source avatarTFTC

साझा करें

.@KLoaec ने Wizard Sardine से एक महत्वपूर्ण Coldcard वल्नरेबिलिटी का पूरा तकनीकी विश्लेषण प्रकाशित किया है। 2021 के बाद से डिवाइस पर जेनरेट किए गए हर सीड को संक्रमित कर दिया गया है। वॉलेट अभी खाली किए जा रहे हैं। चिप में एक पूरी तरह कार्यरत हार्डवेयर रैंडम नंबर जनरेटर है। किसी ने इसकी आलोचना नहीं की। "Coldcard, MicroPython के रैंडमनेस मॉड्यूल को अपने, अधिक सावधानीपूर्ण माने गए संस्करण से बदल देता है। ऐसा करने के लिए, यह मूल मॉड्यूल को अक्षम कर देता है... समस्या यह है कि MicroPython rng_get() को हटा नहीं देता जब वह फ्लैग 0 होता है। यह इसे एक सॉफ्टवेयर नकल से बदल देता है।" परिणाम: "एक Coldcard सीड में अब कोई भी भौतिक रैंडमनेस का एक बिट नहीं होता।" एक कंपाइल-टाइम सुरक्षा जांच इसे पकड़नी चाहिए थी, लेकिन `if` के स्थान पर `ifndef` का उपयोग किया गया। "उस सुरक्षा और उसके उद्देश्य के बीच केवल एक ही करैक्टर था।" 5+ सालों तक हर बिल्ड पर यह पास होता रहा। 50+ से अधिक पासों के सीड या 2021 से पहले के सीड सुरक्षित हैं। सभी अन्य: अभी संपत्ति स्थानांतरित करें। https://t.co/NrQweAB3yy

No.0 picture
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।