Pengguna bitcoin menilai semula penguasaan sendiri selepas kelemahan dompet Coldcard terdedah

iconCryptoBreaking
Kongsi
AI summary iconRingkasan
Berita terkini bitcoin: Pengguna bitcoin sedang menilai semula pengurusan sendiri selepas kelemahan dalam firmware dompet keras Coldcard ditemui. Masalah ini, yang berkaitan dengan entropi lemah dalam penghasilan benih, membolehkan penyerang melakukan serangan brute-force terhadap kunci peribadi, dilaporkan mencuri lebih daripada $100 juta dalam BTC. Firmware Coldcard 4.0.1 menggunakan penghasil nombor rawak yang lebih lemah, di bawah piawaian 128-bit. Pengguna disarankan untuk menambah kaedah entropi fizikal seperti lambungan dadu. Alat komuniti dan kaedah alternatif sedang dikaji untuk mengurangkan risiko. Media berita bitcoin sedang memantau respons dengan rapat.
Bitcoin Users Reassess Self-Custody After Risk Concerns Rise

Pengguna bitcoin sedang mengkaji semula anggapan asas mengenai penyimpanan sendiri selepas pengumuman isu “entropi rendah” yang berkaitan dengan perisian dompet keras Coldcard. Menurut laporan dan analisis yang dirujuk dalam komuniti kripto, pencurian yang diperhatikan secara awam yang berkaitan dengan kelemahan ini bermula sekitar 30 Julai, mendorong pelabur dan pemegang dompet keras jangka panjang untuk mengkaji bagaimana frasa benih mereka dihasilkan.

Walaupun peranti Coldcard telah lama dihargai kerana keselamatan luar talian dan kawalan pengguna, episod ini menonjolkan satu kebenaran yang tidak selesa: jika kerawakan yang digunakan untuk mencipta benih dompet boleh diramalkan atau dikurangkan secara berkesan, penyerang mungkin boleh melakukan serangan brute-force terhadap kunci peribadi. Situasi ini juga telah menghidupkan semula perbincangan di dalam ekosistem mengenai apa sebenarnya maksud “mengesahkan” entropi yang selamat—dan sejauh mana ia sepatutnya dioutsourcing kepada peranti keras berbanding dilakukan oleh pengguna.

Poin-poin utama

  • Perisian Coldcard yang bermula dengan versi 4.0.1 (dikeluarkan Mac 2021) digambarkan menggunakan PRNG Yasmarang MicroPython alih-alih bergantung dengan betul pada RNG peranti STM32.
  • Coinkite menganggarkan bahawa model Coldcard yang terjejas menghasilkan benih dengan kira-kira 40 bit entropi (Mk2/Mk3) atau sekitar 70 bit (Mk4/Mk5/Q), yang kurang mencukupi untuk benih BIP-39 12-kata yang kukuh.
  • Penyerang dilaporkan telah melakukan brute-force terhadap kunci peribadi selepas isu ini diketahui, dengan liputan Cointelegraph disebut sebagai menempatkan nilai yang dicuri melebihi $100 juta dalam BTC.
  • Pengguna yang menghasilkan frasa benih menggunakan entropi fizikal yang mencukupi (contohnya, dadu) telah diperdebatkan dapat mengurangkan ketergantungan kepada laluan rawak yang terjejas.
  • Alat komuniti seperti pemantauan honeypot telah digunakan untuk menganggar jenis dompet yang diserang oleh penyerang dengan berkesan.

Apa yang berubah dalam penghasilan rawak Coldcard

Klaim teknis utama adalah bahawa dompet peranti Coldcard mengandungi apa yang kelihatan seperti penghasil nombor rawak sejati (TRNG) STM32 yang berfungsi, direka untuk menghasilkan frasa benih yang tidak boleh diteka. Namun, selepas pencipta Coldcard, NVK, memulakan penulisan semula firmware yang bertujuan untuk berpindah dari model perisian percuma berlesen GPL kepada model baca-sahaja, para analis mengatakan satu kerentanan serius telah diperkenalkan.

