Метод «Dark Skippy» может украсть ключи аппаратного кошелька биткоин

cryptonews.ru發佈於 2023-12-12更新於 2024-08-12

Исследователи безопасности обнаружили тревожный новый метод, который хакеры могут использовать для извлечения закрытых ключей из аппаратного кошелька Bitcoin с помощью всего двух подписанных транзакций. Метод назвали «Dark Skippy».

Уязвимость потенциально затрагивает все модели аппаратных кошельков, но она может сработать только в том случае, если злоумышленник обманом заставит жертву загрузить вредоносную прошивку.

Предыдущая версия метода требовала от жертвы публикации «десятков» транзакций в блокчейне. Но новая версия «Dark Skippy» может быть выполнена, даже если жертва публикует только несколько транзакций в блокчейне. Кроме того, атака может быть выполнена, даже если пользователь использует отдельное устройство для генерации начальных слов.

Отчет о раскрытии информации был опубликован Ллойдом Фурнье, Ником Фэрроу и Робином Линусом 5 августа. Фурнье и Фэрроу являются соучредителями производителя аппаратных кошельков Frostsnap, а Линус является соразработчиком протоколов Bitcoin ZeroSync и BitVM.


Источник: Ник Фэрроу

Согласно отчету, прошивку аппаратного кошелька можно запрограммировать на встраивание частей начальных слов пользователя в «секретные одноразовые числа с низкой энтропией», которые затем используются для подписи транзакций. Полученные подписи публикуются в блокчейне при подтверждении транзакций. Затем злоумышленник может сканировать блокчейн, чтобы найти и записать эти подписи.

Полученные подписи содержат только «открытые одноразовые числа», а не части самих начальных слов. Однако злоумышленник может ввести эти открытые одноразовые числа в алгоритм Полларда «Кенгуру», чтобы успешно вычислить секретные одноразовые числа из их открытых версий.

Алгоритм кенгуру Полларда, открытый математиком Джоном Поллардом, представляет собой алгоритм в вычислительной алгебре, который можно использовать для решения задачи дискретного логарифма.

По словам исследователей, с помощью этого метода можно получить полный набор начальных слов пользователя, даже если пользователь создает только две подписи со своего скомпрометированного устройства и даже если начальные слова были созданы на отдельном устройстве.

Предыдущие версии уязвимости были задокументированы в прошлом, заявили исследователи. Однако эти старые версии полагались на «измельчение nonce», гораздо более медленный процесс, который требовал размещения гораздо большего количества транзакций в блокчейне. Тем не менее, исследователи не стали называть Dark Skippy новой уязвимостью, заявив вместо этого, что это «новый способ эксплуатации существующей уязвимости».

Чтобы смягчить угрозу, в отчете предлагается, чтобы производители аппаратных кошельков проявляли особую осторожность, чтобы предотвратить попадание вредоносных прошивок в устройства пользователей, что они могут сделать с помощью таких функций, как «безопасная загрузка и заблокированные интерфейсы JTAG/SWD… воспроизводимые и подписанные поставщиком сборки прошивок,... и различные другие функции безопасности». Кроме того, в нем предлагается, чтобы владельцы кошельков, возможно, захотят использовать методы для обеспечения безопасности своих устройств, включая «секретные места, личные сейфы или, возможно, даже сумки с защитой от несанкционированного доступа», хотя в отчете также говорится, что эти методы могут быть «обременительными».


Методы смягчения Dark Skippy. Источник: исследователи Dark Skippy.

Другое предложение, которое он предлагает, заключается в том, чтобы программное обеспечение кошелька использовало протоколы подписи «антиэксфильтрации», которые не позволяют аппаратному кошельку самостоятельно создавать одноразовые номера.

Уязвимости биткоин-кошельков в прошлом наносили пользователям значительные убытки. В августе 2023 года компания по кибербезопасности SlowMist сообщила, что из-за уязвимости в библиотеке Libbitcoin explorer было украдено более 900 000 долларов биткоинов. В ноябре Unciphered сообщила, что биткоины на сумму 2,1 млрд долларов, хранящиеся в старых кошельках, могут быть украдены злоумышленниками из-за уязвимости в программном обеспечении кошелька BitcoinJS.

你可能也喜歡

Goliath Ventures首席执行官在2.5亿美元加密欺诈案中认罪,同意没收奢侈品资产

加密货币投资公司Goliath Ventures的首席执行官克里斯托弗·亚历山大·德尔加多对联邦电汇欺诈和洗钱指控表示认罪。他承认参与了一项加密货币庞氏骗局,造成投资者至少2.5亿美元的损失。 德尔加多于6月30日承认合谋实施电汇欺诈、电汇欺诈和洗钱罪名。他面临每项欺诈罪名最高20年、洗钱罪名最高10年的监禁,量刑定于10月进行。 根据美国检察官办公室的说法,德尔加多及其同谋至少从2023年1月到2026年1月期间将Goliath Ventures作为庞氏骗局运营。他们以加密货币流动性池能产生月回报为承诺,说服投资者投入大量资金,但所得资金主要用于支付早期投资者、满足赎回请求以及为公司高管的奢侈消费提供资金。 当局估计,在该骗局期间,投资者向Goliath Ventures投入了至少4亿美元。德尔加多在认罪协议中承认给投资者造成了至少2.5亿美元的损失。 作为认罪协议的一部分,德尔加多同意没收据称用欺诈所得购买的大量资产,包括八处房地产、11辆汽车、数十块豪华手表、超过50个设计师手袋和钱包、至少29件高端珠宝、多个银行账户以及持有的加密货币。具体资产包括兰博基尼、劳斯莱斯、宾利和凯迪拉克等豪车,以及以太坊、USDC和Medieval Empires [MEE]代币等加密货币资产。

ambcrypto50 分鐘前

Goliath Ventures首席执行官在2.5亿美元加密欺诈案中认罪,同意没收奢侈品资产

ambcrypto50 分鐘前

交易

現貨
活动图片