تیمهای مهندسی و امنیتی شرکت Block علت اصلی را یک خطای یکپارچهسازی در کد مولد اعداد تصادفی COLDCARD شناسایی کردند که باعث میشد دستگاه بهجای استفاده از مولد سختافزاری امن، از یک مولد نرمافزاری قطعی (deterministic) ناامن استفاده کند. این نقص به مهاجمان امکان میداد تا کلیدهای خصوصی (private keys) را بازسازی و وجوه را سرقت کنند. Coinkite اعلام کرد نسخههای آسیبپذیر شامل سیستمافزارهای Mk2 و Mk3 از نسخه ۴.۰.۱ تا ۴.۱.۹ و دستگاههای Mk4، Mk5 و Q پیش از نسخههای اصلاحشده میشوند. بهروزرسانی سیستمافزار برای رفع نقص در دسترس است، اما کاربران آسیبدیده باید علاوه بر نصب نسخه جدید، یک seed جدید تولید کرده و وجوه خود را به کیف پول جدید منتقل کنند، زیرا بهروزرسانی بهتنهایی seed قبلی را اصلاح نمیکند.
کلمات کلیدی : آسیبپذیری COLDCARD, سرقت بیتکوین کیف پول سختافزاری, هک کیف پول COLDCARD, مولد اعداد تصادفی ناامن, سرقت کلید خصوصی بیتکوین, بهروزرسانی سیستمافزار COLDCARD

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.