source avatarSminston With 👁

共有

ColdcardのドレインはBitcoinの失敗ではない。プロトコルは指示された通りに正確に動作している。これによって明らかになったのは、何かが壊れたときに私たちがただ一つの原因に責任を押しつけたいほど切実に願っているということだ。 約594 BTC(約3800万ドル)が、25分以内に約500のシングルシグウォレットから消失した。皆が注目しているのは、ファームウェアの一行だけだ:`#ifndef MICROPY_HW_ENABLE_RNG` はマクロが実際に有効かどうかではなく、マクロが存在するかどうかをチェックしている。このマクロはゼロとして定義されているため、デバイスは静かにシリアル番号とクロックレジスタから構築されたソフトウェアの「ランダム性」にフォールバックする。128ビットのエントロピーを担うべきシードは、実際には約40ビットしか持たない。推測可能だ。2021年3月から公開されており、Coinkite自身の評価によれば、AI支援によるコードレビューによって初めてこの問題が発見された。攻撃者は防衛側と同じツールを所有していた。 今、私はスターツ・グレンナンの『因果:基礎』を読んでいるが、この本は全体を再定義する。 この`#ifndef`は「原因」ではない。それはINUS条件だ:不十分だが冗長でなく、不要だが十分な束の一部である。このバグ単体では誰の資金も奪わない。資金を奪うのは、バグ+パスフレーズなし+シングルシグ+オンチェーンに露出したxpub+静かにフォールバックして停止しない仕様+5年間の監査で一切見つからなかったこと、というすべての要素の組み合わせだ。すべての要素が重みを持っている。どれか一つでも取り除けば、盗難は起きなかった。 業界はRNGをパッチし、ベンダーに感謝し、チケットを閉じる。これが「修正された」システムに負荷を残すトンネルビジョンだ。真の問いは、「どの部分が原因か」ではなく、「これらの冗長でない要素のうち、どれを最も安価に取り除けるか」である。パスフレーズは無料で、その一つで全体の束を無効化できる。 私たちの全体的な哲学は「信頼せず、検証せよ」だ。しかし、その根幹となる「あなたのシードが真のランダム性から生成されたか」という点こそ、ほとんど誰も検証できない点だ。私たちは信頼を拒否したのに、RNGを信頼してしまった。 影響を受けたファームウェアでシードを生成した場合、コインを移動させ、パスフレーズを追加してください。 NFA

No.0 picture
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。