Digitaaliset varat

Onko laitteistolompakkosi turvallinen Coldcard-hyökkäyksen jälkeen?

mm
Lisää Securities.io suosikkilähteisiisi Google-palvelussa

Monille ihmisille laitteistolompakko edustaa turvallisinta mahdollista tapaa säilyttää Bitcoinia (BTC ). Toisin kuin online-pörssi tai tietokoneelle asennettu ohjelmistolompakko, laitteistolompakko pitää yksityiset avaimet omassa laitteessa, joka on suunniteltu pysymään eristettynä internetistä.

Tätä turvallisuusmaineita haastattiin äskettäin, kun satoja Bitcoin-lompakoita kerrottiin tyhjentäneen koordinoidussa hyökkäyksessä, joka liittyi tiettyihin Coldcard-laitteistolompakoihin vaikuttavaan virheeseen. Tapaus yllätti monet Bitcoin-omistajat, koska laitteistolompakoita pidetään yleisesti yhtenä vahvimmista saatavilla olevista suojamuodoista.

Selväksi on, että hyökkäys ei tarkoita, että Bitcoin itse olisi hakkeroitu. Se ei myöskään tarkoita, että jokainen laitteistolompakko olisi äkillisesti turvaton. Sen sijaan se korostaa tärkeän oppitunnin digitaalisesta turvallisuudesta. Jopa maksimaaliseen suojaan suunnitellut tuotteet voivat sisältää ohjelmistovirheitä, ja niiden toiminnan ymmärtäminen on paras puolustus odottamattomia ongelmia vastaan.

Mikä on laitteistolompakko?

Hyökkäyksen ymmärtämiseksi on hyödyllistä ensin ymmärtää, mitä laitteistolompakko oikeastaan tekee.

Bitcoinin omistajuus hallitaan kryptografisten avainten avulla. Yksityistä avainta voi ajatella äärimmäisen pitkänä salasanana, joka todistaa kolikoiden omistajuuden. Kuka tahansa, jolla on oikea yksityinen avain, voi käyttää siihen liitettyä Bitcoinia.

Laitteistolompakko tallentaa nämä yksityiset avaimet omistettuun laitteeseen sen sijaan, että ne olisivat tietokoneessa tai älypuhelimessa. Kun haluat lähettää Bitcoinia, tapahtuma luodaan tietokoneellasi, mutta laitteistolompakko allekirjoittaa sen sisäisesti paljastamatta yksityistä avainta internetiin.

Tämä lähestymistapa vähentää merkittävästi haittaohjelmien riskiä varastaa Bitcoinisi, koska salainen tieto ei koskaan poistu laitteesta.

Kun asetat laitteistolompakon ensimmäisen kerran, se luo uuden lompakon generoimalla satunnaisen salaisuuden, jota kutsutaan siemenlauseeksi. Tämä koostuu yleensä 12:sta tai 24:stä sanasta. Nämä sanat voivat myöhemmin palauttaa lompakon, jos laite katoaa, vahingoittuu tai vaihdetaan.

Kaikki riippuu siitä, että siemenlause on täysin satunnainen. Jos joku pystyy ennustamaan sen, hän voi luoda lompakkosi uudelleen ja varastaa Bitcoinisi koskematta fyysiseen laitteeseesi.

Miten Coldcard-hyökkäys toimi

Nykyiset todisteet viittaavat siihen, että äskettäinen hyökkäys ei ollut hyökkäys Bitcoinin kryptografiaa vastaan. Sen sijaan se näyttää liittyvän heikkouksiin siinä, miten tietyt Coldcard-laitteet loivat uusia lompakon siemeniä.

Jos lompakko tuottaa todella satunnaisia siemeniä, mahdollisten yhdistelmien määrä on niin käsittämättömän suuri, että yhden arvaaminen on käytännössä mahdotonta.

Jos satunnaisuus on kuitenkin vähentynyt ohjelmistovirheen tai toteutuksen puutteen vuoksi, mahdollisten siementen määrä pienenee merkittävästi. Hyökkääjä voi tällöin luoda lompakot uudelleen käymällä läpi jokaisen mahdollisen yhdistelmän, kunnes oikea löytyy.

Raporttien mukaan hyökkääjät pystyivät luomaan uudelleen lompakot, jotka on luotu kyseisissä olosuhteissa, käymällä läpi vähennetyn määrän mahdollisia siemenyhdistelmiä ennen kuin siirsivät hallitsemansa Bitcoinin.

On tärkeää huomata, että kyseessä ei ollut tapaus, jossa hakkerit ottaisivat etänä hallinnan laitteistolompakoihin tai murtaisivat Bitcoinin salauksen. Ongelma syntyi paljon aikaisemmin, kun lompakot alun perin luotiin.

Vaikuttaako tämä kaikkiin laitteistolompakoihin?

Ei.

Laitteistolompakoita valmistavat eri valmistajat käyttäen erilaista laitteistoa, eri ohjelmistoja ja erilaisia menetelmiä lompakon siementen luomiseen.

Vaikka ne kaikki lopulta tuottavat yhteensopivia Bitcoin-lompakoita, sisäinen prosessi vaihtelee merkittävästi yrityksestä toiseen.

