Zayıf cüzdan seed'leri basitçe anlatıldı

Zayıf Cüzdan Seed'leri Bitcoin'i Nasıl Tehlikeye Atar?

Bitcoin'in kriptografisi sağlam kalabilir, ancak cüzdan yazılımı tahmin edilebilir bir seed oluşturursa risk başlar. İlk işlemden önce bile, biri seed'i veya özel anahtarı yeniden oluşturabilirse, orijinal donanım cüzdanı çevrimdışı olsa da başka bir cihazdan harcama yapabilir.

Hızlı cevap

Geçerli bir seed nasıl güvensiz olabilir?

12 veya 24 geçerli kelime, seed ifadesinin doğru formatta olduğunu gösterir. Ancak cüzdanın bunu gerçekten rastgele bir havuzdan seçtiğini kanıtlamaz. Hatalı bir üreteç, saldırganların yeniden oluşturabileceği çok daha küçük bir listeden normal görünen bir seed üretebilir.

Bu olaylarda Bitcoin'in blokzinciri ve imza kuralları tasarlandığı gibi çalışmaya devam eder. Hata, blokzincir bir işlemi görmeden önce, cüzdanın anahtar üretiminde gerçekleşir.

Blokzincir ve cüzdan karşılaştırması

Blokzincir imzaları kontrol eder; cüzdan gizli bilgiyi oluşturur

Bunlar ayrı görevlerdir. Blokzincir işlemleri doğrular. Cüzdan ise onay için kullanılan anahtarları oluşturur ve korur. Zayıf bir seed, blokzincir güvenli kalsa bile cüzdan katmanında sorun yaratabilir.

01

Blokzincir

İşlem geçmişini saklar ve gerekli imza geçerliyse harcamayı onaylar.

02

Cüzdan

Seed oluşturur, özel anahtarları türetir, adresleri gösterir ve işlemleri imzalar.

03

Saldırgan

Seed tahmin edilebilir veya kopyalanmışsa, aynı anahtarlar başka bir yerde de oluşturulabilir.

Seed biliniyorsa Saldırgan cüzdanı başka bir yerde yeniden oluşturabilir

Cihazın çalınması gerekmez. Saldırgan, kopyalanmış veya tahmin edilebilir bir seed'i uyumlu bir yazılıma aktararak kendi bilgisayarında işlem imzalayabilir.

İki yaygın efsane

Donanım ve soğuk cüzdanlar riski azaltır, ancak açığa çıkan anahtarları güvenli yapmaz

Her iki yöntem de oldukça faydalı olabilir. Ancak koruma sınırı nettir: Gizli bilgi güvenli şekilde oluşturulmalı ve gizli kalmalıdır.

Efsane 1 · Donanım cüzdanı

Fiziksel cihazım olmadan kimse harcama yapamaz

Donanım cüzdanı anahtarları günlük bilgisayardan uzak tutar. Ancak kopyalanmış veya tahmin edilebilir bir seed ile aynı anahtarlar başka bir yerde de oluşturulabilir.

Cihaz, seed ve özel anahtarlar gizli kaldığı sürece koruma sağlar.
Efsane 2 · Soğuk cüzdan

Çevrimdışı cüzdan, bitcoin'e erişimi engeller

Cüzdanı çevrimdışı tutmak, o cihaza uzaktan erişimi engeller. Ancak seed veya özel anahtarın kopyasına sahip biri başka bir cihazdan erişebilir.

Çevrimdışı depolama orijinal kopyayı korur; ikinci bir kopyayı engelleyemez.

Zayıflığın başladığı yer

Hata, seed kelimeleri ortaya çıkmadan önce gerçekleşebilir

Cüzdan önce kimsenin tahmin edemeyeceği veriler toplar. Sonra bu verileri güvenli bir rastgele üreteçle seed'e dönüştürür. Başlangıç verisi zayıfsa, son çıkan kelimeler doğru görünse de seçim tahmin edilebilir kalır.

