya da kayıp tutarı yayınlanmadı.

Piyasa etkisi

Maruz kalma sınırı, Coinkite'in kendi uyarısından daha geniş. Coinkite'in geçiş kılavuzu Mk2 ve Mk3 firmware 4.0.1 ile 4.1.9 arasını, Mk4 ve Mk5 için 5.6.0'dan önceki standart firmware ile 6.6.0X'ten önceki Edge firmware'ini ve Q için 1.5.0Q'dan önceki standart firmware ile 6.6.0QX'ten önceki Edge firmware'ini kapsıyor; Block'un teknik analizi ise Mk2 ve Mk3 sınırını 4.0.0'ı da içerecek şekilde genişletiyor. 4.0.0 sürümüne sahip kullanıcılar, satıcı sınırını güvenliğin kanıtı olarak görmemelidir. Mevcut düzeltilmiş sürümler, Mk4 ve Mk5 için 5.6.1 ve Q cihazları için 1.5.1Q'dur.

İlgili tokenler
$BTC

Sıkça sorulan sorular

  1. Coldcard'ın yeni firmware'inde neler değişti?

    Coinkite, 20 Ağustos'ta her yeni seed için fiziksel rastgelelik gerektiren firmware yayınladı: öngörülemeyen aralıklarla en az 65 tuş basışı, 50 zar atışı veya 128 yazı tura, SIGHASH_SINGLE modlarını varsayılan olarak engelleme gibi imzalama yolu sertleştirmeleriyle birlikte.

  2. Coldcard'ın hangi firmware sürümleri etkilendi?

    Coinkite'in geçiş kılavuzu Mk2 ve Mk3 firmware 4.0.1 ile 4.1.9 arasını, Mk4 ve Mk5 için 5.6.0'dan önceki standart firmware ile 6.6.0X'ten önceki Edge firmware'ini ve Q için 1.5.0Q'dan önceki standart firmware ile 6.6.0QX'ten önceki Edge firmware'ini kapsıyor. Block'un analizi, Mk2 ve Mk3 sınırını 4.0.0'ı da içerecek…

  3. Düzeltilmiş firmware'i yüklemek mevcut bir seed'i güvenli hale getirir mi?

    Hayır. Firmware güncellemesi yalnızca yeni seed'leri sertleştirir. Belgelenmiş zar atışı istisnası geçerli olmadığı sürece, etkilenen firmware sahipleri yeni bir seed oluşturmalı, parmak izini doğrulamalı, bir test işlemi göndermeli ve eski seed'e bağlı her bakiyeyi taşımalıdır.

  4. Geçişe yönelik zar atışı istisnası nedir?

    Kullanıcı, etkilenen iş akışı üzerinden en az 50 adil, bağımsız ve gizli fiziksel zar atışı eklediğinde ve diziyi hiçbir zaman kaydetmediğinde ya da ifşa etmediğinde geçiş gerekli değildir. Daha az atış ya da bu koşullar hakkında herhangi bir belirsizlik, kullanıcının geçiş yapması gerektiği anlamına gelir.

  5. Kusurun kök nedeni neydi?

    Block, kusuru sıfır olarak tanımlanan bir özellik bayrağının mevcut olarak değerlendirilmesi nedeniyle istekleri deterministik bir MicroPython yedek yoluna yönlendirebilen koda kadar izledi; bu yapısal hata, saldırganların tek bir tuş basışından özel anahtarları yeniden oluşturmasına izin verdi.

Kaynak atıf
Şuradan derlenmiştir CryptoSlate · Doğrulanmış · Son güncelleme 1s önce
Orijinali aç →