Mula dengan versi firmware 4.0.1, yang dilancarkan pada Mac 2021, peranti tersebut dikatakan beralih ke PRNG Yasmarang MicroPython berbanding menggunakan RNG peranti keras STM32 dengan betul. Penghasilan nombor rawak digambarkan sebagai sukar secara semula jadi untuk sistem komputer, dan penciptaan benih yang selamat biasanya diharapkan menggabungkan ketidakpastian fizikal luaran yang mencukupi untuk menjadikan output sukar diteka.

Dalam ekosistem, Yasmarang PRNG telah secara luas digambarkan sebagai cadangan pra-diprogram. Satu analisis kejuruteraan yang dirujuk daripada Block yang menjelaskan “cadangan RNG yang boleh diramalkan” dan mekanik pendekatan “reseed 32-bit” telah disambungkan oleh bahan sumber artikel. Coinkite kemudian mempersoalkan penggambaran itu dalam pos X, mencabar kesimpulan bahawa peranti itu hanya dipasang secara tetap kepada kaedah yang jelas lemah.

Walaupun ada pertikaian itu, implikasi yang lebih luas tetap ada: apabila penghasilan benih dompet tidak benar-benar tidak dapat diramalkan, kunci peribadi mungkin menjadi boleh dicari. Bahan sumber artikel tersebut mencatat spekulasi di X mengenai sama ada pintu belakang sengaja diletakkan, dan juga mengutip pandangan seorang jurucakap Bitcoin bahawa ralat itu mungkin timbul daripada amalan pembangunan dan usaha untuk menekan ralat melalui perubahan rawak.

Tahap entropi, keselamatan benih, dan mengapa serangan paksa penting

Anggaran Coinkite yang dirujuk dalam bahan sumber adalah spesifik mengenai magnitud masalah tersebut. Ia menganggarkan bahawa peranti Mk2 dan Mk3 menghasilkan frasa benih dengan sekitar 40 bit entropi, manakala Mk4, Mk5, dan Q mencapai sekitar 70 bit. Seperti yang dicatat dalam sumber, kedua-dua angka ini jauh di bawah tahap 128-bit yang biasanya dianggap mencukupi untuk frasa benih 12-kata yang selamat.

Kekurangan itu penting kerana ia membentuk semula model ancaman. Alih-alih memerlukan penyerang untuk melakukan serangan brute-force pada ruang kunci yang sangat besar, entropi efektif yang lebih rendah boleh menjadikan penemuan kunci jauh lebih praktikal. Sumber tambahan menyatakan bahawa selepas kelemahan itu, penyerang berjaya melakukan serangan brute-force terhadap kunci peribadi dan mencuri dana, dengan merujuk kepada liputan Cointelegraph yang menggambarkan pencurian melebihi $100 juta nilai BTC.

Kemungkinan sama ada dompet tertentu ditemui dan disapu dipaparkan bergantung kepada pemboleh ubah tambahan—seperti sama ada “entropi dadu” tambahan ditambah, atau sama ada kata laluan BIP-39 dan laluan derivasi bukan piawai digunakan. Butiran-butiran ini menekankan ketidakpastian utama bagi pembaca: kesan eksploit mungkin tidak seragam di kalangan semua pengguna dan semua set-up dompet.

Menggunakan entropi fizikal untuk mengurangkan ketergantungan pada peranti keras

Di luar kontroversi segera sekitar firmware Coldcard, insiden ini telah memperkuat prinsip komuniti yang berulang: “Jangan percaya, semak.” Bahan sumber berhujah bahawa pengguna yang mengelakkan bergantung pada penghasilan peranti yang tidak jelas untuk langkah paling kritikal dari segi keselamatan—penciptaan benih—mempunyai peluang lebih baik untuk mencegah eksposur kepada isu entropi rendah.

Titik praktikalnya ialah bahawa melambungkan dadu memberikan proses yang boleh diperhatikan dan diaudit sendiri oleh pengguna. Sebaliknya, mengesahkan kualiti TRNG akan memerlukan pemeriksaan terperinci terhadap elektronik dan firmware—kerja yang tidak boleh dilakukan oleh kebanyakan pengguna.

