Coldcard が新しいバージョンの固体を解放するとき、一部のユーザーは古い補助的な単語を使用して続行しないことを尋ねられます。 同社は、影響を受けるバージョンで援助の言葉が生成された場合、ユーザーは機器をアップグレードし、新しいウォレットを構築し、Bitcoinを新しいウォレットアドレスに転送する必要があります。 アップデートのインストールだけで、古い介助的な単語自体の欠陥を修正しません。
新しいソリッドを手動でランダム入力に追加
このリリースは、Mk4とMk5とColdcard Qの1.5.1Qの5.6.1が含まれています。 同社によると、セキュリティレビューは、補助的な言葉の生産の問題とトランザクションの署名、機器接続、固体のインストール、およびランダム番号チェックの問題の過去3週間にわたって行われています。
更新すると、新しく生成されたすべての補助的な単語は、ユーザーが指定したランダムな入力に追加され、デバイス内のランダムなソースにのみ頼りにはなりません。
- 少なくとも65キーエントリ
- 6つのダイスの50の私用ロール。
- 128個のコイン。
Coldcard は、装置が STM32 のリアルタイムジェネレーターとデータを 2 つのセキュリティコンポーネント SE1、SE2 から組み合わせることで、単一のランダム ソースへの信頼性を削減します。
古い補助的な単語は、アップグレードして置換する必要があります。
影響を受けたユーザーが固形物のシグニチャを検証し、補助的な単語の新しいセットを作成し、ビットコインを新しい財布によって制御されたアドレスに転送することを開示しました。 古い補助的な単語が更新されたColdcard、他のハードウェアウォレットまたはソフトウェアウォレットにインポートされている場合は、ウォレットソフトウェアが読み込まれる方法ではなく、ヘルパーの草案段階で問題が生じるため、元の弱点は残っています。
Coldcardは、ユーザーがオフラインで新しい援助の言葉を記録し、デバイス画面のレシートアドレスを確認し、フルバランスを移動する前に小さなテスト転送を行うことを示唆しています。 古いバックアップは時間内に保持できますが、資金の受け取り、移転完了の確認を終わらせるために引き続き使用しないでください。
- Mk2、Mk3:4.0.1から4.1.9
- Mk4、Mk5:影響される標準的な版 5.6.0 か端版 6.6.0X
- Coldcard Q: 影響される標準的な1.5.0Qか端6.6.0QX
Mk1は、この固体回帰の問題のコンテキストではありません。 TAPSIGNER、OpenDIME、SATSCARDは異なるソフトウェアを使用し、同じ開示対象ではありません。
ループホールは、補助的な単語のランダム性がないためです。
このアップデートでは、署名前のトランザクションの確認プロセスも強化しました。 同社によると、新しいバージョンは、デフォルトSIGH処理を署名し、調整する前に、PSBTを段階的に検証し、USB接続とソリッドを締めて、ランダムな数値の初期化と異常チェックを補完します。
この問題は2021年3月の固形変化に戻すことができます。 Block の Bitcoin エンジニアリングとセキュリティ チームは、以前は、ウォレットのエイドを生成し、STM32 ハードウェアの乱数ジェネレータではなく、決定的な MicroPython 回帰経路を求められた、影響を受けるソフトウェアが、以前に示されていました。
ブロック分析によると、より古いMk2とMk3デバイスは、約40ビットの有効なランダム性で補助的な単語を生成します。 リスクMk4、Mk5、Qデバイスは、いくつかのセキュリティコンポーネントの入力を持っていますが、全体的なランダム性はまだ約72ビットであり、予想される128ビットから下がります。 これは、補助的な言葉の一部が過負荷される可能性があることを意味します。
追加情報:研究者の ' s フォローアップ分析は、この欠陥は、攻撃の 4 ラウンド関与することができたと述べた, 以上関与 5,200 アドレス, そして、それはおよそ 1816 BTC が削除されたと推定されました. インシデントに続いて、一部のユーザーは、集中型取引所の保管庫にビットコインを転送しました。
