COLDCARD donanım cüzdanındaki entropi (rastgelelik) kusuru iddiası, Bitcoin(BTC) için kendi kendine saklama (self-custody) güvenliği tartışmasına dönüştü. Galaxy, zarar büyüklüğünün 1.500 BTC'nin, yani 100 milyon doların (yaklaşık 146 milyar won) üzerinde olduğunu açıkladı.
Galaxy, 4'ünde yayımladığı 'Inside the COLDCARD Entropy Failure w/ Alex Thorn' adlı podcast'te, "birden fazla saldırı dalgasıyla 1.500 BTC'nin, yani 100 milyon doların üzerinde zarar oluştu" dedi. Söz konusu bölüm 3'ünde kaydedildi.
Tartışmanın odağında özel anahtar sızıntısından önce gelen tohum (seed) oluşturma aşaması var. Donanım cüzdanları, kullanıcıların özel anahtarlarını kendi başlarına sakladıkları cihazlar olsa da, tohum ifadesi (seed phrase) oluşturulurken yeterli rastgelelik sağlanmazsa saldırganlar aday tohum kümesini daraltarak cüzdanı bulabilir hale gelebiliyor. Bu olayın "soğuk cüzdan kullanmak güvenlidir" algısını sarsmasının nedeni de bu.
Galaxy, olayı Coinkite'a ait COLDCARD donanım cüzdanına yönelik bir açık (exploit) olarak tanımlarken, 2021 Mart ayında ortaya çıkan rastgele sayı üreteci (RNG) ile ilgili bir yazılım (firmware) hatasını kilit ipucu olarak gösterdi. Saldırı birden fazla aşamada gerçekleşti. Will Owens, otomatik bir drainer botunu tuzağa düşürdükten sonra RBF ücret yarışı yoluyla fonları kurtardı. RBF, onaylanmamış bir Bitcoin işleminin ücretini artırarak onu yeni bir işlemle değiştirmeyi sağlayan bir özellik.
Zarar büyüklüğü kaynaktan kaynağa farklılık gösteriyor. New York Post, COLDCARD yazılım kusuruyla bağlantılı saldırının 1.000'den fazla cüzdandan yaklaşık 89 milyon dolar (yaklaşık 127,2 milyar won) çaldığını bildirdi. news.com.au ise zarar büyüklüğünü yaklaşık 594 BTC, 50 milyon dolar (yaklaşık 71,5 milyar won) ve 500 cüzdan olarak aktardı. Galaxy'nin açıkladığı 1.500 BTC'nin üzerindeki rakamla dış basındaki rakamların örtüşmemesi nedeniyle, zincir üzerindeki (on-chain) kesin toplam zarar tutarı ve etkilenen cüzdan sayısı henüz doğrulanmış değil.
Üreticinin yayımladığı belgeler de tartışmanın bir diğer boyutunu oluşturuyor. 4'ünde güncellenen COLDCARD SSS sayfası, ana tohum ifadesi (master seed) oluşturulurken öncelikle donanım tabanlı gerçek rastgele sayı üretecinin (TRNG) kullanıldığını, mikrodenetleyici birimin (MCU) TRNG'si ile sözde rastgele sayı üretecinin (PRNG) XOR işlemiyle karıştırıldıktan sonra SHA256 ile 'beyazlatma' (whitening) işleminden geçirildiğini açıklıyor. Belgede ayrıca kullanıcıların zar atarak entropiyi güçlendirebileceği veya cihazın varsayılan üretim sürecini atlayarak yalnızca zar atışlarıyla tohum oluşturabileceği bilgisi de yer alıyor.
Coinkite, 2 Temmuz'da COLDCARD 5.5.1 ve 1.4.1Q yazılımlarını yayımladı. Sürüm notlarında BIP-322 desteği, WIF Store iyileştirmesi, Q modelindeki Secure Notes & Passwords özelliğinin geliştirilmesi ve çeşitli hata düzeltmeleri yer aldı. Ancak sürüm notlarında Galaxy'nin bahsettiği 2021 Mart ayındaki RNG kusuruna ya da bu saldırıdaki zarara doğrudan bağlantı kuran bir açıklama bulunmuyor.
Kullanıcılar açısından toplam zarar tutarından daha doğrudan önem taşıyan konu, kendi saklama yöntemleri ve tohum oluşturma geçmişleri. Galaxy Araştırma Birimi Başkanı Alex Thorn, 17 Mart 2021'den sonra dağıtılan yazılımı kullanan ve tohum güvenliğini zar tabanlı rastgele sayılarla güçlendirmemiş kullanıcıları riske karşı uyardı. Kontrol edilmesi gerekenler arasında △aynı tohumun uzun süre kullanılıp kullanılmadığı △ayrıca entropi uygulanıp uygulanmadığı △tek imzalı (single-signature) cüzdan kullanılıp kullanılmadığı yer alıyor.
Yorum 0