📈 Tirgus ziņas

Seko kriptovalūtu jaunumiem Telegram

Tikai kriptovalūtu ziņas.

Pievienoties
Tehnoloģiju ziņas

Coldcard izdod jaunu programmatūru un atklāj vēl citas ievainojamības

Coldcard izdod jaunu programmatūru un atklāj vēl citas ievainojamības

Kanādas uzņēmums Coinkite, kas izstrādā aparatūras makus Coldcard, izlaidis jaunu programmatūras versiju vairākas nedēļas pēc tam, kad tika atklāta ievainojamība, kas ļāva uzbrucējiem nozagt kriptovalūtu vairāk nekā 114 milj. ASV dolāru vērtībā. Uzņēmums norāda, ka drošības pārbaudē plaši izmantots arī mākslīgais intelekts (MI), kas palīdzējis atklāt ne tikai sākotnējo problēmu, bet arī citas ievainojamības.

Coinkite norāda, ka sistēmas pārbaudē tika izmantoti Kimi un citi mūsdienīgi MI modeļi. Pārbaude aptvēra ne tikai kļūdaino nejaušo skaitļu ģenerēšanas kodu, kas bija saistīts ar iepriekšējo uzbrukumu, bet arī visu sistēmu kopumā.

Tās laikā tika atklātas vairākas arī ar sākotnējo problēmu nesaistītas ievainojamības. Tās skāra transakciju apstiprināšanas kārtību, datu apstrādi, izmantojot USB savienojumu, kā arī programmatūras atjauninājumu pārbaudi.

Ar atjaunināšanu nepietiek

Svarīgi, ka jaunās programmatūras instalēšana nepadara drošu maku, kura seed frāze vai galvenā atslēga jau ir kompromitēta. Lietotājiem, kuru seed frāze vai galvenā atslēga tika izveidota ar ievainojamu Coldcard programmatūras versiju laikā no 2021. gada līdz 2026. gada jūlijam, uzņēmums iesaka izveidot pilnīgi jaunu maku un pārvietot līdzekļus uz jaunām adresēm.

Jaunā seed frāzes ģenerēšanas sistēma tagad izmanto arī lietotāja nodrošinātu nejaušību. Lietotājam jāizvēlas viena no trim iespējām: 65 neparedzamos intervālos veiktas taustiņu nospiešanas, 50 sešskaldņu kauliņa metieni vai 128 monētas metieni.

Šādas fiziskas nejaušības izmantošana palielina drošību, jo neviena programmatūra nevar iepriekš paredzēt kauliņa vai monētas metiena rezultātu. Iepriekšējā problēma bija saistīta tieši ar ierīces programmatūrā izmantoto nejaušo skaitļu ģeneratoru.

Coinkite pilnībā nomainījis arī rezerves nejaušo skaitļu ģeneratoru, aizstājot Yasmarang algoritmu ar risinājumu, kura pamatā ir SHA-256, tā pati kriptogrāfiskā jaukšanas funkcija, ko izmanto bitcoin tīklā.

Drošības uzlabojumi skar arī transakciju parakstīšanu. Ierīce tagad tieši pirms parakstīšanas atkārtoti pārbauda transakciju. Tas nozīmē, ka pat gadījumā, ja ierīce būtu kompromitēta caur USB savienojumu, uzbrucējam nevajadzētu būt iespējai mainīt maksājuma detaļas pēc tam, kad lietotājs tās apstiprinājis Coldcard ekrānā.

Turklāt parakstīšanas režīmi, kas pēc transakcijas parakstīšanas ļauj mainīt atsevišķas tās daļas, tagad pēc noklusējuma ir bloķēti.

Coinkite norāda, ka tiesībsargi turpina izmeklēt bitcoin zādzības un mēģina noskaidrot par tām atbildīgos. Uzņēmums sola izmeklēšanā sadarboties ar iestādēm.

Coldcard Mk4 un Mk5 īpašniekiem uzņēmums iesaka instalēt programmatūras versiju 5.6.1, bet Q modeļa īpašniekiem, versiju 1.5.1Q. Uzņēmums uzsver, ka atjauninājumi jālejupielādē tikai no oficiālās Coldcard vietnes. Tāpat izveidota publiska statusa lapa, kurā norādīts, kuras versijas ir salabotas un kādi migrācijas soļi jāveic lietotājiem.

MI arvien biežāk izmanto kriptovalūtu drošībā

Coldcard ir jau piektais uzņēmums bitcoin un kriptovalūtu nozarē pēdējo trīs nedēļu laikā, kas publiski paziņojis par MI izmantošanu kiberdrošības uzlabošanai.

Šomēnes uzbrukumā cieta arī BTCPay Server, atvērtā koda risinājums, kas ļauj tirgotājiem patstāvīgi pieņemt bitcoin maksājumus. Savukārt desmitiem bitcoin nozares uzņēmumu, tostarp Coinbase, Block, BitGo un Blockstream, 10. augustā parakstīja atklātu vēstuli, aicinot MI uzņēmumus drošības pētniekiem nodrošināt agrīnu piekļuvi jaudīgākajiem MI modeļiem.

Īpaši aktīva kļuvusi tā dēvētā Bitcoin Red Team, 16 izstrādātāju grupa, kas darbojas dažādās pasaules laika joslās. Pirmajās 24 stundās tā iesniedza 4962 ziņojumus par iespējamām problēmām 390 projektos, tostarp 85 kritiskām un 635 ļoti nopietnām ievainojamībām. Grupas darbs palīdzēja arī sagatavot BTCPay Server drošības atjauninājumu.

MI drošības auditos izmanto arī kriptovalūtu biržas. Bybit, kas 2025. gada februārī Ziemeļkorejas hakeru grupas Lazarus uzbrukumā zaudēja aptuveni 1,46 miljardus dolāru, šonedēļ paziņoja, ka MI izmantošana drošības pārbaudēs nopietnas problēmas ļāvusi atklāt trīs līdz piecas reizes biežāk nekā manuāla pārbaude. Uzņēmums norāda, ka 2026. gada pirmajā pusē šādi izdevies novērst aizdomīgu līdzekļu izņemšanu aptuveni 700 miljonu dolāru apmērā.

Coldcard gadījums vienlaikus parāda arī otru MI pusi: jaudīgāki rīki ļauj ne tikai ātrāk atrast ievainojamības un tās novērst, bet arī palīdzēt uzbrucējiem meklēt kļūdas sarežģītās sistēmās. Tāpēc aparatūras maku drošība arvien vairāk būs atkarīga ne tikai no pašas ierīces, bet arī no tā, cik rūpīgi tiek pārbaudīta tās programmatūra.

Click to comment

Leave a Reply

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti kā *

Lasītākas ziņas

To Top