ارتقای امنیتی Coldcard، تولید عبارت بازیابی را ایمنتر میکند

شرکت Coinkite یک ارتقای امنیتی جدید منتشر کرده است که با الزام به استفاده از آنتروپی تأمینشده توسط کاربر و ترکیب آن با تصادفیسازی بهبودیافته دستگاه، امنیت فرایند تولید عبارت بازیابی را افزایش میدهد.
Coinkite در پستی که روز پنجشنبه در وبلاگ خود منتشر کرد، از انتشار فریمور 5.6.1 برای دستگاههای Coldcard Mk4 و Mk5 و نسخه 1.5.1Q برای Coldcard Q خبر داد.
بر اساس این بهروزرسانی، برای تولید Seed جدید، کاربران باید مقداری آنتروپی از خودشان وارد کنند؛ این ورودی باید شامل حداقل ۶۵ بار فشردن کلید با زمانبندی غیرقابلپیشبینی، ۵۰ بار پرتاب تاس ششوجهی یا ۱۲۸ بار پرتاب سکه باشد. این ورودی سپس با دادههای تصادفی تولیدشده از چندین منبع داخل دستگاه، از جمله عناصر امنیتی و مولد اعداد تصادفی سختافزاری (RNG)، ترکیب میشود.
تصادفیسازی ترکیبشده برای ایجاد عبارت بازیابی کیف پول استفاده میشود و هدف آن این است که حتی در صورت از کار افتادن یکی از منابع تولید آنتروپی دستگاه، کلیدهای خصوصی همچنان غیرقابلپیشبینی باقی بمانند.
Coinkite از کاربران خواسته است فوراً دستگاههای خود را ارتقا دهند و تأکید کرده که عبارتهای بازیابی موجود حتی پس از نصب بهروزرسانی همچنان آسیبپذیر هستند. بنابراین کاربران باید پیش از انتقال داراییها، عبارتهای بازیابی جدید ایجاد و از Seedهای جدید استفاده کنند.
بر اساس گزارشی که Galaxy Research در ۱۴ اوت منتشر کرد، میزان زیان تأییدشده ناشی از اکسپلویت Coldcard به ۱٬۷۷۸ بیتکوین (BTC)، معادل حدود ۱۱۲ میلیون دلار، رسیده است. طبق دادههای تجمیعشده توسط DefiLlama، این موضوع هک Coldcard را به سومین اکسپلویت بزرگ حوزه ارزهای دیجیتال در سال ۲۰۲۶ تبدیل میکند.
Coldcard قابلیتهای امنیتی تراکنش و USB را افزایش میدهد
بهروزرسانی فریمور ۳۱ ژوئیه این شرکت، پیشتر مشکل مربوط به تولید Seed برای کیف پولهای جدید را برطرف کرده بود. انتشار روز پنجشنبه پس از سه هفته بررسی گستردهتر امنیتی انجام شده و علاوه بر آن، قابلیتهای حفاظتی بیشتری برای مدیریت دادههای USB، امضای تراکنشها و تصادفیسازی سختافزاری اضافه کرده است.
Coinkite اعلام کرد این بهروزرسانی یک حمله تئوریک از طریق پورت USB کامپیوتری که ممکن است در معرض نفوذ قرار گرفته باشد را نیز پوشش میدهد. برای این منظور، تراکنشها بلافاصله پیش از امضا مجدداً بررسی و تأیید میشوند. این فریمور همچنین بررسیهای بیشتری برای RNG سختافزاری اضافه کرده و آزمایشی را هنگام بوت دستگاه اجرا میکند تا اطمینان حاصل شود کیف پول از مسیر سختافزاری موردنظر خود استفاده میکند.
از دیگر تغییرات این نسخه میتوان به محدود شدن دانلودهای USB به آخرین خروجی تولیدشده توسط دستگاه و الزام استفاده از یک نشست رمزگذاریشده اشاره کرد. همچنین برخی حالتهای هش امضای بیتکوین که اجازه میدهند خروجیهای تراکنش پس از آن همچنان قابل تغییر باشند، اکنون بهصورت پیشفرض مسدود شدهاند.
Coinspect ابزار شناسایی Seedهای ضعیف را راهاندازی کرد
شرکتهای دیگری نیز در حال عرضه نرمافزارهایی برای شناسایی کیف پولهایی هستند که ممکن است به دلیل تولید Seed ضعیف در معرض خطر قرار گرفته باشند.
شرکت امنیت بلاکچین Coinspect ابزار عمومی و رایگان Unlukey را معرفی کرده است؛ ابزاری که برای شناسایی آدرسهای کیف پول ایجادشده با استفاده از عبارتهای بازیابی ضعیف طراحی شده است. Coinspect در پستی که روز جمعه در X منتشر کرد، گفت نسخه اولیه این ابزار تلاش میکند روشهای شناختهشده تولید Seed ضعیف را بازتولید کرده و بررسی کند آیا آدرسهای عمومی به مجموعه دادههای تحت تأثیر تعلق دارند یا خیر.
تولید ضعیف عبارت بازیابی یکی از آسیبپذیریهای اصلی بود که به اکسپلویت Coldcard منجر شد. شرکت TRM Labs اعلام کرد یک باگ فریمور مربوط به مارس ۲۰۲۱، تصادفیبودن Seed را در برخی کیف پولهای Coldcard کاهش داده بود و قدرت کلیدها را از ۱۲۸ بیت به ۴۰ بیت رسانده بود؛ در نتیجه این کلیدها «بدون نیاز به دسترسی فیزیکی» قابل حمله Brute-force شده بودند.