COLDCARD Mk2–Q: предсказуемый генератор энтропии, зафиксированы кражи средств
Инженерная команда Block совместно с независимыми исследователями разобрала ошибку интеграции ГСЧ в прошивке COLDCARD: вместо аппаратного генератора STM32 используется детерминированный программный fallback MicroPython, инициализируемый из UID чипа и таймеров. На Mk2/Mk3 (v4) криптографическая энтропия в генерацию не добавляется вовсе, на Mk4/Q/Mk5 от secure element сохраняется лишь несколько байт, а переинициализация заменяет одно 32-битное слово состояния. Это делает сиды, сгенерированные на устройстве, восстановимыми. Поводом к расследованию стали сообщения владельцев COLDCARD о пропаже средств; Block пишет, что эксплуатация идёт, и отсылает к отдельному разбору Coinkite.
Считай сид, сгенерированный на COLDCARD этих поколений, скомпрометированным: создай новый сид в другой доверенной среде (не на затронутом устройстве) и переведи туда все средства немедленно. Обновление прошивки само по себе не спасает уже созданный сид — замена секрета обязательна. Мультиподпись из нескольких затронутых устройств не защищает: нужен кворум устройств с независимой энтропией. Детали и ссылки на разборы — по ссылкам ниже.
Источники:
Оповещение оказалось полезным? Поддержи проект!
Не пропусти следующее оповещение.