Pentingnya, bahan sumber menunjukkan bahawa penyimpanan sendiri yang selamat masih tidak memerlukan pelepasan kemampuan untuk membuat semakan silang. Jika frasa benih dihasilkan daripada entropi fizikal, ketergantungan pengguna terhadap laluan peranti yang telah disusupi berkurang. Ia juga menggambarkan cara-cara untuk mengesahkan sama ada artefak yang diturunkan sepadan antara peranti—seperti mengimport frasa benih yang sama ke peranti lain untuk menyemak semula xpub dan alamat penerima yang dihasilkan.

Untuk mengesan kelas kompromi lain, bahan sumber juga menyebutkan pemeriksaan tanda tangan: ekstraksi nonce melalui jurang udara boleh dikesan dengan membandingkan sama ada dua peranti menghasilkan tanda tangan yang sama apabila diberi transaksi tidak ditandatangani yang identik, merujuk kepada RFC 6979 untuk perilaku penandatanganan deterministik.

Walaupun semak ini tidak boleh menggantikan ketidakbolehramalan sejati pada ketika entropi dicipta, mereka mencipta rintangan tambahan terhadap penyerang dan boleh membantu pengguna mengesan ketidakteraturan dalam cara transaksi diproses dan ditandatangani.

Bagaimana komuniti menghasilkan entropi tanpa mempercayai satu peranti sahaja

Selepas eksploit menjadi awam, sumber asal menyatakan bahawa kaedah dan cadangan untuk menghasilkan entropi secara langsung daripada input fizikal telah dipercepatkan di kalangan komuniti. Salah satu pendekatan yang banyak digunakan melibatkan pengesahan penukaran dadu-ke-frasa-benih dengan memeriksa semula keupayaan peranti untuk menukar muka dadu kepada frasa benih BIP-39 melalui penghasingan. Artikel tersebut menyatakan bahawa penggunaan lebih daripada 100 lontaran dadu boleh mencukupi untuk menghasilkan entropi bagi frasa benih 24 perkataan.

Pilihan lain termasuk sistem berasaskan kertas. Sumber merujuk kepada jadual yang diterbitkan oleh Bitbox yang menggunakan kaedah carian untuk memetakan kombinasi hasil dadu—ditambah lontaran syiling—terus kepada perkataan benih BIP-39 tanpa elektronik. Lembaran kerja yang lebih canggih juga dirujuk, termasuk pendekatan codex32 untuk mengurangkan bias dadu yang menggunakan penarik van Neumann supaya dadu yang beras bias masih boleh menghasilkan bahan benih yang selamat dan boleh dikira secara manual.

Untuk pengguna yang mencari keselesaan, bahan sumber menunjukkan alternatif yang mengurangkan kecenderungan kesilapan, seperti mencetak dan memotong potongan perkataan BIP-39, mengacaukannya, dan menarik perkataan rawak—kaedah yang dipermudahkan oleh produk seperti Seedsticks atau Entropia. Ia juga merujuk kepada peranti khas yang bertujuan untuk menyebarkan entropi secara boleh disahkan di antara peranti, bersama contoh penjana entropi fizikal yang direka oleh komuniti dan dikongsi di X.

Secara keseluruhan, idea-idea ini mengalihkan penekanan dari “dompet keras mana yang paling dipercayai” kepada “bagaimana kerawakan disumberkan pada ketika keselamatan bergantung padanya.” Dalam amalan, insiden Coldcard telah mendorong banyak pengguna untuk memperlakukan penciptaan benih kurang seperti prosedur kotak hitam dan lebih seperti proses yang boleh mereka salin dan fahami.

Ke depan, pembaca harus memperhatikan konsensus teknikal yang lebih jelas mengenai bagaimana laluan firmware yang terkesan menghasilkan output entropi rendah dalam model yang berbeza, serta alat analisis berterusan—seperti pelacakan honeypot yang disebut dalam sumber—for menyempurnakan anggaran mengenai perilaku dompet mana yang tetap paling tahan. Sehingga itu berlaku, kesimpulan operasi yang paling selamat adalah mudah: di mana-mana yang mungkin, jadikan penghasilan benih seboleh mungkin boleh disahkan secara bebas seperti bahagian lain alur self-custody anda.

Artikel ini asalnya diterbitkan sebagai Bitcoin Users Reassess Self-Custody After Risk Concerns Rise di Crypto Breaking News – sumber tepercaya anda untuk berita kripto, berita bitcoin, dan kemas kini blok rantai.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.