三千八百万美元比特币因Coldcard密钥缺陷被盗,其制造商认为是人工智能发现的。

CN
Decrypt
关注
3小时前

Coinkite相信攻击者使用人工智能找到一个漏洞,这个漏洞使其Coldcard硬件钱包的拥有者损失了数千万美元的比特币,并表示几周前对同一代码的自身人工智能审查没有发现任何问题。


这家硬件钱包制造商在了解到其设备生成的种子比预期更容易被猜测后,于周四发布了针对其Mk3的通告和一份技术分析



该漏洞在周五早些时候被利用,造成的损失估计为594 BTC,约合3800万美元。资金在25分钟内从大约500个钱包中被转移,562 BTC后来被合并到一个单一地址中。


Coinkite表示,他们必须假设“有人使用人工智能审查了我们固件的早期版本”以揭示这个漏洞。该公司表示,他们在几周前对自己的代码运行了一个最好的可用模型,而该模型“没有发现这个漏洞或任何严重的问题。”它写道,攻击者和防御者使用的是相同的工具,但这次“没有帮助我们,反而帮助了坏人。”


出了什么问题


Coldcard的固件调用了一个获取随机性的函数,而代码库中有两个具有相同签名的实现:Coinkite编写的硬件生成器,以及继承自MicroPython的软件回退。预处理器保护只检查一个设置是否已定义,而没有测试其值,因此构建在没有任何投诉的情况下完成了对回退实现的使用。自2021年3月迁移以来,种子生成一直在使用它。




每个当前模型在某种程度上都受到影响。Coinkite估计Mk3种子的有效搜索空间约为40位,而种子应有128位。Mk4、Q和Mk5上的安全元件提供的额外熵将其提升至约72位,公司表示,这在没有达到目标的情况下实质性改善了安全性。Tapsigner、Opendime和Satscard使用不同的代码,并不受到影响。


拥有者必须做什么


Coinkite已经发布了一个紧急热修复,Mk4和Mk5的版本为5.6.0,Q的版本为1.5.0Q。更新并不会修复已在受影响固件上创建的种子。拥有者需要在修补过的硬件上生成新的种子,公司建议使用强BIP-39密码短语,至少进行99次骰子投掷,或两者结合。Mk3的拥有者其型号已不再支持,被指向了一个单独的迁移路径。



在受影响的Coldcard上创建的种子在恢复到另一个品牌设备后仍然很弱,竞争对手硬件钱包制造商Trezor提到这一点,同时告知其用户他们的资金是安全的。Block发布了一份< a href="https://engineering.block.xyz/blog/predictable-rng-fallback-and-32-bit-reseed-in-coldcard-firmware">独立分析,并表示其产品未受影响,其硬件负责人Max Guise敦促任何受到影响的人尽快安全地转移资金。


免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接