🚨 NOVA NOTÍCIA EM DESTAQUE! 🚨
Leia, comente e fique sempre atualizado!
Apoie esse projeto de divulgacao de noticias! Clique aqui
A Coinspect identificou CryptoJS.lib.WordArray.random() como o gerador de números aleatórios fraco por trás dos drenos da carteira Ill Bloom.
Introduzido na biblioteca de criptografia JavaScript há 12 anos, o recurso fornecia entropia fraca que afetava aplicativos de carteira usados para gerar frases de recuperação. A análise on-chain da Coinspect coloca o roubo medido em duas varreduras desde o final de maio em um limite inferior de cerca de US$ 5,7 milhões.
A empresa de segurança blockchain, que cunhou o nome Ill Bloom em julho, confirmou agora cinco aplicações que usavam o gerador como fonte de entropia para geração de frases de recuperação:
RRWallet, que a Coinspect diz ter sido descontinuada. Sem solução.
Bexo Wallet, que a Coinspect afirma ter sido corrigida na versão 20.1.0, embora as compilações atualizadas ainda não tenham sido carregadas.
NanChat, que confirmou de forma independente versões anteriores a 1.3.0, foi afetada. Corrigido em 1.3.0.
Bitcoin Libre, que a Coinspect afirma ter corrigido o problema na versão 4, lançada em julho de 2024.
Milo, que a Coinspect diz ter sido descontinuado. Sem solução.
A Coinspect disse ao The Hacker News que essas são as mesmas cinco carteiras mencionadas sem nome em julho.
A empresa disse que o fornecedor da extensão do navegador mencionada em julho disse que a extensão foi descontinuada e nunca foi amplamente utilizada. A Coinspect alertou que não pode confirmar se identificou todas as carteiras vulneráveis. Outras carteiras afetadas para dispositivos móveis ou extensões de navegador também podem ter existido, mas não puderam ser examinadas porque já haviam sido removidas das lojas de aplicativos ou mercados de extensões, ou porque os fornecedores as substituíram por versões corrigidas e as versões vulneráveis mais antigas não estavam mais disponíveis.
A divulgação pública não fornece faixas completas de versões afetadas para RRWallet, Bexo, Bitcoin Libre ou Milo. Atualizar o aplicativo não repara uma frase existente.
Uma frase de recuperação gerada por uma versão afetada permanece adivinhada onde quer que seja importada, inclusive para uma carteira de hardware. Os usuários cujas frases vieram de um caminho afetado precisam criar um novo com segurança e movimentar os fundos. A Coinspect afirma que as sementes geradas por hardware e a maioria das carteiras de software atuais não são afetadas.
O Coinspect analisou a entropia de 128 e 256 bits. Eles deveriam produzir espaços de busca de 2^128 e 2^256, mas o gerador vulnerável os reduziu para aproximadamente 2^39 e 2^47, pequenos o suficiente para serem enumerados em hardware comum.
A empresa reproduziu a cadeia de ataque enumerando resultados, convertendo-os em frases BIP39, derivando endereços e verificando-os em dados públicos de blockchain.
A biblioteca corrigiu isso uma vez e depois retirou a correção. O gerador Multiply-With-Carry, propagado de Math.random(), chegou em junho de 2014. As versões 3.2.0 e 3.2.1 mudaram para a aleatoriedade criptográfica nativa, mas 3.3.0 restaurou o código fraco porque a mudança foi considerada quebrada. Uma atualização na versão 3.x poderia, portanto, mover um projeto de uma versão fixa para uma versão vulnerável. A versão 4.0.0 restaurou a aleatoriedade nativa permanentemente em fevereiro de 2020.
A Coinspect identificou o ferrumnet/bip39, um fork do React Native que substituiu a aleatoriedade criptográfica nativa do upstream bip39 pelo CryptoJS, como uma rota para o software de carteira, não a única.
