Zayıf cüzdan seed'leri basitçe anlatıldı
Zayıf Cüzdan Seed'leri Bitcoin'i Nasıl Tehlikeye Atar?
Bitcoin'in kriptografisi sağlam kalabilir, ancak cüzdan yazılımı tahmin edilebilir bir seed oluşturursa risk başlar. İlk işlemden önce bile, biri seed'i veya özel anahtarı yeniden oluşturabilirse, orijinal donanım cüzdanı çevrimdışı olsa da başka bir cihazdan harcama yapabilir.
Hızlı cevap
Geçerli bir seed nasıl güvensiz olabilir?
12 veya 24 geçerli kelime, seed ifadesinin doğru formatta olduğunu gösterir. Ancak cüzdanın bunu gerçekten rastgele bir havuzdan seçtiğini kanıtlamaz. Hatalı bir üreteç, saldırganların yeniden oluşturabileceği çok daha küçük bir listeden normal görünen bir seed üretebilir.
Bu olaylarda Bitcoin'in blokzinciri ve imza kuralları tasarlandığı gibi çalışmaya devam eder. Hata, blokzincir bir işlemi görmeden önce, cüzdanın anahtar üretiminde gerçekleşir.
İçindekiler
Blokzincir ve cüzdan karşılaştırması
Blokzincir imzaları kontrol eder; cüzdan gizli bilgiyi oluşturur
Bunlar ayrı görevlerdir. Blokzincir işlemleri doğrular. Cüzdan ise onay için kullanılan anahtarları oluşturur ve korur. Zayıf bir seed, blokzincir güvenli kalsa bile cüzdan katmanında sorun yaratabilir.
Blokzincir
İşlem geçmişini saklar ve gerekli imza geçerliyse harcamayı onaylar.
Cüzdan
Seed oluşturur, özel anahtarları türetir, adresleri gösterir ve işlemleri imzalar.
Saldırgan
Seed tahmin edilebilir veya kopyalanmışsa, aynı anahtarlar başka bir yerde de oluşturulabilir.
Cihazın çalınması gerekmez. Saldırgan, kopyalanmış veya tahmin edilebilir bir seed'i uyumlu bir yazılıma aktararak kendi bilgisayarında işlem imzalayabilir.
İki yaygın efsane
Donanım ve soğuk cüzdanlar riski azaltır, ancak açığa çıkan anahtarları güvenli yapmaz
Her iki yöntem de oldukça faydalı olabilir. Ancak koruma sınırı nettir: Gizli bilgi güvenli şekilde oluşturulmalı ve gizli kalmalıdır.
Fiziksel cihazım olmadan kimse harcama yapamaz
Donanım cüzdanı anahtarları günlük bilgisayardan uzak tutar. Ancak kopyalanmış veya tahmin edilebilir bir seed ile aynı anahtarlar başka bir yerde de oluşturulabilir.
Cihaz, seed ve özel anahtarlar gizli kaldığı sürece koruma sağlar.Çevrimdışı cüzdan, bitcoin'e erişimi engeller
Cüzdanı çevrimdışı tutmak, o cihaza uzaktan erişimi engeller. Ancak seed veya özel anahtarın kopyasına sahip biri başka bir cihazdan erişebilir.
Çevrimdışı depolama orijinal kopyayı korur; ikinci bir kopyayı engelleyemez.Zayıflığın başladığı yer
Hata, seed kelimeleri ortaya çıkmadan önce gerçekleşebilir
Cüzdan önce kimsenin tahmin edemeyeceği veriler toplar. Sonra bu verileri güvenli bir rastgele üreteçle seed'e dönüştürür. Başlangıç verisi zayıfsa, son çıkan kelimeler doğru görünse de seçim tahmin edilebilir kalır.
Entropi
Tahmin edilemezlik için kullanılan teknik terim. Daha fazla entropi, cüzdanın gerçekten daha fazla farklı değerden seçim yaptığı anlamına gelir.
Güvenli rastgele üreteç
Tahmin edilemez başlangıç verisini, güvenlik açısından hassas anahtarlar için uygun değerlere dönüştüren yazılım veya donanım.
Seed kelime grubu
Cüzdanın birçok özel anahtarı yeniden oluşturabileceği okunabilir bir yedek. Tam seed'e sahip olan biri genellikle cüzdanı tekrar oluşturabilir.
Özel anahtar
Belirli bir adresten harcama onaylamak için kullanılan gizli değer. Bir seed, birçok özel anahtar üretebilir.
Doğru format, güvenli oluşturulduğunu göstermez
12 doğru kelime neden güvenlik kanıtı değildir?
Bir piyangoda uzun bilet numaraları basıldığını, ancak aslında gizlice sadece 1.000 olasılık kullanıldığını düşünün. Her bilet inandırıcı görünür, fakat saldırgan sadece o 1.000 olasılığı dener. Hatalı bir cüzdan üreteci de benzer bir kestirme yol oluşturur.