01 Tahmin edilemez başlangıç verisi Güvenilir sistem veya donanım kaynaklarından toplanır
02 Güvenli rastgele üreteç Başlangıç verisini cüzdan için uygun bir değere dönüştürür
03 Seed ve özel anahtarlar Varlıkları nihai olarak kontrol eden gizli bilgiler

Entropi

Tahmin edilemezlik için kullanılan teknik terim. Daha fazla entropi, cüzdanın gerçekten daha fazla farklı değerden seçim yaptığı anlamına gelir.

Güvenli rastgele üreteç

Tahmin edilemez başlangıç verisini, güvenlik açısından hassas anahtarlar için uygun değerlere dönüştüren yazılım veya donanım.

Seed kelime grubu

Cüzdanın birçok özel anahtarı yeniden oluşturabileceği okunabilir bir yedek. Tam seed'e sahip olan biri genellikle cüzdanı tekrar oluşturabilir.

Özel anahtar

Belirli bir adresten harcama onaylamak için kullanılan gizli değer. Bir seed, birçok özel anahtar üretebilir.

Doğru format, güvenli oluşturulduğunu göstermez

12 doğru kelime neden güvenlik kanıtı değildir?

Bir piyangoda uzun bilet numaraları basıldığını, ancak aslında gizlice sadece 1.000 olasılık kullanıldığını düşünün. Her bilet inandırıcı görünür, fakat saldırgan sadece o 1.000 olasılığı dener. Hatalı bir cüzdan üreteci de benzer bir kestirme yol oluşturur.

Güvenli bir 12 kelimelik seed, çok büyük bir olasılık havuzundan seçilmelidir. Zayıf bir cüzdan ise gizli ve çok daha küçük bir listeden seçim yapabilir. Kelimeleri okuyarak veya geçerliliğini kontrol ederek aradaki farkı anlayamazsınız.

01

Sahibinin gördükleri

12 geçerli kelime, doğru bir kontrol toplamı ve sorunsuz açılan bir cüzdan.

02

Gizli kalanlar

Üreteç, çok az rastgele veriyle başladı ve sadece sınırlı sayıda seed oluşturabildi.

03

Saldırganın elde ettikleri

Olası tüm seed'ler yerine çok daha kısa bir listeyi denemek yeterli olur.

1.000 bilet örneği bir benzetmedir, belirli bir cüzdan için tahmin değildir. Gerçek sayı, hatalı üretece bağlıdır.

Gerçek hatalar, farklı nedenler

Zayıf rastgelelik, cüzdanları birden fazla kez tehlikeye attı

Bu olaylar farklı ürünler ve hatalar içeriyor. Ortak ders: İkna edici bir cüzdan arayüzü ve uzun bir gizli bilgi, bunun rastgele ve tahmin edilemez olduğunu kanıtlamaz.

2023 Seed üreteci

Milk Sad / Libbitcoin Explorer

bx seed komutu, yalnızca 32 bitlik sistem zamanı girdisiyle Mersenne Twister üretecini kullandı. Çıktı cüzdan entropisi gibi görünüyordu, ancak araştırmacılar az sayıdaki olasılığı yeniden oluşturabildi ve bu açığı birçok blokzincirdeki gerçek hırsızlıklarla ilişkilendirdi.

Çıktının uzun olması, başlangıçtaki tahmin edilebilirliği telafi etmez.
2011–2015 Tarayıcı cüzdanları

RANDSTORM / BitcoinJS

Eski tarayıcı tabanlı cüzdanlar, JavaScript ve tarayıcı ortamından zayıf rastgelelik miras almış olabilir. Yıllar sonra araştırmacılar, o dönemde oluşturulan bazı cüzdanların hâlâ savunmasız olabileceği konusunda uyardı.