O mantenedor do CryptoJS, Evan Vosberg, publicou GHSA-rg76-677x-56q9 em 5 de agosto com uma classificação crítica e uma pontuação CVSS de 9,0. Seu campo package lista todas as versões abaixo da 4.0.0, apesar das exceções 3.2.0 e 3.2.1.
O comunicado diz que um aplicativo será afetado apenas se usar a função vulnerável para gerar valores sensíveis à segurança. Carregar a dependência por si só não satisfaz essa condição; portanto, o intervalo de pacotes é mais amplo do que o conjunto de aplicativos exploráveis.
Depois que uma frase de recuperação for gerada a partir da saída da função, o hashing subsequente ou o processamento PBKDF2 não poderá restaurar a entropia ausente, nem uma atualização posterior do pacote.
A Coinspect diz que a falha foi explorada em duas ondas de drenagem. Uma varredura em 27 de maio retirou cerca de US$ 3,14 milhões de 431 contas. Uma segunda execução entre 30 de maio e 13 de julho retirou US$ 2,55 milhões de endereços vinculados a 522 sementes, incluindo cerca de 2,18 milhões de USDT de uma conta Tron em 4 de julho.
A análise posterior rastreia 2.114 sementes identificadas e endereços associados em Bitcoin, Ethereum, Tron, Rootstock e Polygon. Juntas, as análises estimam as perdas medidas em US$ 5.690.922 até 13 de julho, o que o Coinspect descreve como um limite inferior.
A Coinspect estimou, a partir de dados de blockchain, que a população afetada chega a milhares em redes compatíveis com Ethereum Virtual Machine (EVM) e Bitcoin, mas não forneceu uma análise carteira por carteira. Em 6 de agosto, NanChat foi o único aplicativo nomeado que publicou um comunicado público.
Coinspect disse ao The Hacker News que a correção 20.1.0 do Bexo não é específica da plataforma, mas que as compilações atualizadas ainda não foram carregadas. O Hacke
Introduzido na biblioteca de criptografia JavaScript há 12 anos, o recurso fornecia entropia fraca que afetava aplicativos de carteira usados para gerar frases de recuperação. A análise on-chain da Coinspect coloca o roubo medido em duas varreduras desde o final de maio em um limite inferior de cerca de US$ 5,7 milhões.
A empresa de segurança blockchain, que cunhou o nome Ill Bloom em julho, confirmou agora cinco aplicações que usavam o gerador como fonte de entropia para geração de frases de recuperação:
RRWallet, que a Coinspect diz ter sido descontinuada. Sem solução.
Bexo Wallet, que a Coinspect afirma ter sido corrigida na versão 20.1.0, embora as compilações atualizadas ainda não tenham sido carregadas.
NanChat, que confirmou de forma independente versões anteriores a 1.3.0, foi afetada. Corrigido em 1.3.0.
Bitcoin Libre, que a Coinspect afirma ter corrigido o problema na versão 4, lançada em julho de 2024.
Milo, que a Coinspect diz ter sido descontinuado. Sem solução.
A Coinspect disse ao The Hacker News que essas são as mesmas cinco carteiras mencionadas sem nome em julho.
A empresa disse que o fornecedor da extensão do navegador mencionada em julho disse que a extensão foi descontinuada e nunca foi amplamente utilizada. A Coinspect alertou que não pode confirmar se identificou todas as carteiras vulneráveis. Outras carteiras afetadas para dispositivos móveis ou extensões de navegador também podem ter existido, mas não puderam ser examinadas porque já haviam sido removidas das lojas de aplicativos ou mercados de extensões, ou porque os fornecedores as substituíram por versões corrigidas e as versões vulneráveis mais antigas não estavam mais disponíveis.
A divulgação pública não fornece faixas completas de versões afetadas para RRWallet, Bexo, Bitcoin Libre ou Milo. Atualizar o aplicativo não repara uma frase existente.
