Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыБотыEarnКопитрейдинг
Метод «Dark Skippy» может украсть ключи аппаратного кошелька биткоин

Метод «Dark Skippy» может украсть ключи аппаратного кошелька биткоин

CryptoNews2024/08/12 15:46
Автор:CryptoNews

Исследователи безопасности обнаружили тревожный новый метод, который хакеры могут использовать для извлечения закрытых ключей из аппаратного кошелька Bitcoin с помощью всего двух подписанных транзакций. Метод назвали «Dark Skippy».

Уязвимость потенциально затрагивает все модели аппаратных кошельков, но она может сработать только в том случае, если злоумышленник обманом заставит жертву загрузить вредоносную прошивку.

Предыдущая версия метода требовала от жертвы публикации «десятков» транзакций в блокчейне. Но новая версия «Dark Skippy» может быть выполнена, даже если жертва публикует только несколько транзакций в блокчейне. Кроме того, атака может быть выполнена, даже если пользователь использует отдельное устройство для генерации начальных слов.

Отчет о раскрытии информации был опубликован Ллойдом Фурнье, Ником Фэрроу и Робином Линусом 5 августа. Фурнье и Фэрроу являются соучредителями производителя аппаратных кошельков Frostsnap, а Линус является соразработчиком протоколов Bitcoin ZeroSync и BitVM.

Метод «Dark Skippy» может украсть ключи аппаратного кошелька биткоин image 0
Источник: Ник Фэрроу

Согласно отчету, прошивку аппаратного кошелька можно запрограммировать на встраивание частей начальных слов пользователя в «секретные одноразовые числа с низкой энтропией», которые затем используются для подписи транзакций. Полученные подписи публикуются в блокчейне при подтверждении транзакций. Затем злоумышленник может сканировать блокчейн, чтобы найти и записать эти подписи.

Полученные подписи содержат только «открытые одноразовые числа», а не части самих начальных слов. Однако злоумышленник может ввести эти открытые одноразовые числа в алгоритм Полларда «Кенгуру», чтобы успешно вычислить секретные одноразовые числа из их открытых версий.

Алгоритм кенгуру Полларда, открытый математиком Джоном Поллардом, представляет собой алгоритм в вычислительной алгебре, который можно использовать для решения задачи дискретного логарифма.

По словам исследователей, с помощью этого метода можно получить полный набор начальных слов пользователя, даже если пользователь создает только две подписи со своего скомпрометированного устройства и даже если начальные слова были созданы на отдельном устройстве.

Предыдущие версии уязвимости были задокументированы в прошлом, заявили исследователи. Однако эти старые версии полагались на «измельчение nonce», гораздо более медленный процесс, который требовал размещения гораздо большего количества транзакций в блокчейне. Тем не менее, исследователи не стали называть Dark Skippy новой уязвимостью, заявив вместо этого, что это «новый способ эксплуатации существующей уязвимости».

Чтобы смягчить угрозу, в отчете предлагается, чтобы производители аппаратных кошельков проявляли особую осторожность, чтобы предотвратить попадание вредоносных прошивок в устройства пользователей, что они могут сделать с помощью таких функций, как «безопасная загрузка и заблокированные интерфейсы JTAG/SWD… воспроизводимые и подписанные поставщиком сборки прошивок,... и различные другие функции безопасности». Кроме того, в нем предлагается, чтобы владельцы кошельков, возможно, захотят использовать методы для обеспечения безопасности своих устройств, включая «секретные места, личные сейфы или, возможно, даже сумки с защитой от несанкционированного доступа», хотя в отчете также говорится, что эти методы могут быть «обременительными».

Метод «Dark Skippy» может украсть ключи аппаратного кошелька биткоин image 1
Методы смягчения Dark Skippy. Источник: исследователи Dark Skippy.

Другое предложение, которое он предлагает, заключается в том, чтобы программное обеспечение кошелька использовало протоколы подписи «антиэксфильтрации», которые не позволяют аппаратному кошельку самостоятельно создавать одноразовые номера.

Уязвимости биткоин-кошельков в прошлом наносили пользователям значительные убытки. В августе 2023 года компания по кибербезопасности SlowMist сообщила, что из-за уязвимости в библиотеке Libbitcoin explorer было украдено более 900 000 долларов биткоинов. В ноябре Unciphered сообщила, что биткоины на сумму 2,1 млрд долларов, хранящиеся в старых кошельках, могут быть украдены злоумышленниками из-за уязвимости в программном обеспечении кошелька BitcoinJS.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

ArbitrumDAO выбирает Franklin Templeton, Spiko и WisdomTree для STEP 2 с целью расширения внедрения реальных активов в блокчейн

Коротко ArbitrumDAO одобрила следующий этап своей Программы стабильного казначейского финансирования, выделив 35 миллионов ARB на токенизированные активы Казначейства США, управляемые Franklin Templeton, Spiko и WisdomTree.

MPOST2025/05/10 17:11
ArbitrumDAO выбирает Franklin Templeton, Spiko и WisdomTree для STEP 2 с целью расширения внедрения реальных активов в блокчейн

Vana представляет Vana Academy для поддержки бизнеса в сфере данных и развития экономики данных на основе искусственного интеллекта

Коротко Компания Vana запустила Vana Academy — девятинедельную программу, призванную поддержать разработку проектов в формирующейся экономике данных на основе искусственного интеллекта, помогая участникам пройти процесс создания бизнеса, ориентированного на данные.

MPOST2025/05/10 17:11
Vana представляет Vana Academy для поддержки бизнеса в сфере данных и развития экономики данных на основе искусственного интеллекта

Будущее агентов ИИ: инновации, проблемы и возможности

Коротко На конференции Hack Seasons в Дубае лидеры отрасли изучили, как децентрализованные агенты ИИ способны преобразовать такие отрасли, как СМИ и здравоохранение, произвести революцию Web3 приложений и расширения прав и возможностей пользователей.

MPOST2025/05/10 17:11
Будущее агентов ИИ: инновации, проблемы и возможности

Изучение революции искусственного интеллекта в Web3: Децентрализованный ИИ, владение данными и перспективы на будущее

Коротко В ходе одной из дискуссий на конференции Hack Seasons в Дубае обсуждалось, как волна искусственного интеллекта меняет разработку блокчейнов и взаимодействие с пользователями, с упором на рост числа автономных агентов, dApps на базе искусственного интеллекта и достижения в области безопасности и анализа данных.

MPOST2025/05/10 17:11
Изучение революции искусственного интеллекта в Web3: Децентрализованный ИИ, владение данными и перспективы на будущее