▼ Bear
Impact
100 · Mataas
Dahil sa depekto sa firmware ng Coldcard, tinatayang nagdulot ito ng pagkalugi na humigit-kumulang 2,055 BTC (130 bilyong won)
BTC
CryptoSlate · 1d agoTingnan ang source ↗

Natukoy ng grupo ng mga inhinyero at eksperto sa seguridad ng Bitcoin sa loob ng Block, kasama ang mga independiyenteng developer ng Bitcoin Core, ang malawakang problema sa CoinKite ColdCard wallet bilang resulta ng isang partikular na depekto sa firmware. Ang depektong ito ay nagdulot ng paggamit ng deterministic na Yasmarang fallback path ng MicroPython, sa halip na ang STM32 hardware random number generator (RNG), sa proseso ng pagbuo ng seed. Bilang resulta, ang cryptographic randomness ng mga seed na nabuo sa mga modelo ng Mk2 at Mk3 ay nabawasan, na nagiging isang maliit na grupo na maaaring subukan ng isang attacker. Ang mga modelo ng Mk4, Q, at Mk5 ay nakalikha lamang ng humigit-kumulang 72 bits ng entropy, na malayo sa target na 128 bits na itinakda sa disenyo.
Ang firmware na may problema ay nasa mga bersyon 4.0.1 hanggang 4.1.9, at ito ay ipinamahagi ng Coinstrike mula 2021 hanggang Hulyo ng taong ito, sa loob ng halos 5 taon. Kahit na ang source code ay pampubliko, walang anumang depekto ang natuklasan sa loob ng panahong iyon. Ayon sa teknikal na dokumento ng Coinstrike, sa mga nakaraang pagsusuri, nakumpirma na ang tamang hardware RNG (Random Number Generator) ay naroroon sa firmware binary, ngunit hindi pa nakumpirma kung ang seed generation routine ay talagang umaabot sa landas na iyon.
Ang lawak ng pinsala ay patuloy na lumalaki. Sa unang insidente, tinatayang 594 na BTC ang ninakaw mula sa humigit-kumulang 500 na wallet. Pagkatapos, natuklasan ng mga mananaliksik ang tatlo pang insidente, kung saan tinatayang 1,367 BTC (na may halagang humigit-kumulang 89 milyong dolyar noong panahong iyon) ang ninakaw mula sa mahigit 4,500 na address. Noong ika-3 ng Agosto, may ulat ng posibleng ika-apat na insidente, na maaaring magdulot ng pinsalang umaabot sa humigit-kumulang 114 milyong dolyar. Sa isang update noong ika-4 ng Agosto mula sa Lookonchain at Galaxy Research, tinatayang ang pinsala ay umabot sa 2,055 BTC, o humigit-kumulang 130 milyong dolyar, na nakaapekto sa mahigit 7,700 na address. Gayunpaman, binigyang-diin ni Alex Sohn ng Galaxy Digital na hindi maaaring tiyak na matukoy ang koneksyon ng ilang address at ng mahinang firmware ng cold wallet batay lamang sa mga pattern sa blockchain.
Ang mga gumagamit na may matibay na BIP-39 passphrase at ang mga gumamit ng panlabas na entropy sa pamamagitan ng pag-roll ng dice nang higit sa 50 beses ay hindi direktang maaapektuhan ng partikular na kahinaan na ito. Dahil ang BIP-39 passphrase ay pinagsasama sa isang mnemonic upang bumuo ng isang hiwalay na wallet seed, kahit na pareho ang base na salita, isang bagong wallet ang nalilikha. Gayunpaman, inirerekomenda pa rin ng CoinKite ang paglilipat ng mga gumagamit na ito. Si Andrew Manuka, ang CISO ng Zapho Bank, ay..
Buod ito ng AI. Basahin ang buong artikulo sa source.