Güvenli bir 12 kelimelik seed, çok büyük bir olasılık havuzundan seçilmelidir. Zayıf bir cüzdan ise gizli ve çok daha küçük bir listeden seçim yapabilir. Kelimeleri okuyarak veya geçerliliğini kontrol ederek aradaki farkı anlayamazsınız.
Sahibinin gördükleri
12 geçerli kelime, doğru bir kontrol toplamı ve sorunsuz açılan bir cüzdan.
Gizli kalanlar
Üreteç, çok az rastgele veriyle başladı ve sadece sınırlı sayıda seed oluşturabildi.
Saldırganın elde ettikleri
Olası tüm seed'ler yerine çok daha kısa bir listeyi denemek yeterli olur.
1.000 bilet örneği bir benzetmedir, belirli bir cüzdan için tahmin değildir. Gerçek sayı, hatalı üretece bağlıdır.
Gerçek hatalar, farklı nedenler
Zayıf rastgelelik, cüzdanları birden fazla kez tehlikeye attı
Bu olaylar farklı ürünler ve hatalar içeriyor. Ortak ders: İkna edici bir cüzdan arayüzü ve uzun bir gizli bilgi, bunun rastgele ve tahmin edilemez olduğunu kanıtlamaz.
Milk Sad / Libbitcoin Explorer
bx seed komutu, yalnızca 32 bitlik sistem zamanı girdisiyle Mersenne Twister üretecini kullandı. Çıktı cüzdan entropisi gibi görünüyordu, ancak araştırmacılar az sayıdaki olasılığı yeniden oluşturabildi ve bu açığı birçok blokzincirdeki gerçek hırsızlıklarla ilişkilendirdi.
Çıktının uzun olması, başlangıçtaki tahmin edilebilirliği telafi etmez.RANDSTORM / BitcoinJS
Eski tarayıcı tabanlı cüzdanlar, JavaScript ve tarayıcı ortamından zayıf rastgelelik miras almış olabilir. Yıllar sonra araştırmacılar, o dönemde oluşturulan bazı cüzdanların hâlâ savunmasız olabileceği konusunda uyardı.
Cüzdan arayüzü güncellense bile eski anahtar eski kalır.Android SecureRandom
Android'in güvenli rastgele sayı üretimindeki bir açık, ilgili Bitcoin cüzdanlarını riske attı. Geliştiriciler güncelleme yayınladı, ancak kullanıcıların da yeni adresler ve anahtar değişimi yapması gerekti; çünkü güncelleme mevcut zayıf anahtarları güvenli hale getiremiyordu.
Üreteci düzeltmek yeni anahtarları korur, önceden oluşturulanları değil.COLDCARD RNG
Bazı COLDCARD firmware'leri, beklenenden çok daha az rastgelelik içeren seed'ler oluşturdu. Bu olay, özel donanımın bile gerçek seed üretim yolu güvenli kaynakları doğru kullanmazsa başarısız olabileceğini gösterdi.
Donanım, anahtar üretim yolunun tamamını doğrulamanın yerine geçmez.COLDCARD olayı rehberini okuyunPratik risk kontrolü
Eski bir cüzdanı ne zaman riskli kabul etmelisiniz?
Bir seed'in güvenli olup olmadığını kelimelerine bakarak anlayamazsınız. Önemli olan, nerede, ne zaman ve hangi yazılım veya firmware ile oluşturulduğudur.
Seed'in kaynağı belirsiz
Kurtarma ifadesini hangi uygulama, web sitesi, cihaz, firmware veya yöntemle oluşturduğunuzu bilmiyorsunuz.
Cüzdan bir güvenlik uyarısında yer alıyor
Seed, üretici uyarısı, CVE, araştırma duyurusu veya geçiş bildirisinde adı geçen bir sürümle oluşturulmuş.
Eski bir seed yeni bir cüzdana aktarıldı
Aynı kurtarma kelimelerini yeni bir donanım cüzdanına taşımak, sadece kabı değiştirir; gizli bilgi aynı kalır.
Seed veya özel anahtar açığa çıkmış olabilir
Bir web sitesine yazıldı, fotoğrafı çekildi, bulut notlarında saklandı, destekle paylaşıldı veya başka biri tarafından görüldü.
Riske uygun adımı seçin
Eski veya şüpheli bir seed için ne yapmalısınız?
Cüzdanınız eski diye panik yapmayın. Önce seed'in nasıl oluşturulduğunu ve ürün ya da sürümün güvenilir bir güvenlik duyurusunda yer alıp almadığını kontrol edin. Sonra kanıta göre hareket edin.
Kaynağı biliniyor ve sızıntı belirtisi yok
Cüzdanı ve firmware'i güncel tutun, yedeğinizi koruyun ve güvenilir güvenlik duyurularını takip edin. Eski bir cüzdan otomatik olarak güvensiz değildir.
Seed'in kaynağı bilinmiyor veya bir uyarıda adı geçiyor
Güncel ve güvenli yazılım veya donanımla tamamen yeni bir seed oluşturun. Yeni yedeği doğrulayın, küçük bir test işlemi yapın ve ardından kalan varlıkları taşıyın.
