Bitcoin Hardware Wallet Maker Coinkite は、Coldcard の新しいハードウェアを公開し、Mk4、Mk5、Q タイプのユーザーをリクエストして、すぐにアップグレードできます。 このアップデートは、種子生成の修復におけるランダム性の欠如の問題に焦点を当て、三週間のセキュリティレビューサイクルに由来しました。 ループホールは、約1億ドルの累計損失で、ビットコインを大規模に盗むために使用されます。

ループホールは2021年に戻る

今回の攻撃は7月に行われる。 古いバージョンの固体の欠陥を使用して、攻撃者は、部分的にオフラインで使用されていたコールドカード財布に対するバルク転送を開始しました。 問題は、一部のデバイスがウォレットの種子を生成するのに十分なランダムでないことです。プライベートキーを簡単に推測できます。

報告書によると、攻撃の最初のラウンドは、25分で約500財布から転送され、594ビットコイン、約$ 38百万で値しました。 ギャラクシーリサーチは、その後、8月上旬に、関連する盗まれた資金は、約$ 88.6百万に拡大され、4,585のアドレスが関与しました。 8月14日、累計額が1,778ビットコインに上昇し、その時点で約1億12千万ドルに相当する。

今日、事件の費用は、最新の統計によると、ビットコインで約1億ドルです。 レポートは、影響を受けた機器の安全性の強度が128ビットから40ビット程度に減少したことを示しています。攻撃者は、機器へのアクセスがなかった場合でも、ウォレットの種子を推測するのは簡単です。

新しい固体は供給の生成を調節します

COinkite は、トランザクションシグネチャ、USB データの処理、固形物検証、Delta Mode およびウォレットのバックアップで、新しいソリッドがいくつかの問題を修復していると述べています。 最も重要な変更は、ユーザーが自発的に新しい財布シードに追加のランダム性を追加しなければならないことです。

  • 主入力65回以上
  • 少なくとも50回。
  • 少なくとも128回。

メカニズムの新しいバージョンは、これらの人々 をデバイス ' s のランダムな組み合わせに供給し、種子を生成します。 また、バックアッププロセスで使用される擬似ランダム発電機をSHA-256ハッシュDRBGに交換し、ハードウェアランダムナンバージェネレータ異常の検出を追加しました。

COinkite は、影響を受けたバージョンを使用して、2021 から 2026 までの期間にシードを生成するユーザーが、アップグレードした後、新しいシードを作成し、ビットコインを新しい財布に転送することを注意します。

トランザクション署名の前にチェックを追加

シード生成に加えて、ColdcardはPSBT事前署名チェックプロセスを修正しました。 以前は、USBに接続されたコンピューターが侵害された場合、ユーザーはトランザクションと署名された機器を確認する前に、トランザクションの内容を変更することは理論的に可能です。

更新すると、署名前のトランザクションが再び確認されます。 コンテンツの変更が検出されると、署名プロセスが中断され、ユーザーに通知されます。 Coinkiteは理論的リスクとして問題を説明し、実践的に使用されていることを示すものではありません。

同社はまた、USBデータアクセスを強化し、デルタモードとバックアップ処理ロジックを強化しました。 Coinkiteは、法執行機関が依然として盗難を調査したと述べ、同社は、その移転の完了に影響を受けたユーザーを支援し続けます。

AIは攻撃の両端にあります。

外部のセキュリティ研究者やAIモデル、キンギなど、レビューに参加したコイキタイ。 同社は、攻撃者もAIを使用して歴史的なオープンソースの固体を分析し、ループホールを識別する可能性があると述べた。

Ledgerのチーフ・テクニカル・オフィサーであるCharles Guillermot氏は、この事件が再び、ハードウェア・ウォレットのセキュリティがランダムな設計に依存していることを実証し、暗号化システムの正しい実装は、アルゴリズム自体よりもはるかに困難であったと述べた。 先月、AI補助補助補助補助補助者によるループホールのより速い検出のために交換サービスBoltzが中断され、AIエージェントを使用してビットコイン安全ボランティアチームによって様々なプロジェクトで潜在的な問題が特定されたことを言及しました。