# Сопутствующие статьи по теме Энтропия

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Энтропия", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

Статья посвящена практике генерации сид-фраз для биткоин-кошельков с помощью бросков кубиков в свете уязвимости, обнаруженной в аппаратных кошельках Coldcard. Подчеркивается, что физический бросок кубика (дающий около 2.6 бит энтропии за бросок) создает высококачественную случайность, поскольку предсказать результат практически невозможно из-за множества переменных. Для создания стандартной сид-фразы из 12 слов (128 бит энтропии) требуется около 50 бросков, а для повышенной безопасности рекомендуется 99 и более. В связи с инцидентом Coldcard, когда неисправный генератор случайных чисел в прошивке (2021-2026 гг.) мог создавать предсказуемые ключи, выяснилось, что сид-фразы, сгенерированные вручную через кубики, были защищены от этой уязвимости. Однако исследование показало, что другие функции устройства (создание бумажных кошельков, ключей для мультиподписи, паролей и т.д.) по-прежнему использовали скомпрометированный генератор, подвергая риску владельцев даже с безопасной основной сид-фразой. Автор отмечает, что, хотя метод с кубиками криптографически надежен, он непрактичен для массового использования из-за трудоемкости, высокой вероятности ошибок при вводе и необходимости строгой дисциплины для сохранения секретности процесса. Делается вывод, что будущее безопасности лежит в создании надежных аппаратных генераторов случайных чисел и понятных интерфейсов, а ручные методы остаются нишевым инструментом для опытных пользователей. Владельцам Coldcard рекомендуется обновить прошивку и проверить/заменить все ключи, сгенерированные уязвимыми функциями.

cryptonews.ru2 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

cryptonews.ru2 ч. назад

Именно ИИ помог обнаружить уязвимость в системе безопасности Coldcard?

Уязвимость в генераторе случайных чисел аппаратных кошельков Coldcard привела к масштабной краже биткойнов. Проблема затрагивала устройства Mk3 с прошивкой 4.0.1 и некоторые модели Mk4, Mk5 и Q, сгенерировавшие сид-фразы до выхода экстренных исправлений. Ошибка в конфигурации сборки, существовавшая с 2021 года, снизила энтропию сида с 128 бит до примерно 40 бит на наиболее уязвимых устройствах, сделав возможным подбор методом перебора. Производитель Coinkite выпустил предупреждение и исправленную прошивку, но для безопасности пострадавшим пользователям необходимо создать новый сид с её помощью или на другом устройстве и перевести средства. В компании предположили, что уязвимость мог быть обнаружен с помощью ИИ-анализа открытого кода, что демонстрирует новые риски эпохи ИИ. Однако эксперты указывают, что первопричиной остаётся человеческая ошибка, а традиционный аудит мог бы выявить её ранее. Итоговая сумма ущерба оценивается в свыше 1100 BTC (около $71 млн). Инцидент поднимает вопросы о безопасности открытого исходного кода и необходимости усиленного тестирования энтропии для аппаратных кошельков.

cryptonews.ru4 ч. назад

Именно ИИ помог обнаружить уязвимость в системе безопасности Coldcard?

cryptonews.ru4 ч. назад

Coldcard выпускает предупреждение о Mk3, пока эксперты исследуют хищение биткоин-кошелька на 38 миллионов долларов

Канадский производитель аппаратных кошельков для биткойнов Coinkite предупредил пользователей устройства Coldcard Mk3 о необходимости перевода средств с кошельков, сид-фразы которых были созданы на затронутых версиях прошивки. Риску подвержены сиды, сгенерированные на Mk3 с прошивкой версий 4.0.1 (выпущена в марте 2021 года) вплоть до 5.0.3. Устройства Mk4, Q и Mk5 не затронуты. Предупреждение прозвучало на фоне расследования специалистами по безопасности загадочной скоординированной атаки, в ходе которой с одноадресных кошельков было выведено 594,48 BTC (около $38,3 млн). Пока нет доказательств связи этой атаки с проблемой в Coldcard Mk3. Один из пользователей Reddit сообщил о краже средств с кошелька, сид которого был создан на Mk3 в мае 2021 года. Эксперты, анализируя инцидент, выдвигают гипотезу, что причиной мог стать генератор случайных чисел с низкой энтропией в определенной партии устройств, версии прошивки или программной библиотеке, что привело к созданию предсказуемых сид-фраз. Злоумышленник, знавший об уязвимости, возможно, использовал скрипт для подбора ключей к ограниченному диапазону кошельков. Это объясняет, почему атака затронула в основном SegWit-адреса и почему некоторые кошельки были опустошены лишь частично. Средства на таких кошельках могут оставаться под угрозой. Coinkite рекомендует владельцам затронутых устройств создать новый сид на незатронутом устройстве и перевести на него средства.

cointelegraphВчера 13:43

Coldcard выпускает предупреждение о Mk3, пока эксперты исследуют хищение биткоин-кошелька на 38 миллионов долларов

cointelegraphВчера 13:43

活动图片