» »

Zaradi ranljivost v strojni denarnici ukradli več tisoč bitcoinov

Zaradi ranljivost v strojni denarnici ukradli več tisoč bitcoinov

Slo-Tech - Zadnje dni hekerji pospešeno kradejo bitcoine, ki jih imajo lastniki shranjene v strojnih denarnicah Coldcard kanadskega podjetja Coinkite. V firmwaru so odkrili ranljivost, zaradi katere je trivialno ugotoviti, s katerim ključem je zavarovana posamezna denarnica. Sredstva lahko lastnikom denarnic ukradejo, ne da bi denarnico sploh videli ali vanjo vdrli. Coinkite je vse stranke že pozval k takojšnjemu prenakazilu kriptovalute na druge denarnice.

Napaka se je zgodila, ko so leta 2021 izdali popravek firmwara. V njem so želeli izključiti MicroPythonov generator naključnih števil in uporabiti svojega strojnega. Pri tem pa so kodo popravili napačno, tako da knjižnic libngu ni preverjala vrednosti parametra MICROPY_HW_ENABLE_RNG, temveč le njegov obstoj. Namesto strojnega generatorja naključnih števil se je uporabljal le preprost psevdonaključni generator.

V praksi so se zato ključi pet let generirali iz 32-bitne serijske številke denarnice, točnega časa in časovnega registra. Denarnice Mk3 so imele vsega 40 bitov entropije, Mk4, Mk5 in Q pa 72, a se je nato skrčil na vsega nekaj milijard kombinacij.

Tako hekerjem sploh ni treba hekati, temveč lahko preprosto preizkusijo vse kombinacije. Na svojih računalnikih generirajo vhod za naključna števila (seed) in preverijo, kateri naslov bi v tem primeru nastal. Ti so javni, prav tako stanje na njih. Ko ustvarijo obstoječi naslov, imajo takoj že ključ zanj. Coinkite je 31. julija izdal izredni popravek, ki ga morajo uporabniki namestiti, nato pa ustvariti nov naslov!

Kdor tega ne stori, mu bodo hekerji prej ali slej ukradli bitcoine. Do nedelje so prečesali 4585 naslovov in ukradli 1637 bitcoinov, ki so vredni okoli 76 milijonov evrov.

21 komentarjev

3man ::

NEkdo je naredil stran, ki spremlja domnevno ukradene bitcoine: https://coldcard.rip/

WhiteAngel ::

Auč. Totalna šlamparija drgač. Ne bi se čudil, če je inside job.

3man ::

In še en skupek na to temo: https://nvk.wtf/

feryz ::

WhiteAngel je izjavil:

Auč. Totalna šlamparija drgač. Ne bi se čudil, če je inside job.
Točno to.

3man ::

Tu pa ena dva razlagata, kaj narest.
Multi vendor multisig je verjetno res najboljša zaščita.

gruntfürmich ::

kako lahko hekerji vedo kdaj bo neka stvar zrela za shekat, ko zmanjka bitov?
"Namreč, da gre ta družba počasi v norost in da je vse, kar mi gledamo,
visoko organizirana bebavost, do podrobnosti izdelana idiotija."
Psiholog HUBERT POŽARNIK, v Oni, o smiselnosti moderne družbe...

razor1911 ::

Enak problem, razložen:

Console Hacking 2010 - PS3 Epic Fail
I've said it before
It's easy to write down some fighting words
But it all sounds the same

thrhtrthtrh ::

Hja to pa je zato ker uporabljajo AI in je to AI slop!!!! Aja ... 2021 ... Heh ... :D :D:D :D dejstvo je da bi še chat GPT 5.5 naredil bolj varno kodo

tilz0R ::

Pri tem pa so kodo popravili napačno, tako da knjižnic libngu ni preverjala vrednosti parametra MICROPY_HW_ENABLE_RNG, temveč le njegov obstoj.


Je kdo pomislil, da je bilo to namenoma? Ne vem, če je lahko nekdo tako šlampast.

deepsick ::

Čisto mogoče in verjetno.

energetik ::

Zdaj sem pomislil - takoj ko so na Coinkite zvedeli za napad - zakaj niso takoj šli sami zbruteforcat vseh preostalih denarnic, saj imajo oni najboljše vhode za PRNG. Pobrali bi vse kar bi lahko našli pred napadalci in potem vsakemu uporabniku posebej vračali po individualnih komunikacijah - uporabnikov ni tako ogromno, da ne bi bilo mogoče.
vires in numeris

3man ::

V trenutku, ko pogruntaš tako pi77darijo, pomoje en čas nisi opravilno sposoben :)

tilz0R ::

energetik je izjavil:

Zdaj sem pomislil - takoj ko so na Coinkite zvedeli za napad - zakaj niso takoj šli sami zbruteforcat vseh preostalih denarnic, saj imajo oni najboljše vhode za PRNG. Pobrali bi vse kar bi lahko našli pred napadalci in potem vsakemu uporabniku posebej vračali po individualnih komunikacijah - uporabnikov ni tako ogromno, da ne bi bilo mogoče.

