→ خبرهاخبر نکسیتو · NX-B039CC80

ارتقای امنیتی Coldcard، تولید عبارت بازیابی را ایمن‌تر می‌کند

🗓 📌 منبع: Cointelegraph
تصویر خبر: ارتقای امنیتی Coldcard، تولید عبارت بازیابی را ایمن‌تر می‌کند

شرکت Coinkite یک ارتقای امنیتی جدید منتشر کرده است که با الزام به استفاده از آنتروپی تأمین‌شده توسط کاربر و ترکیب آن با تصادفی‌سازی بهبودیافته دستگاه، امنیت فرایند تولید عبارت بازیابی را افزایش می‌دهد.

Coinkite در پستی که روز پنجشنبه در وبلاگ خود منتشر کرد، از انتشار فریمور 5.6.1 برای دستگاه‌های Coldcard Mk4 و Mk5 و نسخه 1.5.1Q برای Coldcard Q خبر داد.

بر اساس این به‌روزرسانی، برای تولید Seed جدید، کاربران باید مقداری آنتروپی از خودشان وارد کنند؛ این ورودی باید شامل حداقل ۶۵ بار فشردن کلید با زمان‌بندی غیرقابل‌پیش‌بینی، ۵۰ بار پرتاب تاس شش‌وجهی یا ۱۲۸ بار پرتاب سکه باشد. این ورودی سپس با داده‌های تصادفی تولیدشده از چندین منبع داخل دستگاه، از جمله عناصر امنیتی و مولد اعداد تصادفی سخت‌افزاری (RNG)، ترکیب می‌شود.

تصادفی‌سازی ترکیب‌شده برای ایجاد عبارت بازیابی کیف پول استفاده می‌شود و هدف آن این است که حتی در صورت از کار افتادن یکی از منابع تولید آنتروپی دستگاه، کلیدهای خصوصی همچنان غیرقابل‌پیش‌بینی باقی بمانند.

Coinkite از کاربران خواسته است فوراً دستگاه‌های خود را ارتقا دهند و تأکید کرده که عبارت‌های بازیابی موجود حتی پس از نصب به‌روزرسانی همچنان آسیب‌پذیر هستند. بنابراین کاربران باید پیش از انتقال دارایی‌ها، عبارت‌های بازیابی جدید ایجاد و از Seedهای جدید استفاده کنند.

بر اساس گزارشی که Galaxy Research در ۱۴ اوت منتشر کرد، میزان زیان تأییدشده ناشی از اکسپلویت Coldcard به ۱٬۷۷۸ بیت‌کوین (BTC)، معادل حدود ۱۱۲ میلیون دلار، رسیده است. طبق داده‌های تجمیع‌شده توسط DefiLlama، این موضوع هک Coldcard را به سومین اکسپلویت بزرگ حوزه ارزهای دیجیتال در سال ۲۰۲۶ تبدیل می‌کند.

Coldcard قابلیت‌های امنیتی تراکنش و USB را افزایش می‌دهد

به‌روزرسانی فریمور ۳۱ ژوئیه این شرکت، پیش‌تر مشکل مربوط به تولید Seed برای کیف پول‌های جدید را برطرف کرده بود. انتشار روز پنجشنبه پس از سه هفته بررسی گسترده‌تر امنیتی انجام شده و علاوه بر آن، قابلیت‌های حفاظتی بیشتری برای مدیریت داده‌های USB، امضای تراکنش‌ها و تصادفی‌سازی سخت‌افزاری اضافه کرده است.

Coinkite اعلام کرد این به‌روزرسانی یک حمله تئوریک از طریق پورت USB کامپیوتری که ممکن است در معرض نفوذ قرار گرفته باشد را نیز پوشش می‌دهد. برای این منظور، تراکنش‌ها بلافاصله پیش از امضا مجدداً بررسی و تأیید می‌شوند. این فریمور همچنین بررسی‌های بیشتری برای RNG سخت‌افزاری اضافه کرده و آزمایشی را هنگام بوت دستگاه اجرا می‌کند تا اطمینان حاصل شود کیف پول از مسیر سخت‌افزاری موردنظر خود استفاده می‌کند.

از دیگر تغییرات این نسخه می‌توان به محدود شدن دانلودهای USB به آخرین خروجی تولیدشده توسط دستگاه و الزام استفاده از یک نشست رمزگذاری‌شده اشاره کرد. همچنین برخی حالت‌های هش امضای بیت‌کوین که اجازه می‌دهند خروجی‌های تراکنش پس از آن همچنان قابل تغییر باشند، اکنون به‌صورت پیش‌فرض مسدود شده‌اند.

Coinspect ابزار شناسایی Seedهای ضعیف را راه‌اندازی کرد

شرکت‌های دیگری نیز در حال عرضه نرم‌افزارهایی برای شناسایی کیف پول‌هایی هستند که ممکن است به دلیل تولید Seed ضعیف در معرض خطر قرار گرفته باشند.

شرکت امنیت بلاکچین Coinspect ابزار عمومی و رایگان Unlukey را معرفی کرده است؛ ابزاری که برای شناسایی آدرس‌های کیف پول ایجادشده با استفاده از عبارت‌های بازیابی ضعیف طراحی شده است. Coinspect در پستی که روز جمعه در X منتشر کرد، گفت نسخه اولیه این ابزار تلاش می‌کند روش‌های شناخته‌شده تولید Seed ضعیف را بازتولید کرده و بررسی کند آیا آدرس‌های عمومی به مجموعه داده‌های تحت تأثیر تعلق دارند یا خیر.

تولید ضعیف عبارت بازیابی یکی از آسیب‌پذیری‌های اصلی بود که به اکسپلویت Coldcard منجر شد. شرکت TRM Labs اعلام کرد یک باگ فریمور مربوط به مارس ۲۰۲۱، تصادفی‌بودن Seed را در برخی کیف پول‌های Coldcard کاهش داده بود و قدرت کلیدها را از ۱۲۸ بیت به ۴۰ بیت رسانده بود؛ در نتیجه این کلیدها «بدون نیاز به دسترسی فیزیکی» قابل حمله Brute-force شده بودند.