.@KLoaec з Wizard Sardine недавно опублікував повний технічний аналіз критичної вразливості Coldcard. Кожен сід, згенерований на пристрої з 2021 року, скомпрометований. Гаманці зараз розкрадаються. Чіп має ідеально працюючий апаратний генератор випадкових чисел. Ніхто не звертав на це уваги. «Coldcard замінює модуль випадковості MicroPython своїм власним, який вважається більш консервативним. Для цього він вимикає оригінальний модуль... Проблема в тому, що MicroPython не видаляє rng_get(), коли цей прапор дорівнює 0. Він замінює його програмною імітацією». Результат: «сід Coldcard більше не містив жодного біта фізичної випадковості». Перевірка безпеки під час компіляції мала виявити це, але була написана з використанням `ifndef` замість `if`. «Один символ стояв між цією захисною мірою та її метою». Вона проходила на кожній збірці протягом понад 5 років. Сіди, отримані з 50+ кидків кубиків або до 2021 року, безпечні. Усі інші: негайно перемістіть кошти. https://t.co/NrQweAB3yy
TFTCПоділитися

Джерело:Показати оригінал
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації.
Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.



