Slo-Tech - Zadnje dni hekerji pospešeno kradejo bitcoine, ki jih imajo lastniki shranjene v strojnih denarnicah Coldcard kanadskega podjetja Coinkite. V firmwaru so odkrili ranljivost, zaradi katere je trivialno ugotoviti, s katerim ključem je zavarovana posamezna denarnica. Sredstva lahko lastnikom denarnic ukradejo, ne da bi denarnico sploh videli ali vanjo vdrli. Coinkite je vse stranke že pozval k takojšnjemu prenakazilu kriptovalute na druge denarnice.
Napaka se je zgodila, ko so leta 2021 izdali popravek firmwara. V njem so želeli izključiti MicroPythonov generator naključnih števil in uporabiti svojega strojnega. Pri tem pa so kodo popravili napačno, tako da knjižnic libngu ni preverjala vrednosti parametra MICROPY_HW_ENABLE_RNG, temveč le njegov obstoj. Namesto strojnega generatorja naključnih števil se je uporabljal le preprost psevdonaključni generator.
V praksi so se zato ključi pet let generirali iz 32-bitne serijske številke denarnice, točnega časa in časovnega registra. Denarnice Mk3 so imele vsega 40 bitov entropije, Mk4, Mk5 in Q pa 72, a se je nato skrčil na vsega nekaj milijard kombinacij.
Tako hekerjem sploh ni treba hekati, temveč lahko preprosto preizkusijo vse kombinacije. Na svojih računalnikih generirajo vhod za naključna števila (seed) in preverijo, kateri naslov bi v tem primeru nastal. Ti so javni, prav tako stanje na njih. Ko ustvarijo obstoječi naslov, imajo takoj že ključ zanj. Coinkite je 31. julija izdal izredni popravek, ki ga morajo uporabniki namestiti, nato pa ustvariti nov naslov!
Kdor tega ne stori, mu bodo hekerji prej ali slej ukradli bitcoine. Do nedelje so prečesali 4585 naslovov in ukradli 1637 bitcoinov, ki so vredni okoli 76 milijonov evrov.
Novice » Kriptovalute » Zaradi ranljivost v strojni denarnici ukradli več tisoč bitcoinov
feryz ::
WhiteAngel je izjavil:
Auč. Totalna šlamparija drgač. Ne bi se čudil, če je inside job.Točno to.
3man ::

gruntfürmich ::
kako lahko hekerji vedo kdaj bo neka stvar zrela za shekat, ko zmanjka bitov?
"Namreč, da gre ta družba počasi v norost in da je vse, kar mi gledamo,
visoko organizirana bebavost, do podrobnosti izdelana idiotija."
Psiholog HUBERT POŽARNIK, v Oni, o smiselnosti moderne družbe...
visoko organizirana bebavost, do podrobnosti izdelana idiotija."
Psiholog HUBERT POŽARNIK, v Oni, o smiselnosti moderne družbe...
razor1911 ::
I've said it before
It's easy to write down some fighting words
But it all sounds the same
It's easy to write down some fighting words
But it all sounds the same
thrhtrthtrh ::
Hja to pa je zato ker uporabljajo AI in je to AI slop!!!! Aja ... 2021 ... Heh ...

dejstvo je da bi še chat GPT 5.5 naredil bolj varno kodo
tilz0R ::
Pri tem pa so kodo popravili napačno, tako da knjižnic libngu ni preverjala vrednosti parametra MICROPY_HW_ENABLE_RNG, temveč le njegov obstoj.
Je kdo pomislil, da je bilo to namenoma? Ne vem, če je lahko nekdo tako šlampast.
energetik ::
Zdaj sem pomislil - takoj ko so na Coinkite zvedeli za napad - zakaj niso takoj šli sami zbruteforcat vseh preostalih denarnic, saj imajo oni najboljše vhode za PRNG. Pobrali bi vse kar bi lahko našli pred napadalci in potem vsakemu uporabniku posebej vračali po individualnih komunikacijah - uporabnikov ni tako ogromno, da ne bi bilo mogoče.
vires in numeris
tilz0R ::
Zdaj sem pomislil - takoj ko so na Coinkite zvedeli za napad - zakaj niso takoj šli sami zbruteforcat vseh preostalih denarnic, saj imajo oni najboljše vhode za PRNG. Pobrali bi vse kar bi lahko našli pred napadalci in potem vsakemu uporabniku posebej vračali po individualnih komunikacijah - uporabnikov ni tako ogromno, da ne bi bilo mogoče.
