- дата публікації
Coldcard тепер вимагає 65 натиснень клавіш після експлуатації seed, тоді як відкриті кошти все ще повинні бути переміщені
- джерело
- сайт
- cryptoslate.com
- відкрити джерело
Компанія Coinkite, виробник апаратного гаманця Coldcard для Bitcoin, 20 серпня випустила нове стандартне прошивання, яке вимагає від користувачів додавання фізичної випадковості під час генерації насіння.
Власники, які створюють насіння після встановлення актуальної версії прошивки, можуть використовувати цей посилений процес.
Користувачі, що досі покладаються на насіння, створене за допомогою вразливих версій, повинні згенерувати нове насіння та перевести свої кошти, якщо їхні гаманці не підпадають під виняток з кидання гральних кубиків. Під час стандартного створення насіння, кожне насіння поєднує свіжу ентропію пристрою з необхідним людським входом: не менше 65 натискань клавіш у непередбачувані моменти, 50 кидків фізичного шестигранного кубика або 128 фізичних підкидань монети.
Це зменшує залежність від генератора випадкових чисел гаманця. На даний момент безпека Coldcard рекомендує версію 5.6.1 для пристроїв Mk4 і Mk5, а також 1.5.1Q для Q-пристроїв.
Інформаційне повідомлення має більш широкий перелік вразливостей.
Офіційна інструкція з міграції Coinkite охоплює прошивки Mk2 і Mk3 версій з 4.0.1 по 4.1.9, Mk4 і Mk5 до 5.6.0, а також Q-версії до 1.5.0Q. Компанія Block провела незалежний технічний аналіз, включивши більш широкий діапазон Mk2 і Mk3, включаючи версію 4.0.0.
Власникам цієї версії не слід вважати її безпечною. Встановлення зафіксованої прошивки не змінює старе насіння.
Якщо виняток для кидання кубиків не поширюється, Coinkite радить згенерувати нове насіння, перевірити його резервну копію та відбиток гаманця, підтвердити адресу отримувача на пристрої, надіслати невелику тестову транзакцію, а потім перевести всі кошти, пов’язані зі старим насінням.
Клонування або відновлення гаманця не створює нового насіння. Міграція не є обов'язковою для вразливості випадкових чисел, якщо користувач додав не менше 50 чесних фізичних кидків кубика в рамках вразливого процесу й ніколи не фіксував або не розкривав цю послідовність.
Менше кидків або невизначеність щодо цих умов означає, що користувач повинен мігрувати. Block виявила первинний дефект через код, що міг перенаправити запити до детерміністичного резервного варіанту MicroPython.
Вимога людського входу додає зовнішню ентропію до нових стандартних насінь, що обмежує збитки у разі повторної невдачі пристрою.
Проте це не може бути застосовано до вже існуючого насіння. Coldcard обробляє змішування потоків інакше в порівнянні з режимом "Тільки кидки кубиків", який виключає апаратну випадковість і вимагає 50 кидків для 12-словного насіння або 99 для 24-словного. Пакет прошивок також впливає на процеси підпису та обробки даних.
Він пов'язує огляд USB із контрольним підсумком PSBT, повторно перевіряє байти транзакцій перед підписанням, за замовчуванням блокує режими SIGHASH_SINGLE тощо.
Сторінка статусу зазначає цільовий огляд джерел, тест шляху RNG реального пристрою, можливість відтворення збірок та трасування шляхів кубиків, але Coldcard зазначає, що це не є повним аудитом усіх виправлених бінарних файлів.
Coinkite повідомляє, що деякі клієнти зазнали значних втрат, і в цьому випадку розслідує правоохоронні органи, але не оприлюднила точну кількість жертв або загальний масштаб втрат.