Cüzdan arayüzü güncellense bile eski anahtar eski kalır.
2013 Android cüzdanlar

Android SecureRandom

Android'in güvenli rastgele sayı üretimindeki bir açık, ilgili Bitcoin cüzdanlarını riske attı. Geliştiriciler güncelleme yayınladı, ancak kullanıcıların da yeni adresler ve anahtar değişimi yapması gerekti; çünkü güncelleme mevcut zayıf anahtarları güvenli hale getiremiyordu.

Üreteci düzeltmek yeni anahtarları korur, önceden oluşturulanları değil.
2026 Donanım cüzdanı

COLDCARD RNG

Bazı COLDCARD firmware'leri, beklenenden çok daha az rastgelelik içeren seed'ler oluşturdu. Bu olay, özel donanımın bile gerçek seed üretim yolu güvenli kaynakları doğru kullanmazsa başarısız olabileceğini gösterdi.

Donanım, anahtar üretim yolunun tamamını doğrulamanın yerine geçmez.COLDCARD olayı rehberini okuyun

Pratik risk kontrolü

Eski bir cüzdanı ne zaman riskli kabul etmelisiniz?

Bir seed'in güvenli olup olmadığını kelimelerine bakarak anlayamazsınız. Önemli olan, nerede, ne zaman ve hangi yazılım veya firmware ile oluşturulduğudur.

Seed'in kaynağı belirsiz

Kurtarma ifadesini hangi uygulama, web sitesi, cihaz, firmware veya yöntemle oluşturduğunuzu bilmiyorsunuz.

Cüzdan bir güvenlik uyarısında yer alıyor

Seed, üretici uyarısı, CVE, araştırma duyurusu veya geçiş bildirisinde adı geçen bir sürümle oluşturulmuş.

Eski bir seed yeni bir cüzdana aktarıldı

Aynı kurtarma kelimelerini yeni bir donanım cüzdanına taşımak, sadece kabı değiştirir; gizli bilgi aynı kalır.

Seed veya özel anahtar açığa çıkmış olabilir

Bir web sitesine yazıldı, fotoğrafı çekildi, bulut notlarında saklandı, destekle paylaşıldı veya başka biri tarafından görüldü.

Riske uygun adımı seçin

Eski veya şüpheli bir seed için ne yapmalısınız?

Cüzdanınız eski diye panik yapmayın. Önce seed'in nasıl oluşturulduğunu ve ürün ya da sürümün güvenilir bir güvenlik duyurusunda yer alıp almadığını kontrol edin. Sonra kanıta göre hareket edin.

Uyarı bulunamadı

Kaynağı biliniyor ve sızıntı belirtisi yok

Cüzdanı ve firmware'i güncel tutun, yedeğinizi koruyun ve güvenilir güvenlik duyurularını takip edin. Eski bir cüzdan otomatik olarak güvensiz değildir.

Belirsiz veya etkilenmiş

Seed'in kaynağı bilinmiyor veya bir uyarıda adı geçiyor

Güncel ve güvenli yazılım veya donanımla tamamen yeni bir seed oluşturun. Yeni yedeği doğrulayın, küçük bir test işlemi yapın ve ardından kalan varlıkları taşıyın.

Açığa çıkan gizli bilgi

Birisi seed'i veya özel anahtarı biliyor olabilir

Kontrol edilen varlıkları risk altında kabul edin. Onları yeni bir seed'den türetilen adreslere taşıyın. PIN, şifre veya cihazı değiştirmek açığa çıkan anahtarları değiştirmez.

Zayıf veya açığa çıkan seed'i ne düzeltmez

  • Aynı seed'i yeni bir donanım cüzdanına aktarmak
  • Sadece cihaz PIN'i veya cüzdan şifresini değiştirmek
  • Yeni seed oluşturmadan güncelleme yüklemek
  • Gizli bilgi açığa çıktıktan sonra cihazı çevrimdışı yapmak

Cüzdan geliştiricileri için

Anahtarı oluşturan tüm yolu test edin

Kâğıt üzerindeki güvenli bir algoritma yeterli değildir. İncelemeler, entropi kaynağından rastgele sayı üretecine, oradan da son seed'e kadar tüm üretim yolunu; firmware, tarayıcı, işletim sistemi, derleme ve yedek davranışlar dahil olmak üzere takip etmelidir.

