«Coldcard» теперь требует 65 нажатий клавиш после seed-эксплойта, тогда как скомпрометированные средства всё ещё необходимо переместить

Coldcard коинкайт криптокошелек прошивка безопасность гсч cryptoslate.com

Установите прошивки 5.6.1 и 1.5.1Q для усиления защиты новых кошельков Coldcard. Старые сиды, созданные на уязвимых версиях, не подлежат исправлению — перенесите средства, если не применяется исключение по броскам костей.

Коинкайт, производитель аппаратного кошелька для биткоина Coldcard, 20 августа выпустил новую стандартную прошивку, которая обязывает пользователей вносить физическую случайность при каждой генерации сида.

Владельцы, которые создадут сид после установки текущего фиксированного релиза, могут использовать усиленный процесс. Владельцы, всё ещё полагающиеся на сид, созданный на уязвимой прошивке, должны сгенерировать другой сид и перевести средства, если только их кошелёк не соответствует исключению по броскам костей.

При стандартном создании сида каждый сид объединяет свежую энтропию устройства с одним обязательным источником ввода от человека: не менее 65 нажатий клавиш с непредсказуемыми интервалами, 50 бросков физического шестигранного кубика или 128 физических подбрасываний монеты. Это требование снижает зависимость от одного лишь генератора случайных чисел кошелька.

Текущий статус безопасности Coldcard рекомендует версию 5.6.1 для устройств Mk4 и Mk5 и 1.5.1Q для устройств Q. Список подверженных уязвимости версий в уведомлении шире и различается по трекам. Официальные рекомендации по миграции от Коинкайт охватывают прошивки Mk2 и Mk3 с 4.0.1 по 4.1.9; стандартные прошивки Mk4 и Mk5 до 5.6.0 и Edge-прошивки до 6.6.0X; стандартные прошивки Q до 1.5.0Q и Edge-прошивки до 6.6.0QX.

Независимый технический анализ Блока использует более широкие границы для Mk2 и Mk3, включая версию 4.0.0. Владельцы этого релиза не должны считать границы, указанные производителем, доказательством безопасности.

Установка исправленной прошивки не меняет старый сид. Если исключение по броскам костей из уведомления не применимо, руководство по миграции Коинкайт предписывает затронутым пользователям создать действительно новый сид, проверить его резервную копию и отпечаток кошелька, подтвердить адрес получения на устройстве, отправить небольшую тестовую транзакцию, а затем перевести все остатки, привязанные к старому сиду. Клонирование или восстановление кошелька не создаёт новый сид.

Миграция не требуется из-за этой ошибки ГСЧ, если пользователь добавил не менее 50 честных, независимых и частных физических бросков костей через уязвимый рабочий процесс и никогда не записывал и не раскрывал последовательность. Меньшее количество бросков или неопределённость в этих условиях означает, что пользователю следует мигрировать.

Блок проследил исходный дефект до кода, который мог направлять запросы к детерминированному запасному варианту MicroPython, потому что флаг функции, определённый как ноль, считался присутствующим. Обязательный человеческий ввод добавляет внешнюю энтропию новым стандартным сидам, ограничивая ущерб в случае повторного сбоя случайности устройства. Он не может ретроспективно добавить энтропию к уже существующему сиду.

«Coldcard» теперь требует 65 нажатий клавиш после seed-эксплойта, тогда как скомпрометированные средства всё ещё необходимо переместить

Coldcard обрабатывает смешанный поток иначе, чем расширенный вариант «Только броски костей». Этот режим исключает аппаратную случайность и требует 50 бросков для сида из 12 слов или 99 для сида из 24 слов.

Пакет прошивки затрагивает также пути подписи и данных. Он привязывает проверку USB к контрольной сумме поэтапной PSBT, повторно проверяет байты транзакции перед подписанием, блокирует режимы SIGHASH_SINGLE по умолчанию, ограничивает загрузку через USB текущим результатом зашифрованного сеанса и проверяет длину файла прошивки. Он добавляет постоянные остановки при ошибке ГСЧ, проверку связи с аппаратным ГСЧ при загрузке, дополнительную изоляцию дельта-режима и поведение резервного копирования активного кошелька.

На странице статуса указаны целевой обзор исходного кода, тест пути ГСЧ на реальном устройстве и воспроизводимая сборка и трассировка пути бросков костей, но Coldcard заявляет, что они не являются полным аудитом каждого исправленного бинарного файла. Коинкайт сообщает, что некоторые клиенты понесли серьёзные потери, и правоохранительные органы ведут расследование, однако компания не опубликовала подтверждённое количество пострадавших или общую сумму потерь.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

Похожие новости: