Ana SayfaKripto paralarBitcoinColdcard tohum açığı, 112 milyon dolarlık çalınan Bitcoin ile bağlantılı

Coldcard tohum açığı, 112 milyon dolarlık çalınan Bitcoin ile bağlantılı

Bitcoin özel anahtarlarını bilgisayar korsanlarından uzak tutmak için tasarlanmış bir donanım cüzdanı, şimdi kendi müşterilerine bu anahtarların bazılarının zaten ele geçirilmiş olabileceğini söylüyor. Coldcard cüzdanının üreticisi Coinkite, saldırganların yalnızca tuş basışlarını takip ederek özel anahtarları yeniden oluşturmasına izin veren bir Coldcard seed güvenlik açığını kapatmak için yeni bir ürün yazılımı yayınladı. Düzeltme, yeni cüzdanların seed ifadelerini oluşturma şeklini güçlendiriyor, ancak başka bir şey daha yapıyor: sahiplerini rahatsız edici bir gerçekle yüzleşmeye zorluyor. Seed’iniz yamadan önce oluşturulduysa, ürün yazılımını güncellemek onu kurtarmayacak.

Öne çıkan noktalar

  • Coinkite, Coldcard Mk4 ve Mk5 cihazları için 5.6.1, Coldcard Q için ise 1.5.1Q ürün yazılımını yayınladı ve yeni seed’lerin fiziksel rastgelelik karışımı gerektirmesini şart koştu.
  • Yeni seed oluşturma artık en az 65 tuş basışı, altı yüzlü zarın 50 atılışı veya cihaz entropisiyle birleştirilmiş 128 madeni para atışı gerektiriyor.
  • Güvenlik açığı bulunan ürün yazılımında oluşturulan seed’ler, güncellemeden sonra bile açık kalıyor; etkilenen sahiplerin yeni bir seed oluşturup fonlarını taşımaları gerekiyor.
  • Block’un bağımsız analizi, güvenlik açığı penceresinin Coinkite’ın resmi duyurusunda kabul edilenden daha geniş olabileceğini öne sürüyor.

Coinkite, İstismarın Ardından Coldcard Seed Oluşturmayı Güçlendiriyor

Coinkite’ın ihlale yanıtı, bir Coldcard’ın artık yalnızca cihaz rastgeleliğine dayanarak seed oluşturmasına izin vermeyen bir ürün yazılımı yeniden inşası oldu. Şirket, Perşembe tarihli bir blog yazısında güncellemeyi yayımladı; Mk4 ve Mk5 sahiplerine 5.6.1 sürümünü, Coldcard Q sahiplerine ise 1.5.1Q sürümünü kurmalarını söyledi. Her iki sürüm de 20 Ağustos’ta kullanıma sunuldu ve Coinkite tüm kullanıcıları gecikmeden yükseltme yapmaya çağırıyor.

Yeni Ürün Yazılımı Sürümleri ve Fiziksel Rastgelelik Zorunluluğu

Temel değişiklik açıklaması basit, ancak uygulamada önemli. Her yeni seed artık Coldcard’ın güvenli elemanlarından ve donanım rastgele sayı üretecinden çekilen cihaz entropisini, insan tarafından sağlanan bir rastgelelik kaynağıyla birleştirmek zorunda. Bu, öngörülemeyen aralıklarla yapılan en az 65 tuş basışı, altı yüzlü zarın 50 atılışı veya 128 madeni para atışı anlamına geliyor. Mantık basit: cihazın dahili rastgelelik üreteci bir daha arızalanır veya manipüle edilirse, insan elinden gelen dış entropi yine de ortaya çıkan seed’i öngörülemez kılar.

Bu önemli çünkü orijinal kusur, seed isteklerini sessizce deterministik bir MicroPython yedek yoluna yönlendirebilen ve sıfır olarak tanımlanmasına rağmen etkin kabul edilen bir özellik bayrağıyla tetiklenen koda kadar uzanıyordu. Başka bir deyişle, cüzdanın ürettiğini iddia ettiği rastgelelik her zaman reklam edildiği kadar rastgele değildi — ve Block’un teknik incelemesi, tuş basışlarını izleyen saldırganların bu öngörülebilir desenden özel anahtarları tersine mühendislikle çıkarabildiğini ortaya koydu.

Neden Eski Seed’ler Hâlâ Açıkta?