Uma frase de recuperação gerada por uma versão afetada permanece adivinhada onde quer que seja importada, inclusive para uma carteira de hardware. Os usuários cujas frases vieram de um caminho afetado precisam criar um novo com segurança e movimentar os fundos. A Coinspect afirma que as sementes geradas por hardware e a maioria das carteiras de software atuais não são afetadas.
O Coinspect analisou a entropia de 128 e 256 bits. Eles deveriam produzir espaços de busca de 2^128 e 2^256, mas o gerador vulnerável os reduziu para aproximadamente 2^39 e 2^47, pequenos o suficiente para serem enumerados em hardware comum.
A empresa reproduziu a cadeia de ataque enumerando resultados, convertendo-os em frases BIP39, derivando endereços e verificando-os em dados públicos de blockchain.
A biblioteca corrigiu isso uma vez e depois retirou a correção. O gerador Multiply-With-Carry, propagado de Math.random(), chegou em junho de 2014. As versões 3.2.0 e 3.2.1 mudaram para a aleatoriedade criptográfica nativa, mas 3.3.0 restaurou o código fraco porque a mudança foi considerada quebrada. Uma atualização na versão 3.x poderia, portanto, mover um projeto de uma versão fixa para uma versão vulnerável. A versão 4.0.0 restaurou a aleatoriedade nativa permanentemente em fevereiro de 2020.
A Coinspect identificou o ferrumnet/bip39, um fork do React Native que substituiu a aleatoriedade criptográfica nativa do upstream bip39 pelo CryptoJS, como uma rota para o software de carteira, não a única.
O mantenedor do CryptoJS, Evan Vosberg, publicou GHSA-rg76-677x-56q9 em 5 de agosto com uma classificação crítica e uma pontuação CVSS de 9,0. Seu campo package lista todas as versões abaixo da 4.0.0, apesar das exceções 3.2.0 e 3.2.1.
O comunicado diz que um aplicativo será afetado apenas se usar a função vulnerável para gerar valores sensíveis à segurança. Carregar a dependência por si só não satisfaz essa condição; portanto, o intervalo de pacotes é mais amplo do que o conjunto de aplicativos exploráveis.
Depois que uma frase de recuperação for gerada a partir da saída da função, o hashing subsequente ou o processamento PBKDF2 não poderá restaurar a entropia ausente, nem uma atualização posterior do pacote.
A Coinspect diz que a falha foi explorada em duas ondas de drenagem. Uma varredura em 27 de maio retirou cerca de US$ 3,14 milhões de 431 contas. Uma segunda execução entre 30 de maio e 13 de julho retirou US$ 2,55 milhões de endereços vinculados a 522 sementes, incluindo cerca de 2,18 milhões de USDT de uma conta Tron em 4 de julho.
A análise posterior rastreia 2.114 sementes identificadas e endereços associados em Bitcoin, Ethereum, Tron, Rootstock e Polygon. Juntas, as análises estimam as perdas medidas em US$ 5.690.922 até 13 de julho, o que o Coinspect descreve como um limite inferior.
A Coinspect estimou, a partir de dados de blockchain, que a população afetada chega a milhares em redes compatíveis com Ethereum Virtual Machine (EVM) e Bitcoin, mas não forneceu uma análise carteira por carteira. Em 6 de agosto, NanChat foi o único aplicativo nomeado que publicou um comunicado público.
Coinspect disse ao The Hacker News que a correção 20.1.0 do Bexo não é específica da plataforma, mas que as compilações atualizadas ainda não foram carregadas. O Hacke
Fonte: https://thehackernews.com
#samirnews #samir #news #boletimtec #rng #fraco #do #cryptojs #por #trás #de #us$ #5,7 #milhões #em #drenos #afeta #cinco #aplicativos #de #carteira #criptografada
🚀 Mais conteúdos incríveis estão por vir, fique atento!
Postar um comentário