AktualnościKryptoColdcard wydaje dużą aktualizację firmware'u po tym, jak wada generowania seedów naraziła klientów na kradzież

Coldcard wydaje dużą aktualizację firmware'u po tym, jak wada generowania seedów naraziła klientów na kradzież

Autor: CryptoNewsNet·

Najważniejsze informacje

  • Firmware 5.6.1 wymaga, aby użytkownicy dostarczyli losność poprzez działania takie jak naciskanie klawiszy, rzucanie kostką lub rzucanie monetą podczas tworzenia seeda.
  • Według Coldcard nowy proces generowania seedów zmniejsza zależność od wewnętrznego generatora liczb pseudolosowych urządzenia.
  • Firma ostrzega, że portfele utworzone podatną metodą pozostają narażone i muszą zostać zmigrowane, a nie jedynie załatane bez przenoszenia środków.
  • Aktualizacja dodaje końcową kontrolę PSBT przed podpisaniem, zaprojektowaną tak, aby wychwycić zmiany w transakcji dokonane przez komputer po zatwierdzeniu przez użytkownika.
  • Coldcard ograniczył także transfery USB w sesjach szyfrowanych i zablokował funkcje trybu Delta, które mogły ujawnić informacje z seeda.
Coldcard wydaje dużą aktualizację firmware'u po tym, jak wada generowania seedów naraziła klientów na kradzież

Coldcard wydaje dużą aktualizację firmware'u po tym, jak wada generowania seedów naraziła klientów na kradzież

Coldcard wdrożył dużą aktualizację oprogramowania po tym, jak wada w generowaniu seedów sprawiła, że część klientów została narażona na kradzież. Firma wzywa użytkowników urządzeń Mk4, Mk5 i Q do zainstalowania firmware'u 5.6.1, który zmienia sposób, w jaki portfele sprzętowe tworzą, chronią i weryfikują dane portfela. Urządzenia Coldcard są produkowane przez Coinkite i pozycjonowane jako narzędzia wyłącznie dla Bitcoina, przeznaczone do samodzielnej ochrony środków z naciskiem na bezpieczeństwo — na tym rynku wiarygodność procesu generowania seedów stanowi podstawową obietnicę produktu.

Tworzenie seeda wymaga teraz losności dostarczonej przez użytkownika

Kluczowa zmiana dotyczy generowania seedów: Coldcard wymaga teraz, aby użytkownicy wnosili własną losność przy tworzeniu seeda. Użytkownicy mogą naciskać klawisze, rzucać kostką lub rzucać monetą, a urządzenie łączy te dane wejściowe z entropią sprzętową i zabezpieczeniami kryptograficznymi. Ta zmiana projektowa odpowiada podstawowemu ryzyku związanemu z portfelami sprzętowymi: fraza odzyskiwania jest wyprowadzana z losowej entropii, a jeśli ta entropia jest przewidywalna lub skalana, wynikowe klucze prywatne — wraz ze wszystkimi kontrolowanymi przez nie środkami — mogą zostać odtworzone przez atakującego. Wprowadzenie danych od użytkownika do procesu zmniejsza zależność od wewnętrznego generatora liczb pseudolosowych urządzenia jako jedynego punktu zaufania. Firma ostrzega jednak, że aktualizacja nie chroni seedów utworzonych pierwotnie za pomocą podatnego procesu, dlatego klienci posiadający wystawione na ryzyko seedy muszą przenieść swoje środki, zamiast polegać wyłącznie na łatce.

Silniejsze kontrole operacji portfelowych

Oprócz generowania seedów wydanie dodaje zabezpieczenia obejmujące transakcje i połączenia USB. Urządzenie wykonuje teraz kontrolę PSBT (częściowo podpisanej transakcji Bitcoina) bezpośrednio przed podpisaniem, dzięki czemu użytkownicy otrzymują ostrzeżenie, jeśli komputer zmieni szczegóły transakcji po jej zatwierdzeniu. PSBT, zdefiniowany w standardzie BIP 174, to format, którego portfele i koordynatory używają do przekazywania częściowo podpisanych transakcji między stronami, a kontrola w ostatniej chwili wymierza w scenariusz, w którym zaatakowany komputer manipuluje transakcją po tym, jak użytkownik przejrzał ją na własnym ekranie urządzenia.

Szyfrowane sesje ograniczają teraz transfery USB wyłącznie do najnowszych wyników wygenerowanych przez urządzenie, a Coldcard zablokował funkcje trybu Delta, które mogły ujawniać wrażliwe informacje pochodzące z seeda. Firmware usprawnia ponadto testowanie losności sprzętowej, odzyskiwanie kopii zapasowych, bezpieczeństwo multisig oraz weryfikację oprogramowania, ograniczając ryzyko na kolejnych etapach korzystania z portfela.

Coldcard dodatkowo utworzył stronę statusu bezpieczeństwa i pomaga klientom przenieść środki z wystawionych na ryzyko seedów. Organy ścigania wciąż badają kradzieże związane z wcześniejszą podatnością, a skala strat i ewentualne przypisanie sprawców pozostają nierozstrzygnięte.