Mogoče so pa napadalci oni sami.

energetik ::

3man je izjavil:

Tu pa ena dva razlagata, kaj narest.
Multi vendor multisig je verjetno res najboljša zaščita.
Še boljša je varianta, da si na denarnici vsakega prodajalca sam zgeneriraš seed s kocko, nato narediš multisig. To je dejansko odporno na vse, tudi na kompletno shekano 1 od denarnic. Morda se res spravim v to, Ledger + Bitbox02 ali Trezor.
vires in numeris

3man ::

Ja, je pa kar nekaj dela tako. Pa Ledger moraš inicializirat z Ledger Walletom...

WhiteAngel ::

energetik je izjavil:

3man je izjavil:

Tu pa ena dva razlagata, kaj narest.
Multi vendor multisig je verjetno res najboljša zaščita.
Še boljša je varianta, da si na denarnici vsakega prodajalca sam zgeneriraš seed s kocko, nato narediš multisig. To je dejansko odporno na vse, tudi na kompletno shekano 1 od denarnic. Morda se res spravim v to, Ledger + Bitbox02 ali Trezor.


Kaj pa vem.. očitno se pogovarjamo o cold storagu ane. Meni se zdi zgeneriran ključ, ki ga v Base58 vrežeš v kos pleha čisto ok. Za generiranje in uvažanje pa uporabiš kakšen Electrum na offline Raspberryju, To je preverjen softver in hardver. SD kartico po uporabi formatiraš ali prerežeš.

energetik ::

Kos pleha je že OK. Ampak najprej je važno, da je generiranje seeda res true random. Ali zaupaš HW denarnici ali Electrumu na offfline mašini - še vedno gre na zaupanje. Če pa si seed namečeš z igralno kocko, si lahko 100% da je to true random.
vires in numeris

sbawe64 ::


1:55
2020 is new 1984
Corona World order

WhiteAngel ::

energetik je izjavil:

Kos pleha je že OK. Ampak najprej je važno, da je generiranje seeda res true random. Ali zaupaš HW denarnici ali Electrumu na offfline mašini - še vedno gre na zaupanje. Če pa si seed namečeš z igralno kocko, si lahko 100% da je to true random.


Kocka ne vem, če je dovolj poštena... :))

Mečeš vedno na enak način, na enaki podlagi, kocka ni popolnoma uravnotežena .... Pri 100-150 metih, kolikor jih rabiš za 256-bitni ključ se že pozna.

energetik ::

WhiteAngel je izjavil:

energetik je izjavil:

Kos pleha je že OK. Ampak najprej je važno, da je generiranje seeda res true random. Ali zaupaš HW denarnici ali Electrumu na offfline mašini - še vedno gre na zaupanje. Če pa si seed namečeš z igralno kocko, si lahko 100% da je to true random.


Kocka ne vem, če je dovolj poštena... :))

Mečeš vedno na enak način, na enaki podlagi, kocka ni popolnoma uravnotežena .... Pri 100-150 metih, kolikor jih rabiš za 256-bitni ključ se že pozna.
Tudi če ni popolna, naj bi to pri 100 metih zmanjšalo entropijo le za kak bit ali 2. Nima veze, ker itak je 256bit entropije že tako overkill. Oziroma jih namečeš več kot potrebnih 99 metov, pa skompenziraš.
vires in numeris

Spura ::

Kako pa ves kaj kompenzirat? Uglavnem nepotrebna komplikacija, velika vecina sistemov za secure random je dovolj dobra, 32-bit randint + metapodatki pa pac ni.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Zaradi ranljivost v strojni denarnici ukradli več tisoč bitcoinov

Oddelek: Novice / Kriptovalute
212301 (87) Spura
»

Vdor v COLDCARD hardware denarnico

Oddelek: Kriptovalute in blockchain
16677 (157) 3man
»

Strojni trojanci na integriranih vezjih

Oddelek: Novice / Varnost
4925017 (19966) poweroff
»

Zaščita pred zaganjanjem tujih aplikacij na Xbox 360 končno premagana

Oddelek: Novice / Varnost
2712598 (10776) Looooooka
»

Varnost generatorjev naključnih števil

Oddelek: Novice / Varnost
487276 (7275) Thomas

Več podobnih tem