Coldcard Çekirdek Oluşturma Hatası, Bitcoin'i Çalma Riskine Maruz Bırakıyor

iconCryptoSlate
Paylaş
AI summary iconÖzet
Coldcard Seed Oluşturma Hatası, Bitcoin'i Hırsızlık Tehlikesine Maruz Bırakıyor. Coldcard Mk3 ve daha önceki cihazlar, seed oluşturma sırasında öngörülebilir entropi nedeniyle güvensiz olabilir ve saldırganların özel anahtarları yeniden oluşturmasına izin verebilir. Coinkite, 4.0.1 veya daha eski firmware kullanan kullanıcıların risk altında olabileceğini uyarıyor ve yeni anahtarlara geçiş yapmayı öneriyor. Bu hata, katman 1 blok zinciri güvenliğini ve hava boşluğu korumalarını zayıflıyor. Resmi bir teknik inceleme devam ediyor. Kullanıcılar, BIP-39 şifre cümleleri, çok imzalı yapılar veya zar entropisi kullanmaya yönlendiriliyor. Zincir üzerindeki veriler, şu ana kadar herhangi bir istismar belirtisi göstermiyor.

Bazı Coldcard Mk3 sahiplerinin bitcoin'lerini taşımak zorunda kalabilir. Coinkite, firmware 4.0.1 veya daha sonraki bir Mk3 sürümünde oluşturulan tohumlara bağlı fonların risk altında olabileceğini söylüyor.

Bitcoin Core katkıda bulunan instagibbs, yeni başlatılan bir Mk3 üzerinde zayıflık olan seed'i yeniden oluşturduğunu söyledi. Coinkite, Mk4 ve Mk5 cihazlarının 5.6.0 firmware'inden önce etkilendiğini, Q cihazlarının ise 1.5.0Q öncesi etkilendiğini belirtti; etki daha az ciddi olsa da hâlâ ciddidir. Şirket, kök nedenin resmi bir teknik incelemesini planlıyor.

Bir donanım cüzdan, mevcut bir anahtarı güvenli depolama, çevrimdışı imzalama ve cihaz içi doğrulama yoluyla korur. Çekirdek üretimi bu korumalar öncesinde gerçekleşir ve cihazın güçlü anahtar malzemesiyle başlayıp başlamayacağını belirler.

Bir anahtar cümle girişimden güvenlik çeker, bu girişim, sonsuz bir alandan bir kombinasyonu seçer. Zayıf rastgelelik, bu alanı daraltır ve bir saldırgan, aday anahtar kelimeleri test edebilir, adreslerini türetebilir ve başka bir bilgisayardan gelen yatırmaları izleyebilir.

Öngörülebilir oluşturma hava boşluğunu başlangıçta yeniler ve hırsızlığı uzaktan arama sorununa dönüştürür. Bir saldırgan, aday çekirdeklerden başlayarak ilgili adresleri izleyebilir ve bir eşleşme ortaya çıktığında fonları harcayabilir.

Çünkü mevcut tüm adresler orijinal seed tarafından kontrol edilmektedir, düzeltme yeni anahtarlar ve zincir üstü bir transfer gerektirir. Güncellenmiş firmware, gelecekteki kurulum akışlarını güvence altına alabilir, ancak eski adresleri kontrol eden anahtar materyalini değiştiremez.

Güvenlik katmanıNe korurBu durumu çözememesinin nedeni
Hava aralığıCihazın anahtarları canlı bir bağlantı üzerinden açığa çıkarmasını önlerŞifreleme anahtarının oluşturulduğu anda öngörülebilir olması yardımcı olmaz
Güvenli depolamaMevcut özel anahtarın izole tutulmasını sağlarOrijinal anahtar malzemesi zayıfsa yanlış şeyi korur
Çevrimdışı imzalamaKullanıcıların cüzdanı bağlamadan işlemlerini onaylamasını sağlarSadece çekirdek zaten varsa harcamayı korur
Cihaz içi doğrulamaKullanıcıların donanım ekranında adresleri ve miktarları onaylamasını sağlarÇekirdeğin yeterli entropiyle oluşturulduğuna dair kanıt sağlamaz
Firmware güncellemesiGelecek cihaz davranışlarını iyileştirebilirZaten oluşturulan bir tohum tarafından kontrol edilen eski adresler değiştirilemez
Yeni tohum + transfer etYeni anahtar materyali oluşturur ve fonları eski adreslerden taşırYalnızca potansiyel olarak zayıf tohumlar için tam düzeltme yolu

En yüksek riskli koruma profili

En net maruziyet profili, etkilenen Mk3'ün çekirdeği oluşturduğunda ve bir imza cüzdanı kontrol ettiğinde başlar. Sıfır zar entropisi, sıfır BIP-39 şifre cümlesi ve sıfır çok imzalı yapı, cihazın çekirdek üreticisini tek kriptografik kök haline getirir.

