VMTech
Razgovarajmo

CryptoJS propust ugrozio pet aplikacija za kripto-novčanike

CryptoJS propust ugrozio pet aplikacija za kripto-novčanike

Bezbednosna kompanija Coinspect povezala je slabi generator slučajnosti CryptoJS.lib.WordArray.random() sa krađom najmanje 5.690.922 dolara iz kripto-novčanika. Problem je potvrđen u pet aplikacija koje su ga koristile za stvaranje fraza za oporavak: RRWallet, Bexo Wallet, NanChat, Bitcoin Libre i Milo. Dve kampanje pražnjenja novčanika, zabeležene od kraja maja do 13. jula, obuhvatile su najmanje 953 naloga odnosno semena.

Propust je dobio naziv Ill Bloom. Kritično nije samo prisustvo biblioteke CryptoJS u aplikaciji, već njena upotreba za generisanje bezbednosno osetljivih vrednosti, kao što je entropija iz koje nastaje BIP39 fraza za oporavak. Jednom stvorena slabom funkcijom, takva fraza ostaje pogodna za pogađanje i nakon ažuriranja aplikacije ili njenog uvoza u hardverski novčanik.

Kako je smanjena bezbednost fraza za oporavak

Coinspect je analizirao ulaze od 128 i 256 bita. Umesto očekivanih prostora pretrage od 2^128 i 2^256 kombinacija, ranjivi generator ih je sveo na približno 2^39, odnosno 2^47. To je dovoljno mali opseg da se izlazi generišu na uobičajenom hardveru, pretvore u BIP39 fraze, iz njih izvedu adrese i zatim provere prema javno dostupnim blokčejn podacima.

Firma je navela da je prvi talas, 27. maja, odneo oko 3,14 miliona dolara sa 431 naloga. Drugi talas, od 30. maja do 13. jula, iznosio je 2,55 miliona dolara i obuhvatio adrese vezane za 522 semena. U njemu je zabeleženo približno 2,18 miliona USDT povučenih sa jednog Tron naloga 4. jula. Analiza je pratila 2.114 identifikovanih semena i pripadajuće adrese na mrežama Bitcoin, Ethereum, Tron, Rootstock i Polygon.

Verzije, ispravke i ograničenja ažuriranja

Slabi kod zasnivao se na Multiply-With-Carry generatoru inicijalizovanom preko Math.random(). CryptoJS 3.2.0 i 3.2.1 prešli su na izvorni kriptografski slučajni broj, ali je verzija 3.3.0 vratila slabu implementaciju jer je promena smatrana nekompatibilnom. Verzija 4.0.0 je u februaru 2020. trajno vratila izvorni generator slučajnosti. Zbog toga je nadogradnja unutar grane 3.x mogla i da vrati projekat iz ispravljene u ranjivu verziju.

NanChat je potvrdio da su zahvaćene verzije pre 1.3.0 i u toj verziji ponudio alat za stvaranje novog semena i prenos sredstava. Coinspect navodi da je Bitcoin Libre problem otklonio u verziji 4, objavljenoj u julu 2024, dok su RRWallet i Milo ukinuti bez ispravke. Za Bexo Wallet je prijavljena ispravka u verziji 20.1.0, ali ona 6. avgusta još nije bila vidljiva u zvaničnim prodavnicama aplikacija.

Šta treba uraditi sa postojećim novčanicima

Ažuriranje paketa ne može vratiti entropiju koja je nedostajala pri prvobitnom stvaranju fraze, niti to mogu naknadno heširanje ili PBKDF2 obrada. Korisnici koji su frazu dobili kroz pogođeni put treba da naprave potpuno novu frazu na bezbedan način i prenesu sredstva. Hardverski generisana semena i većina aktuelnih softverskih novčanika nisu obuhvaćeni nalazom.

Coinspectov javni proverivač prima samo adrese, nikada fraze za oporavak ni privatne ključeve. Podudaranje znači da sredstva povezana sa istom frazom mogu biti neposredno ugrožena, dok negativan rezultat samo znači da adresa nije u trenutno objavljenom skupu podataka. U širem kontekstu upravljanja rizikom, provere porekla poverenja u zavisnostima pokazuju zašto provera porekla poverenja u zavisnostima mora obuhvatiti i način na koji biblioteka zaista stvara tajne vrednosti.

Za poslovanje koje čuva ili razvija kripto-imovinu praktičan zaključak je jasan: treba evidentirati verzije kriptografskih zavisnosti, proveriti izvore entropije pri stvaranju ključeva i semena, te unapred pripremiti postupak zamene kompromitovanih fraza i prenosa sredstava.

#cryptosecurity#cryptography#walletsecurity#blockchain
Otvorena analitika
Na sajtu 0 pregleda
min čitanja 4 06.08.2026
Instagram

CryptoJS propust ugrozio pet aplikacija za kripto-novčanike

Otvorite objavu na Instagramu ↗