Yeni ürün yazılımını yüklemek, halihazırda var olan bir seed’i düzeltmek için hiçbir şey yapmaz. Coinkite’ın artık müşteri tabanına aktardığı sert gerçek bu ve hikâyenin en acil finansal risk taşıyan kısmı da bu. Etkilenen bir ürün yazılımı sürümünde oluşturulan bir seed, cüzdanı daha sonra güncellenmiş olsa bile, yama öncesinde olduğu kadar bugün de tahmin edilebilir durumda kalıyor.

Coinkite’ın resmi maruziyet listesi, 4.0.1 ile 4.1.9 sürümleri arasındaki Mk2 ve Mk3 ürün yazılımlarını, 5.6.0 öncesi Mk4 ve Mk5 standart ürün yazılımlarını ve 6.6.0X öncesi Edge ürün yazılımlarını, ayrıca 1.5.0Q öncesi Q standart ürün yazılımlarını ve 6.6.0QX öncesi Edge ürün yazılımlarını kapsıyor. Block’un kendi analizi ise çizgiyi biraz daha geriye çekerek Mk2 ve Mk3 4.0.0 sürümünü de tehlike bölgesine dahil ediyor — bu da Coinkite’ın sınırına göre güvende olduğunu varsayan bazı sahiplerin gerçekte güvende olmayabileceği anlamına geliyor.

Geçiş Adımları ve Zar Atma İstisnası

Coinkite’ın geçiş rehberi net: bir cüzdanın seed’i özel 50 atışlık zar istisnası kullanılarak oluşturulmadığı sürece, etkilenen kullanıcıların yeni bir seed ifadesi oluşturmaları, buna karşılık gelen yedeği ve cüzdan parmak izini doğrulamaları, hedef adresi doğrudan donanım üzerinde kimlik doğrulamasından geçirmeleri, küçük bir test işlemi göndermeleri ve ancak ondan sonra eski seed’e bağlı tüm bakiyeleri taşımaları gerekiyor.

Bir talimat bir sebeple tekrar tekrar vurgulanıyor — eski bir cüzdanı klonlamak veya geri yüklemek yeni bir seed oluşturmaz. Coinkite, bu kestirme yolun altta yatan güvenlik açığını olduğu gibi bıraktığını açıkça belirtiyor. Zar ve tuş basışı sürecinin zahmetinden kaçınmak için yalnızca bir yedeği geri yüklemeyi uman herkes, fiilen, açıkta olan özel anahtarı yerinde tutmuş oluyor.

Coldcard ayrıca donanım rastgeleliğini tamamen atlayan ve bunun yerine 12 kelimelik bir seed için 50, 24 kelimelik bir seed için 99 zar atışına dayanan gelişmiş bir “Yalnızca Zar Atışları” modu sunuyor. Bu, artık varsayılan olarak zorunlu olan standart karışık entropi akışından ayrı, daha katı bir yol.

Coldcard Seed Güvenlik Açığı Ne Kadar Derin?

Bu kusurla bağlantılı finansal zarar artık teorik değil. Coinkite, bazı müşterilerin ağır kayıplar yaşadığını ve kolluk kuvvetlerinin soruşturma yürüttüğünü kabul etti, ancak doğrulanmış bir mağdur sayısı veya kendi toplam kayıp rakamını yayımlamadı.

Doğrulanmış kayıplar ile resmi kabul arasındaki bu boşluk üzerinde durmaya değer. Kamuya açık rakamları üreten Coinkite değil, bağımsız araştırmacılar oldu ve Block’un daha geniş güvenlik açığı sınırı, şirketin duyurusunun gerçekte risk altındaki cüzdan sayısını olduğundan az gösterebileceğini ima ediyor. Özel anahtarları saklamak için en güvenli yerin donanım cüzdanları olduğu varsayımı üzerine kurulu bir sektör için, saldırganların bu anahtarları tuş basış zamanlamasından yeniden inşa etmesine izin veren bir kusur, yalnızca bir hata düzeltmesi değil, ciddi bir itibar ve teknik sorun.

Seed oluşturmanın ötesinde, yeni ürün yazılımı imzalama ve işlem doğrulamayı da sıkılaştırıyor. USB arayüzünü geçici bir PSBT hash’iyle ilişkilendiriyor, imza uygulanmadan önce işlem verilerini doğruluyor, SIGHASH_SINGLE işlemlerini standart ayar olarak engelliyor, USB dosya aktarımlarını mevcut şifreli oturumla sınırlandırıyor ve ürün yazılımı dosya uzunluğunu doğruluyor. Coinkite, kalıcı RNG-hata durdurmaları, donanım RNG’sini bağlayan bir açılış zamanı kontrolü, daha güçlü Delta Modu izolasyonu ve yeni etkin cüzdan yedekleme davranışı ekledi. Şirket, incelemesini hedefli kaynak kodu analizi, gerçek cihaz RNG-yolu testi ve zar-yolu izlemeli tekrarlanabilir bir derleme olarak tanımlıyor — ancak her düzeltilmiş ikili dosyanın tam denetimi olduğunu söylemekten kaçınıyor.