  • Kriptografik rastgelelik için tasarlanmış platform veya donanım kaynaklarını kullanın.
  • Güvenli kaynak yoksa güvenli şekilde hata verin; asla sessizce sıradan bir rastgele fonksiyona geçmeyin.
  • Sadece kaynak dosyaları değil, derlenmiş ürünü ve gerçek çağrı yolunu test edin.
  • Seed'lerin nasıl oluşturulduğunu ve bir sorun sonrası kullanıcıların nasıl geçiş yapması gerektiğini belgeleyin.

Sık sorulan sorular

Seed kelimelerimi bilen biri bitcoin'lerimi harcayabilir mi?

Genellikle evet. Tam bir kurtarma ifadesi, cüzdanın özel anahtarlarını yeniden oluşturabilir. Saldırgan, bunu uyumlu bir yazılıma veya başka bir cihaza aktararak, orijinal donanım cüzdanınıza veya PIN'inize sahip olmadan işlem imzalayabilir.

Bitcoin'ler donanım cüzdanında mı saklanır?

Hayır. Bitcoin blokzincirde kayıtlıdır. Donanım cüzdanı, harcamayı onaylayan anahtarları korur ve kullanır. Bir başkası bu anahtarların eşdeğer bir kopyasını elde ederse, fiziksel cihaz artık tek yetkili yol olmaz.

Soğuk depolama, bilinen bir özel anahtarı korur mu?

Hayır. Soğuk depolama, bilinmeyen bir anahtarı ağdan uzak tutmaya yarar. Ancak bir başkası özel anahtarı veya seed'i biliyorsa, kendi çevrimiçi sistemiyle geçerli bir işlem oluşturup yayınlayabilir.

Bir firmware güncellemesi eski zayıf bir seed'i düzeltebilir mi?

Hayır. Bir güncelleme, gelecekteki seed'lerin oluşturulmasını düzeltebilir, ancak mevcut bir seed'e sonradan rastgelelik ekleyemez. Güvenli yol, yeni bir seed oluşturup varlıkları yeni adreslere taşımaktır.

Seed'in zayıf olup olmadığını kelimelerinden anlayabilir miyim?

Genellikle hayır. Zayıf bir seed, beklenen kelime sayısına ve geçerli bir kontrol toplamına sahip olabilir. Risk, nasıl ve nerede üretildiğine bağlıdır; bu yüzden orijinal uygulama, cihaz, firmware, tarih ve ilgili güvenlik uyarılarını kontrol edin.

Güçlü bir cüzdan şifresi zayıf bir seed'i güvenli yapar mı?

Hayır. Cihaz PIN'i veya uygulama şifresi sadece yerel erişimi korur, seed'in kontrol ettiği özel anahtarları değiştirmez. Bazı cüzdanlarda ek güçlü bir parola başka bir gizli katman ekleyebilir, ancak bu, bilinen zayıf bir seed için çözüm değildir.

Tek bir özel anahtar sızarsa tüm cüzdan tehlikeye girer mi?

Her zaman değil. Bir özel anahtar genellikle sadece ona ait varlıkları kontrol eder. Sızdırılmış bir seed ise ondan türeyen birçok özel anahtarı yeniden oluşturabilir. Kapsam, cüzdan tasarımına ve hangi gizlinin açığa çıktığına bağlıdır.

24 kelimelik bir seed de zayıf olabilir mi?

Evet. Daha fazla kelime, daha çok olasılık anlamına gelir; ancak yalnızca cüzdan başlangıç değerini güvenli şekilde seçtiyse. Hatalı bir üreteç, çok daha küçük ve tahmin edilebilir bir havuzdan geçerli 24 kelimelik bir ifade üretebilir.