Mogoče so pa napadalci oni sami.
energetik ::
Tu pa ena dva razlagata, kaj narest.Še boljša je varianta, da si na denarnici vsakega prodajalca sam zgeneriraš seed s kocko, nato narediš multisig. To je dejansko odporno na vse, tudi na kompletno shekano 1 od denarnic. Morda se res spravim v to, Ledger + Bitbox02 ali Trezor.
Multi vendor multisig je verjetno res najboljša zaščita.
vires in numeris
WhiteAngel ::
Tu pa ena dva razlagata, kaj narest.Še boljša je varianta, da si na denarnici vsakega prodajalca sam zgeneriraš seed s kocko, nato narediš multisig. To je dejansko odporno na vse, tudi na kompletno shekano 1 od denarnic. Morda se res spravim v to, Ledger + Bitbox02 ali Trezor.
Multi vendor multisig je verjetno res najboljša zaščita.
Kaj pa vem.. očitno se pogovarjamo o cold storagu ane. Meni se zdi zgeneriran ključ, ki ga v Base58 vrežeš v kos pleha čisto ok. Za generiranje in uvažanje pa uporabiš kakšen Electrum na offline Raspberryju, To je preverjen softver in hardver. SD kartico po uporabi formatiraš ali prerežeš.
energetik ::
Kos pleha je že OK. Ampak najprej je važno, da je generiranje seeda res true random. Ali zaupaš HW denarnici ali Electrumu na offfline mašini - še vedno gre na zaupanje. Če pa si seed namečeš z igralno kocko, si lahko 100% da je to true random.
vires in numeris
WhiteAngel ::
Kos pleha je že OK. Ampak najprej je važno, da je generiranje seeda res true random. Ali zaupaš HW denarnici ali Electrumu na offfline mašini - še vedno gre na zaupanje. Če pa si seed namečeš z igralno kocko, si lahko 100% da je to true random.
Kocka ne vem, če je dovolj poštena...
Mečeš vedno na enak način, na enaki podlagi, kocka ni popolnoma uravnotežena .... Pri 100-150 metih, kolikor jih rabiš za 256-bitni ključ se že pozna.
energetik ::
WhiteAngel je izjavil:
Tudi če ni popolna, naj bi to pri 100 metih zmanjšalo entropijo le za kak bit ali 2. Nima veze, ker itak je 256bit entropije že tako overkill. Oziroma jih namečeš več kot potrebnih 99 metov, pa skompenziraš.Kos pleha je že OK. Ampak najprej je važno, da je generiranje seeda res true random. Ali zaupaš HW denarnici ali Electrumu na offfline mašini - še vedno gre na zaupanje. Če pa si seed namečeš z igralno kocko, si lahko 100% da je to true random.
Kocka ne vem, če je dovolj poštena...
Mečeš vedno na enak način, na enaki podlagi, kocka ni popolnoma uravnotežena .... Pri 100-150 metih, kolikor jih rabiš za 256-bitni ključ se že pozna.
vires in numeris
Spura ::
Kako pa ves kaj kompenzirat? Uglavnem nepotrebna komplikacija, velika vecina sistemov za secure random je dovolj dobra, 32-bit randint + metapodatki pa pac ni.
Vredno ogleda ...
| Tema | Ogledi | Zadnje sporočilo | |
|---|---|---|---|
| Tema | Ogledi | Zadnje sporočilo | |
| » | Zaradi ranljivost v strojni denarnici ukradli več tisoč bitcoinovOddelek: Novice / Kriptovalute | 2301 (87) | Spura |
| » | Vdor v COLDCARD hardware denarnicoOddelek: Kriptovalute in blockchain | 677 (157) | 3man |
| » | Strojni trojanci na integriranih vezjihOddelek: Novice / Varnost | 25017 (19966) | poweroff |
| » | Zaščita pred zaganjanjem tujih aplikacij na Xbox 360 končno premaganaOddelek: Novice / Varnost | 12598 (10776) | Looooooka |
| » | Varnost generatorjev naključnih številOddelek: Novice / Varnost | 7276 (7275) | Thomas |