Tallennusmenetelmä Yksityiset avaimet tallennettu Pääedut Pääriskit
Laitteistolompakko Omistettu offline-laite Vahva suoja verkko-iskuilta Laitteistopäivitysvirheet, fyysinen menettäminen, huonot varmuuskopiot
Ohjelmistolompakko Tietokone tai älypuhelin Kätevää ja ilmaista Haittaohjelmat ja laitteen vaarantuminen
Vaihtopalvelun säilytys Vaihtopalvelun hallussa Helppokäyttöinen, ei siemenlausetta hallittavana Vastapuolen ja sääntelyriskit
Instituutiosäilytys Ammattilaiset säilyttäjät Yritystason turvallisuus ja vakuutus monissa tapauksissa Et hallitse avaimia suoraan

Kirjoitushetkellä ei ole näyttöä siitä, että merkittävät laitteistolompakot yrityksiltä kuten Ledger, Trezor, BitBox, Foundation, Cypherock tai KeepKey olisivat vaikuttavan samaan haavoittuvuuteen.

Tämä ei tarkoita, että nämä tuotteet eivät voisi koskaan sisältää virheitä. Jokainen ohjelmisto sisältää jonkin verran riskiä. Se yksinkertaisesti tarkoittaa, että tämä hyökkäys näyttää liittyvän yhteen toteutukseen eikä koko alan jakamaan heikkouteen.

Itse asiassa laitteistolompakoiden valmistajien monimuotoisuus tarjoaa lisäsuojakerroksen. Yhdessä yrityksessä havaittu virhe ei automaattisesti vaikuta kilpailijoihin, jotka käyttävät täysin erilaista koodia.

Moniallekirjoitus-suojaus

Jotkut Bitcoin-omistajat käyttävät moniallekirjoitusasetelmaa (tai “multi-sig”), joka vaatii useiden laitteistolompakoiden – usein eri valmistajien – hyväksynnän varojen siirtämiseen. Vaikka hyökkääjä onnistuisi luomaan uudelleen yhden vaikuttavan Coldcard-siemenen, hän ei silti pystyisi valtuuttamaan tapahtumaa, koska häneltä puuttuisi muut vaaditut hyväksynnät.

Pitäisikö sinun lopettaa laitteistolompakoiden käyttö?

Useimmille ihmisille vastaus on ei.

Laitteistolompakot pysyvät edelleen yhtenä turvallisimmista saatavilla olevista tavoista suojata kryptovaluuttaa pitkällä aikavälillä. Ne tarjoavat merkittävästi vahvemman suojan haittaohjelmia, tietojenkalasteluhyökkäyksiä ja verkkovarkauksia vastaan verrattuna siihen, että suuria määriä kryptovaluuttaa säilytetään internetiin kytketyssä tietokoneessa.

Coldcard-tilanne muistuttaa siitä, että mikään turvatuote ei ole täydellinen. Hyvä turvallisuus perustuu useisiin kerroksiin eikä täydelliseen luottamukseen yhteen laitteeseen.

Monet kokeneet Bitcoin-omistajat jakavat omistuksensa useisiin säilytystapoihin. Jotkut pitävät osan säänneltyjen säilyttäjien hallussa, kun taas toiset ylläpitävät erillisiä laitteistolompakoita eri valmistajilta. Tämä vähentää yhden mahdollisen vian vaikutusta.

Mitä Coldcard-omistajien tulisi tehdä?

Ensimmäinen askel on selvittää, kuuluuko laitteesi ja sen tallentama lompakko valmistajan tunnistamaan vaikuttavien laitteiden joukkoon. Kaikki Coldcard-omistajat eivät välttämättä ole riskialttiita. Coinkiten mukaan käyttäjät, jotka alun perin lisäsivät riittävän riippumattoman noppien entropian lompakon luomisen aikana, eivät välttämättä ole tämän erityisen haavoittuvuuden alaisia.

Jos lompakkosi on luotu hyökkäyksessä vaikuttavalla laiteohjelmistolla, pelkkä laitteen päivittäminen ei välttämättä riitä. Koska haavoittuvuus liittyy siihen, miten lompakko alun perin luotiin, sinun täytyy yleensä luoda täysin uusi lompakko laiteohjelmiston päivittämisen jälkeen ja siirtää Bitcoinisi uusiin luotuihin osoitteisiin.

Alkuperäisen siemenlauseen palauttaminen toiseen laitteeseen ei ratkaise perusongelmaa, jos kyseinen siemen on ennustettavissa. Toisin sanoen haavoittuvuus liittyy alkuperäisesti luotuun lompakkoon, ei fyysiseen laitteeseen, joka sitä tänään säilyttää.

Entä salasanalauseet?

Jos asetat lompakkosi valinnaisella salasanalauseella (joskus kutsutaan “25. sanaksi”), sinulla on ylimääräinen suojakerros. Koska mukautettu salasanalause yhdistetään siemenlauseeseen, jolloin syntyy täysin eri lompakko, se tekee hyökkääjän vaikeammaksi luoda oikeat yksityiset avaimet, vaikka perus-siemenlause olisi luotu heikolla entropialla.

