Криптовалюты

Пользователи Bitcoin пересматривают хранение после сбоя энтропии в Coldcard

После сообщения о низкой энтропии в аппаратных кошельках Coldcard держатели Bitcoin стали внимательнее оценивать настройки самостоятельного хранения и способы генерации seed-фраз

Один основной источник · Как мы проверяем новости

Пользователи Bitcoin пересматривают хранение после сбоя энтропии в Coldcard
Иллюстрация к материалу RedBTC News

Что произошло

На фоне ошибки с низкой энтропией в аппаратных кошельках Coldcard держатели Bitcoin начали пересматривать предположения о доверии к своим настройкам самостоятельного хранения.

Проблему связывают с публично наблюдаемыми кражами, которые, по данным источника, начались 30 июля.

Детали уязвимости

Устройства Coldcard были оснащены внешне рабочими STM32 TRNG, которые должны полагаться на физические процессы для создания непредсказуемой seed-фразы.

После решения создателя Coldcard NVK переписать прошивку и перейти от GPL-лицензированной модели свободного ПО к модели только для чтения, как утверждается, могла быть внесена серьезная уязвимость.

Начиная с версии прошивки 4.0.1, выпущенной в марте 2021 года, устройство использовало Yasmarang PRNG из MicroPython вместо корректного использования аппаратного STM32 RNG.

Почему это важно

Генерация случайных чисел остается фундаментально сложной задачей в компьютерных системах, поэтому создание безопасных и непредсказуемых приватных ключей в определенной степени должно опираться на внешние физические процессы.

Coinkite оценила, что устройства Mk2 и Mk3 генерировали seed-фразы с 40 битами энтропии, а Mk4, Mk5 и Q — примерно с 70 битами. Оба показателя значительно ниже 128 бит, необходимых для безопасной seed-фразы из 12 слов.

Источник утверждает, что после этого злоумышленники успешно перебирали приватные ключи и похитили BTC на сумму более $100 млн. Вероятность обнаружения кошелька зависит от того, добавлялась ли дополнительная энтропия с помощью игральных костей, использовалась ли BIP-39 passphrase и нестандартный путь.

Контекст

Предположение о том, что Coldcard мог быть запрограммирован на использование явно небезопасного метода генерации seed-фраз по умолчанию, вызвало обсуждения в X о возможной намеренной закладке.

Bitcoin-журналист-расследователь Hodlnaut предположил, что ошибка могла быть следствием небрежной разработки и попыток подавлять ошибки случайными изменениями.

James O’Beirne создал сайт cktripwire с адресами-ловушками, чтобы оценивать, какие типы кошельков злоумышленники фактически очищают.

Advertisement

Источники

Один основной источник. Как мы проверяем новости

  1. cointelegraph.com