COLDCARD cüzdanının anahtar üretim sürecindeki bir açık nedeniyle Bitcoin(BTC) sahiplerinin uğradığı zarar 100 milyon doları (yaklaşık 4,2 milyar TL) aştı. Olayın nedeni olarak cüzdanın tohum (seed) üretim sürecinde yeterli rastgeleliğin sağlanamaması gösterildi.
Decrypt'in haberine göre, bazı COLDCARD cüzdanları beklenenden çok daha sınırlı bir kombinasyon aralığında tohum üretti; bu da saldırganların olası kombinasyonları tek tek deneyerek özel anahtara ulaşmasına imkân tanıdı. Tohum, bir cüzdanın tüm özel anahtarlarının türetildiği temel veridir; bu nedenle ele geçirilmesi doğrudan fonlara erişim anlamına gelebiliyor.
Entropi, tohumun tahmin edilmesini zorlaştıran rastgelelik miktarını ifade eder ve bit cinsinden ölçülür. Entropi ne kadar düşükse, saldırganın denemesi gereken kombinasyon sayısı da o kadar azalır.
Bu olay, cihaz içindeki rastgele sayı üretecine güvenilip güvenilmeyeceği, yoksa kullanıcıların zar gibi yöntemlerle rastgeleliği kendilerinin eklemesi gerektiği yönündeki tartışmayı yeniden alevlendirdi. COLDCARD, zar atışlarını tohum üretim sürecine ekleme veya cihazın rastgele sayı üretim yöntemini tamamen bu şekilde değiştirme seçeneği sunuyor.
Yorum 0