Coinkite der ki, güçlü ve benzersiz bir BIP-39 şifre cümlesi bağımsız bir engel ekler; kısa, yaygın, desenli, alıntılanmış veya tekrarlanan şifre cümleleri tahmin edilebilir olabilir. Şifre cümlesi cihaz PIN’inden farklıdır ve aynı mnemonikten ayrı bir cüzdan türetir, bu nedenle bir saldırganın her iki gizli anahtarı da geri kazanması gerekir. Güçlü bir şifre cümlesi olsa bile Coinkite, yeni oluşturulmuş bir tohuma geçiş yapmayı önerir.

Bir multisig, harcama eşiği bağımsız anahtarlar gerektirdiğinde, tek bir zayıf tohumu tek bir imzalayıcıya sınırlayabilir. Kullanıcı tarafından sağlanan zarlar, dış bir rastgelelik kaynağı ekleyebilir ve Coinkite’in gelişmiş yolu, yalnızca zar içeren içe aktarma akışında en az 99 adil atış belirtir.

Bu korumalar, dikkatli kayıtlar ve test edilmiş kurtarma gerektirir. Kaybedilen şifre cüzdan sahibini kilitleyebilir, iyi belgelenmemiş çok imzalı cüzdan kurtarmayı zorlaştırabilir ve açığa çıkmış zar kayıtları yedek seed'i ortaya çıkarabilir.

Coinkite, kullanıcıların yedeklemeyi, parmak izini ve alım adresini doğrulamalarını, küçük bir test ödemesi göndermelerini ve ardından bakiyeyi taşımayı önerir. Bu sıra, aciliyet nedeniyle yanlış yazılmış bir adres, zayıf geçici bir cüzdan veya eksik bir yedeklemeye bağlı ikinci bir hatanın olasılığını azaltır.

Custody ayarıRisk seviyesiNeden önemli
Mk3 tarafından oluşturulan tohum, tek imzalı, şifre cümlesi yok, zar yok, çok imzalı yokEn yüksekEtkilenen tohum, cüzdanı koruyan tek kriptografik köktür
BIP-39 şifre cümlesiyle oluşturulan Mk3 çekirdeğiSadece güçlü, benzersiz bir şifre ile düşürünSaldırgan, hem mnemonik hem de ayrı ayrı şifre cümlesine ihtiyaç duyar
Çok imzalı ile üretilen Mk3 çekirdeğiDiğer imzalayıcılar bağımsızsa düşürünBir zayıf tohum, eşiğin diğer anahtarları gerektirdiği durumda harcanamaz.
Kullanıcı tarafından sağlanan zar girdisiyle oluşturulan Mk3 seedEn az 50 adet adil, özel atış eklenirse düşürün50'den az atış veya atışlarla ilgili belirsizlik hâlâ göçü gerektirir
Etkilenmeyen cihazda yeni tohumDüzeltme yoluTutarlar, etkilenen yapı dışında yeni anahtar malzemesine aktarılır
Doğrulanmamış cüzdana veya adrese panikle aktarımYeni başarısızlık riskiAciliyet, orijinal hatayla ilgili olmayan kayıplara neden olabilir

Soğuk depolama, bir bakım programı kazanır

Coinkite, Haziran 2023'te son Mk3 firmware'ini yayınladı ve Temmuz 2026 tavsiyesi, Mk3 cihazlarının Mart 2021'den itibaren oluşturduğu tohumları kapsıyor; bu da ürün desteği ile acil bir saklama eylemi arasında üç yıllık bir boşluk oluşturuyor.

Bu boşluk, soğuk saklamayı bir miras bakımı sorununa dönüştürüyor. Durgun tutucular, birkaç yılda bir kez bir cihazı açabilir, eski ürün sayfaları görünürlüğünü kaybedebilir ve sahipler, üreticinin duyurularını aylarca kaçırmayabilir.