Varoitusmerkit, joita ei tulisi sivuuttaa

  • Laitteistolompakkosi valmistaja ilmoittaa, että laitteesi tai laiteohjelmistoversiosi on altistunut tietoturvahaavoittuvuudelle.
  • Lompakkosi on luotu julkaistun neuvon kattamana aikana.
  • Havaitset odottamattomia lähteviä tapahtumia, joita et ole valtuuttanut.
  • Saat sähköposteja tai viestejä, joissa kehotetaan syöttämään palautuslauseesi verkossa. Aitoja laitteistolompakon yrityksiä ei koskaan pyydetä antamaan siemenlausettasi.
  • Et ole varma, onko lompakkosi koskaan päivitetty tai onko se alun perin alustettu oikein.

Jos luulet olevasi riskialtis

Jos uskot, että lompakkosi saattaa olla vaikuttava, toimi järjestelmällisesti sen sijaan, että kiirehtisit.

Aloita lukemalla lompakon valmistajan virallinen tietoturvaohje. Vahvista tarkasti, mitkä laitteet, laiteohjelmistoversiot tai lompakon luontipäivät ovat vaikuttavia.

Jos lompakkosi on mukana, päivitä laite uusimpaan laiteohjelmistoon valmistajan ohjeiden mukaisesti.

Seuraavaksi luo täysin uusi lompakko päivitettyyn laitteeseen tai toiseen luotettavaan laitteistolompakkoon. Tämä luo täysin uuden siemenlauseen ja uudet osoitteet.

Ennen kuin siirrät koko saldosi, testaa uusi lompakko pienellä siirrolla. Varmista, että voit sekä vastaanottaa että lähettää varoja onnistuneesti.

Kun olet varma, että uusi lompakko toimii oikein, siirrä jäljelle jäävä kryptovaluutta vanhasta lompakosta uuteen.

Lopuksi, tuhoa turvallisesti kaikki kirjoitetut kopiot vaarantuneista siemenlauseista sen jälkeen, kun olet varmistanut, että kaikki varat on siirretty onnistuneesti.

Auttoiko tekoäly löytämään virheen?

Coinkite uskoo, että tekoäly on saattanut olla mukana haavoittuvuuden löytämisessä, vaikka tällä hetkellä ei ole julkista näyttöä siitä, että hyökkääjät olisivat todella käyttäneet tekoälyä.

Yrityksen mukaan lähdekoodi on ollut pitkään julkisesti saatavilla, mikä mahdollistaa tutkijoiden tai hyökkääjien analysoinnin. Coinkite uskoo, että nykyaikaiset tekoälytyökalut ovat saattaneet nopeuttaa prosessia auttamalla tunnistamaan hienovaraisia ohjelmistovirheitä, jotka ovat piilotettuja suuressa koodikannassa.

Ironisesti yritys myös paljasti, että se käytti äskettäin yhtä parhaista saatavilla olevista tekoälymalleista tarkistaakseen oman laiteohjelmistonsa ennen kuin hyökkäys tuli julkiseksi. Tämä tarkistus ei löytänyt haavoittuvuutta.

Tapaus havainnollistaa sekä tekoälyn lupauksia että rajoituksia kyberturvallisuudessa. Tekoäly kykenee yhä paremmin auttamaan ihmisiä analysoimaan monimutkaista ohjelmistoa, mutta se ei ole vielä riittävän luotettava takaamaan, että kriittiset turvallisuusvirheet havaitaan aina ennen kuin hyökkääjät löytävät ne.

Suurempi opetus

Coldcard-hyökkäys ei merkitse laitteistolompakoiden loppua. Se osoittaa, miksi turvallisuuden ei pidä koskaan perustua yhteen oletukseen.

Bitcoin itse jatkaa toimintaansa juuri suunnitellusti. Verkkoa suojaava kryptografia ei ole murrettu. Ongelma näyttää johtuvan yhdestä toteutuksesta, jota käytettiin lompakon luomisessa, eikä Bitcoinin perus teknologiasta.

Useimmille käyttäjille paras lähestymistapa pysyy samana. Valitse luotettava lompakko, pidä sen laiteohjelmisto ajan tasalla, suojaa palautustietosi, tarkista viralliset turvallisuusilmoitukset ja harkitse säilytyksen monipuolistamista, jos omistuksesi kasvavat merkittäviksi.

Coldcard-hyökkäys ei todennäköisesti ole viimeinen laitteistolompakoiden haavoittuvuus, jonka ala tulee näkemään. Hyvän turvallisuuden tavoitteena ei ole olettaa, että mikään tuote on täydellinen. Tavoitteena on rakentaa riittävästi itsenäisiä suojakerroksia, jotta yksikään virhe, ohjelmistovirhe tai odottamaton haavoittuvuus ei voi vaarantaa koko sijoitustasi.

Daniel on vankka puolustaja blockchainin mahdollisuuksille häiritä perinteistä rahoitusta. Hänellä on syvä intohimo teknologiaan ja hän tutkii aina uusimmat innovaatiot ja laitteet.