Birisi seed'i veya özel anahtarı biliyor olabilir
Kontrol edilen varlıkları risk altında kabul edin. Onları yeni bir seed'den türetilen adreslere taşıyın. PIN, şifre veya cihazı değiştirmek açığa çıkan anahtarları değiştirmez.
Zayıf veya açığa çıkan seed'i ne düzeltmez
- Aynı seed'i yeni bir donanım cüzdanına aktarmak
- Sadece cihaz PIN'i veya cüzdan şifresini değiştirmek
- Yeni seed oluşturmadan güncelleme yüklemek
- Gizli bilgi açığa çıktıktan sonra cihazı çevrimdışı yapmak
Cüzdan geliştiricileri için
Anahtarı oluşturan tüm yolu test edin
Kâğıt üzerindeki güvenli bir algoritma yeterli değildir. İncelemeler, entropi kaynağından rastgele sayı üretecine, oradan da son seed'e kadar tüm üretim yolunu; firmware, tarayıcı, işletim sistemi, derleme ve yedek davranışlar dahil olmak üzere takip etmelidir.
- Kriptografik rastgelelik için tasarlanmış platform veya donanım kaynaklarını kullanın.
- Güvenli kaynak yoksa güvenli şekilde hata verin; asla sessizce sıradan bir rastgele fonksiyona geçmeyin.
- Sadece kaynak dosyaları değil, derlenmiş ürünü ve gerçek çağrı yolunu test edin.
- Seed'lerin nasıl oluşturulduğunu ve bir sorun sonrası kullanıcıların nasıl geçiş yapması gerektiğini belgeleyin.
Temel açıklamalar ve güvenlik rehberi
Olayları ve kriptografik rehberleri inceleyin
Açıklama ve örnekler; NIST rehberi, Milk Sad duyurusu, Unciphered'ın RANDSTORM bildirimi, Bitcoin.org'un Android uyarısı, Bitcoin Optech ve güncel cüzdan güvenliği rehberleriyle karşılaştırıldı.
Sık sorulan sorular
Seed kelimelerimi bilen biri bitcoin'lerimi harcayabilir mi?
Genellikle evet. Tam bir kurtarma ifadesi, cüzdanın özel anahtarlarını yeniden oluşturabilir. Saldırgan, bunu uyumlu bir yazılıma veya başka bir cihaza aktararak, orijinal donanım cüzdanınıza veya PIN'inize sahip olmadan işlem imzalayabilir.
Bitcoin'ler donanım cüzdanında mı saklanır?
Hayır. Bitcoin blokzincirde kayıtlıdır. Donanım cüzdanı, harcamayı onaylayan anahtarları korur ve kullanır. Bir başkası bu anahtarların eşdeğer bir kopyasını elde ederse, fiziksel cihaz artık tek yetkili yol olmaz.
Soğuk depolama, bilinen bir özel anahtarı korur mu?
Hayır. Soğuk depolama, bilinmeyen bir anahtarı ağdan uzak tutmaya yarar. Ancak bir başkası özel anahtarı veya seed'i biliyorsa, kendi çevrimiçi sistemiyle geçerli bir işlem oluşturup yayınlayabilir.
Bir firmware güncellemesi eski zayıf bir seed'i düzeltebilir mi?
Hayır. Bir güncelleme, gelecekteki seed'lerin oluşturulmasını düzeltebilir, ancak mevcut bir seed'e sonradan rastgelelik ekleyemez. Güvenli yol, yeni bir seed oluşturup varlıkları yeni adreslere taşımaktır.
Seed'in zayıf olup olmadığını kelimelerinden anlayabilir miyim?
Genellikle hayır. Zayıf bir seed, beklenen kelime sayısına ve geçerli bir kontrol toplamına sahip olabilir. Risk, nasıl ve nerede üretildiğine bağlıdır; bu yüzden orijinal uygulama, cihaz, firmware, tarih ve ilgili güvenlik uyarılarını kontrol edin.
Güçlü bir cüzdan şifresi zayıf bir seed'i güvenli yapar mı?
Hayır. Cihaz PIN'i veya uygulama şifresi sadece yerel erişimi korur, seed'in kontrol ettiği özel anahtarları değiştirmez. Bazı cüzdanlarda ek güçlü bir parola başka bir gizli katman ekleyebilir, ancak bu, bilinen zayıf bir seed için çözüm değildir.
Tek bir özel anahtar sızarsa tüm cüzdan tehlikeye girer mi?
Her zaman değil. Bir özel anahtar genellikle sadece ona ait varlıkları kontrol eder. Sızdırılmış bir seed ise ondan türeyen birçok özel anahtarı yeniden oluşturabilir. Kapsam, cüzdan tasarımına ve hangi gizlinin açığa çıktığına bağlıdır.
24 kelimelik bir seed de zayıf olabilir mi?
Evet. Daha fazla kelime, daha çok olasılık anlamına gelir; ancak yalnızca cüzdan başlangıç değerini güvenli şekilde seçtiyse. Hatalı bir üreteç, çok daha küçük ve tahmin edilebilir bir havuzdan geçerli 24 kelimelik bir ifade üretebilir.
Gerçek bir vaka ile devam edin