Bir tohum, cihazını, firmware dalını ve orijinal destek kanalını aşıp hayatta kalabilir; bu nedenle muhafaza sistemleri, kalıcı uyarılar ve tekrarlanabilir taşıma prosedürlerine ihtiyaç duyar. Üreticiler, son satışın üzerinden yıllar geçmesine rağmen erişilebilir kalacak şekilde entropi mimarisi, cihaz özel uyarılar ve anahtar döndürme rehberleri yayınlayabilir.

Coinkite'nin güvenlik belgeleri, açık kodu ve tekrarlanabilir derlemeleri inceleme araçları olarak tanımlar. İnceleyiciler, kaynak kodu yayımlanan ikili dosyalarla karşılaştırabilir ve bir uykuda olan bir tohumu üreten tam kod yolunu kimse incelemeye kadar hatalar devam edebilir.

Bu ayrım, bağımsız entropi testini temel donanım cüzdan uygulaması haline getirir. Tekrarlanabilir bir ikili dosya, alıcının hangi kodun çalıştığını gösterir ve her güvenlik varsayımı hakkında güvence, ayrı testler gerektirir.

Kırmızı senaryoda, etkilenen kullanıcılar anahtarları dikkatlice değiştirir, Coinkite kök nedeni yayınlar ve cüzdan üreticileri daha güçlü rastgelelik testleri ve kalıcı uyarı kanalları benimser. Şifre cümleleri, çok imzalı ve bağımsız rastgelelik daha geniş çapta kullanılır ve sahiplerin bir bakiye etrafında birkaç kriptografik engeli olur.

Sonra ne olurKesin kazanç senaryosuKapalı durum sonucu
Kullanıcı taşımaEtkilenen kullanıcılar, test işlemleri sonrası anahtarları dikkatlice değiştirin.Pasif kullanıcılar danışmanlığı kaçırmaya devam ediyor ve eski adreslere para alıyorlar
Kök neden incelemesiCoinkite, açık bir teknik açıklama yayınlıyorEski firmware veya cihaz varsayımları etrafında belirsizlik artıyor
Şifre kelimesi benimsenmesiDaha fazla sahip, soğuk cihaza ikinci gizliyi ekliyorKaybedilen veya yanlış kaydedilen şifre cümleleri kurtarma hatalarına neden olur
Çok imzalı kabulBüyük bakiyeler, tek cihazda oluşan arızaların dışına doğru hareket ediyorYetersiz belgelenmiş çok imzalı yapılar operasyonel risk yaratır
Entropy testiÜreticiler, tohum oluşturma yollarının halka açık testini geliştiriyorKullanıcılar, yinelenebilir derlemelerin rastgelelik kalitesini kanıtladığını varsırmaya devam ediyor
Uyarı sistemleriCüzdan maker'lar eski cihazlar için dayanıklı danışmanlık kanalları oluştururGüvenlik uyarıları, uzun vadeli tutucular için kaçırılması kolay kalır.
Pazar hikayesiSorun, bir muhafaza süreci yükseltme anı haline gelirDoğrulanmamış hırsızlık iddiaları ve panik transferleri hikâyeyi dominasyon altında tutuyor

Kapalı durum senaryosunda, pasif Mk3 cüzdanları eski çekirdekleri kullanarak yatırmalar almaya devam eder ve sahipler, hırsızlık raporları veya acil iletişim yoluyla uyarıları keşfeder. Panik transferleri, doğrulanmamış adresler, zayıf geçici cüzdanlar veya kaybolmuş yedekler nedeniyle ek kayıplara yol açar ve desteklenmeyen iddialar, zincir üzerindeki ilişkisiz hareketleri bu hata ile bağlar.

Donanımsal cüzdanlar, anahtarları saklama ve harcama sırasında koruyarak kendi sorumluluğunda saklamayı pratik hale getirdi.

Şimdi Coldcard uyarısı, bu güvenlik modelini kurulum, izleme ve döndürme süreçlerine genişletiyor ve her bir seed'i, oluşturduğu cihazın ömründen daha uzun süre sürebilen uzun vadeli bakım yüküne dönüştürüyor.

Coldcard çekirdek üretimi hatası, saldırganların özel anahtarları bir düğmeye basarak yeniden oluşturmasına izin verir ilk olarak CryptoSlate'da yayınlandı.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.