Zamanlama, cüzdan sahipleri için başka bir endişe katmanı ekliyor: Microsoft, USB sürücülerini kullanarak kripto cüzdanlarına ulaşabilen CryptoBandits kötü amaçlı yazılımı konusunda ayrıca uyarıda bulundu; bu da donanım cüzdanı güvenliğinin yalnızca ürün yazılımına bağlı olmadığını hatırlatıyor.

SSS

Yeni Coldcard ürün yazılımı güncellemeleri ne gibi değişiklikler getiriyor?

5.6.1 ve 1.5.1Q ürün yazılımı güncellemeleri, yeni cüzdan seed’lerinin 65 tuş basışı, 50 zar atışı veya cihaz entropisiyle birleştirilmiş 128 madeni para atışı yoluyla zorunlu fiziksel rastgelelik içermesini şart koşuyor.

Etkilenen ürün yazılımı sürümlerinde oluşturulan mevcut Coldcard seed’leri güncellemeden sonra güvenli mi?

Hayır. Etkilenen ürün yazılımında oluşturulan mevcut seed’ler savunmasız kalır ve güncel ürün yazılımı yüklenerek güvence altına alınamaz; etkilenen kullanıcıların yeni seed’ler oluşturup fonlarını taşımaları gerekir.

Kullanıcılar eski bir cüzdanı klonlayarak veya geri yükleyerek cüzdanlarını güvenceye alabilir mi?

Hayır. Eski bir cüzdanı klonlamak veya geri yüklemek yeni bir seed oluşturmaz. Güvenlik için yeni bir seed üretmek zorunludur.

Seed’leri 50 atışlık istisnayı karşılıyorsa kullanıcılar ne yapmalı?

Seed’i özel 50 atışlık istisnaya uyan kullanıcıların, Coinkite’ın rehberine göre, geçiş yapmaları gerekmeyebilir — ancak seed’lerinin bu kapsama girip girmediğinden emin olmayan herkesin onu açıkta kabul etmesi daha güvenlidir.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Yeni Coldcard ürün yazılımı güncellemeleri ne gibi değişiklikler getiriyor?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”5.6.1 ve 1.5.1Q ürün yazılımı güncellemeleri, yeni cüzdan seed’lerinin 65 tuş basışı, 50 zar atışı veya cihaz entropisiyle birleştirilmiş 128 madeni para atışı yoluyla zorunlu fiziksel rastgelelik içermesini şart koşuyor.”}},{“@type”:”Question”,”name”:”Etkilenen ürün yazılımı sürümlerinde oluşturulan mevcut Coldcard seed’leri güncellemeden sonra güvenli mi?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Hayır. Etkilenen ürün yazılımında oluşturulan mevcut seed’ler savunmasız kalır ve güncel ürün yazılımı yüklenerek güvence altına alınamaz; etkilenen kullanıcıların yeni seed’ler oluşturup fonlarını taşımaları gerekir.”}},{“@type”:”Question”,”name”:”Kullanıcılar eski bir cüzdanı klonlayarak veya geri yükleyerek cüzdanlarını güvenceye alabilir mi?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Hayır. Eski bir cüzdanı klonlamak veya geri yüklemek yeni bir seed oluşturmaz. Güvenlik için yeni bir seed üretmek zorunludur.”}},{“@type”:”Question”,”name”:”Seed’leri 50 atışlık istisnayı karşılıyorsa kullanıcılar ne yapmalı?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Seed’i özel 50 atışlık istisnaya uyan kullanıcıların, Coinkite’ın rehberine göre, geçiş yapmaları gerekmeyebilir — ancak seed’lerinin bu kapsama girip girmediğinden emin olmayan herkesin onu açıkta kabul etmesi daha güvenlidir.”}}]}

Yapay zekâ desteğiyle hazırlanmış ve editör ekibi tarafından gözden geçirilmiştir.

Satoshi Voice
Bu makale yapay zeka desteği ile üretilmiş ve doğruluk ve kaliteyi sağlamak için gazeteci ekibimiz tarafından gözden geçirilmiştir.
RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST