An unbranded black hardware wallet sealed inside a glass vault etched with the word entropy, identical dice and seed words floating above
Қауіпсіздік·8 мин оқу

Офлайн әмияндарды бұзған сид-фраза кемшілігі

Бірінші толқын жиырма бес минутта шамамен 500 әмияннан 594 BTC — шамамен $38 млн — алып кетті. Олардың бірде-бірі ыстық әмиян емес еді. Бірде-бірі компьютерге қосылмаған. Бұл иелері нұсқаулықта жазылғанның бәрін орындаған офлайн құрылғылар болатын.

Тамыздың ортасына қарай жалпы сома 1778 BTC-ден асты, сол кездегі бағамен шамамен $112 млн, ал қазіргі есеп $130 млн шамасында. Бұл ірі бұзылысты фишинг сайты да, зиянды қол қою да емес, 2021 жылғы прошивка қатесі тудырды: ол кейбір әмиян сидтерін болжауға болатын етіп, аппараттық әмиян қауіпсіздігінің кепілдіктерін түбегейлі өзгертті.

Шын мәнінде не бұзылды

Әмиян сиді — жеке кілттерді жасауға қолданылатын бастапқы кездейсоқ дерек, әрі ол криптовалюта қауіпсіздігінің тірегі. Сид кездейсоқтықтан жасалады, ал кездейсоқтық энтропия биттерімен өлшенеді. Салалық стандарт — 128 бит, бұл сан толық іріктеуді есептеу мәселесі емес, физика мәселесі ететіндей үлкен.

Зардап шеккен құрылғыларда бұл сан шамамен 40 битке дейін түсті. Қырық бит — физика мәселесі емес. Бұл жалға алынған қуатпен өткізілген бір түстен кейінгі уақыт.

Оқиғаны басқа барлық әмиян тарихынан құрылымдық түрде ерекшелейтін де осы. Құрылғыдан ештеңе ұрланған жоқ. Шабуылдаушы оған тіпті қол тигізген жоқ, PIN да керек болмады, экранды да көрмеді. Сид болжамды ауқымда жасалған соң, жеке кілттерді әлемнің кез келген нүктесінен қалпына келтіруге болады, ал иесі баланс қозғалғанша ештеңе байқай алмайды.

Аппараттық әмиян қауіпсіздігі бір болжамға сүйенеді: құрылғының ішінде жасалған сан оның сыртында белгісіз болып қалады. Энтропия құлағанда, стектегі қалған қорғаныстың бәрі — қауіпсіз элемент, құпия сөз тіркесі, PIN, ашуға қарсы тор — безендіруге айналады.

Неге офлайн оқшаулау көмектеспеді

Офлайн оқшаулау — құрылғыны кез келген желілік қосылымнан бөліп, рұқсатсыз кіруді болдырмайтын шара. Ол нақты бір қатерден қорғайды: бұзылған компьютердің кілттерге жетуінен. Осы тұрғыда ол жақсы жұмыс істейді.

Бірақ туғаннан әлсіз кілтке қарсы ол мүлдем дәрменсіз. Қол қоятын құрылғыны сейфке құлыптап, фольгаға орап, желі маңында ешқашан қоспауға болады — қаражат бәрібір кетеді, өйткені шабуылдаушы құрылғыға шабуыл жасап жатқан жоқ. Ол сидті тудырған математикаға шабуылдап отыр.

Бұл айырманы жадқа түйіп қойған жөн, өйткені аппараттық әмиян қауіпсіздігі туралы кеңестердің көбі шабуылдаушы сіздің темірге жетуі керек деп жасырын түрде болжайды. Сид жасау — дәл соның қажеті жоқ жалғыз істен шығу режимі.

Ыңғайсыз тұсы: кемшілік қалай табылды

Coinkite шабуылдаушылар өзінің ашық бастапқы кодты прошивкасының ескі нұсқаларын АИ көмегімен сүзіп, әлсіз тұсты тауып алған болуы мүмкін деп болжады.

Ұрлықтарды бақылаған Galaxy Research науқанды әдейі, бағдарламаланған және үлкен тілдік модельмен үйлестірілген болуы ықтимал деп сипаттады. Тамыз басына қарай олар 4585 мекенжай бойынша шамамен $88,6 млн картаға түсірген; шабуылдар үш ірі толқынмен және ондаған кішірек оқиғамен келді.

Мұны мұқият оқыңыз. Код 2021 жылдан бері ашық болатын. Адам рецензенттер оны жылдар бойы қараған. Өзгергені код емес, оны қарау құны: модельмен қаруланған шабуылдаушы енді кез келген ашық прошивканың әрбір тарихи нұсқасын оқып шыға алады, ал бұрын бұл экономикалық тұрғыда тиімсіз болатын.

Қорғаныс жағының қулығы мынада: Coinkite-тың үш апталық түзету аудитінің өзі де сыртқы зерттеушілермен қатар АИ модельдерін пайдаланды. Дәл сол мүмкіндік енді шептің екі жағында да жұмыс істейді, ал шыдамдырағы жеңеді.

Не түзетілді

Компания Mk4, Mk5 және Q құрылғыларының иелерін 5.6.1 немесе 1.5.1Q прошивкасына көшуге шақырды. Шығарылым транзакцияға қол қою, USB деректерін өңдеу, прошивканы тексеру, Delta режимі және әмиян сақтық көшірмелерін қамтыды.

Ең айтарлықтай өзгеріс техникалық емес, процедуралық: сид жасау енді пайдаланушыдан кездейсоқтықты қолмен қосуды талап етеді, әмиян жасалғанша ең аз пернебасу саны керек. Құрылғы енді кездейсоқ болу ісінде өзіне жалғыз сенбейді.

Бұл орынды түзету, әрі ол тереңірек ойды үнсіз мойындайды. Кездейсоқтық — қауіпсіздік өнімінде тексеруге ең қиын нәрсе, өйткені әлсіз кездейсоқ сан күштісінен көзге ешбір айырмасы жоқ.

Кез келген аппараттық әмиян иесі үшін бұл нені білдіреді

Coldcard қолданбайсыз ба? Сабақ бәрібір қатысты, өйткені аппараттық әмиян қауіпсіздігінің бұл түрдегі істен шығуы бір брендке ғана тән емес. Сид жасайтын кез келген құрылғы оны нашар жасай алады, ал иесі қарап отырып мұны байқай алмайды.

Прошивканы жаңартыңыз, бірақ жаңарту нені істейтінін және нені істемейтінін түсініңіз. Жаңа прошивка болашақ сид жасауды түзейді. Ол әлдеқашан әлсіз жасалған сидті жөндемейді — ол кілттер мәңгі болжамды болып қалады, сондықтан зардап шеккендерге жамау салып тыныштала салудың орнына қаражатты көшіруге тура келді.

Сид жасауды әмиян өмірінің ең тәуекелді сәті деп қараңыз. Ол бір рет болады, отыз секунд алады және содан кейінгінің бәрін анықтайды. Егер құрылғыңыз өз энтропияңызды қосу мүмкіндігін берсе — сүйек лақтыру, перне басу, тиын лақтыру — оны пайдаланыңыз, тіпті театр сияқты сезілсе де.

Бір сидті бірнеше құрылғыда қайта қолданбаңыз және ескі сидті оны қай прошивка нұсқасы жасағанын білмей жаңа темірге қалпына келтірмеңіз. Бұл оқиғада осал терезе жылдар бұрынға созылды, ал көптеген иелер алғаш баптағанда қандай нұсқа жүргенін әлдеқашан ұмытқан.

Қаражатты әртүрлі уақытта жасалған әмияндарға бөліңіз, ең дұрысы әртүрлі өндірушінің әртүрлі құрылғысында. Бір өндіруші бойынша энтропия қатесі 4585 мекенжайды бір мезгілде алып кеткенше, бұл артық күдік сияқты естіледі.

Әсерді қалай тексеру керек

Өз аппараттық әмиян қауіпсіздігіңізді аудиттеу модель желісінен емес, нақты құрылғының прошивка тарихынан басталады. Өндірушілер қай нұсқалар зардап шеккенін жариялайды; жасалған күніңізді сол тізіммен салыстыру — жалғыз сенімді тексеру.

Егер әмиян зардап шеккен терезеде жасалған болса, қаражат қозғалды ма, жоқ па — сидті бұзылған деп есептеңіз. Шабуылдаушылар тізім бойынша жүреді, ал тыныш мекенжай тек кезек әлі жетпегенін білдіреді.

Шешім — жамау емес, көшу. Жаңартылған прошивкада жаңа сид жасаңыз, қабылдау мекенжайын құрылғы экранында тексеріңіз, қаражатты көшіріңіз де, ескі сидті біржола шығарып тастаңыз — сақтық көшірме ретінде де, қосалқы ретінде де емес.

Әрі кейінгі алаяқтықтан сақ болыңыз. Мұндай ауқымдағы әр оқиғадан кейін бірнеше күн ішінде «қайтару қызметтері» мен жалған өндіруші қолдауы пайда болады, олар құтқарамыз деген сол сид-фразаны сұрайды.

Кеңірек сабақ

Ашық бастапқы код көбіне қауіпсіздік кепілі ретінде қабылданады. Ол кепіл емес. Ол — рецензияның алғышарты, ал рецензия дегеніміз бөлек іс, оны біреу шынымен жасауы, қаржыландыруы және қайталауы керек.

Бұл прошивка жеті жыл бойы ашық әрі танымал болды. Қате бәрібір аман қалды, өйткені экономика өзгергенше ешкімнің ескі коммиттерді қайта оқуға себебі болмады.

Елеулі баланстар үшін аппараттық әмиян қауіпсіздігі әлі де дұрыс әдепкі таңдау — арнайы қол қоятын құрылғымен өзіндік сақтау кілттерді ноутбукте қалдырудан әлдеқайда қауіпсіз. Бұл оқиға түзететіні — тұрақтылық туралы болжам. 2021 жылы қауіпсіз болған құрылғы қазір автоматты түрде қауіпсіз емес, ал шешуші аудит — ешкім жүргізбегені болып шықты.

FAQ
Бұл аппараттық әмияндар қауіпсіз емес дегенді білдіре ме?

Жоқ. Бұл аппараттық әмиян қауіпсіздігінің бір нақты істен шығу режимі — әлсіз сид жасау — олар беретін қалған барлық қорғанысты жоққа шығарады дегенді білдіреді. Иелердің көпшілігі үшін аппараттық әмиян бағдарламалық сақтаудан әлдеқайда қауіпсіз болып қала береді; түзету — сид жасау мен прошивка тегін баптау ұсақ-түйегі емес, қауіпсіздік моделінің бөлігі деп қарау.

Сид-фразаға қарап оның энтропиясы төмен екенін білуге бола ма?

Жоқ. Әлсіз сид пен күшті сид адам үшін ажыратылмайды, екеуі де он екі немесе жиырма төрт қарапайым сөз. Кемшіліктің жылдар бойы байқалмай тұруының себебі де осы.

Прошивканы жаңарту менде бар кілттерді қорғай ма?

Жоқ. Жаңарту болашақ сидтердің қалай жасалатынын түзейді. Әлсіз жасалған сид мәңгі әлсіз қалады, сондықтан мәселе жамаумен емес, түзетілген прошивкада жасалған әмиянға қаражатты көшірумен шешіледі.

Неге офлайн құрылғылар қаражатын жоғалтты?

Өйткені шабуылға құрылғыға жетудің қажеті болмады. Сидтер болжамды ауқымға түскен соң, кілттерді қашықтан қалпына келтіруге болады, сондықтан физикалық оқшаулау бұл кемшілік түріне мүлдем әсер етпейді.

АИ кодты оқи алатын болғанда ашық прошивка қауіптірек пе?

Ашығырақ, қауіптірек емес. Ашық кодты кез келген адам нөлге жуық шығынмен талдай алады, ал бұл екі жаққа да жұмыс істейді: қорғаушылар да дәл сол мүмкіндікті алды, жабық прошивка болса қателерді жоймайды, тек жасырады.

Әмиян жасағанда өз кездейсоқтығымды қосу керек пе?

Иә, құрылғы қолдайтын кез келген жағдайда. Сүйек лақтыру немесе перне басу пайдаланушы берген энтропияны генераторға араластырады, сонда ішкі көзі ақаулы болса да, ол сіздің кілттеріңізді жалғыз анықтай алмайды.

Автор туралы
Криптонарық сарапшысы әрі контент және маркетинг бөлімінің басшысы

EIDEX криптонарық сарапшысы әрі контент және маркетинг бөлімінің басшысы. Нарық құрылымы, биржа инфрақұрылымы және кросс-чейн сауда туралы жазады — ончейн деректер мен нарық өзгерістерін трейдерлерге арналған нақты әрі пайдалы талдауға айналдырады.

Мақаламен бөлісуTelegramX