0-day уязвимости под общим названием BitForge угрожают криптовалютным кошелькам

AmneziaWG

Support81

Original poster
Administrator
Сообщения
527
Реакции
170
Посетить сайт
BitForge-384x220.jpg
На ИБ-конференции BlackHat эксперты Fireblocks рассказали о двух уязвимостях (CVE-2023-33241 и CVE-2023-33242) в криптографических протоколах, используемых криптовалютными кошельками MPC (включая Binance, Coinbase и ZenGo). Уязвимости, получившие общее название

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, позволяют злоумышленникам восстанавливать seed-фразы и похищать средства владельцев кошельков.


Проблемы были выявлены в составе широко используемых криптографических протоколов GG-18, GG-20 и Lindell 17, то есть затрагивают многие популярные криптовалютные кошельки.



Для упомянутых выше Binance, Coinbase и ZenGo уже вышли патчи. Однако исследователи предупреждают, что десятки других кошельков остаются уязвимыми перед BitForge, и подготовили

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

для проверки проектов, чтобы разработчики могли узнать, подвержены ли они рискам из-за проблемной имплементации MPC.


Первая уязвимость (CVE-2023-33241) затрагивает TSS (Threshold Signature Schemes) в протоколах GG18 и GG20, которые считаются основополагающими для индустрии MPC-кошельков, позволяя нескольким сторонам генерировать ключи и совместно подписывать транзакции.


Fireblock объясняет, что в зависимости от параметров имплементации злоумышленник может отправить специально подготовленное сообщение и извлечь шарды ключа в виде 16-битных фрагментов, таким образом извлекая из кошелька весь приватный ключ за 16 повторений.


«Эксплуатация этой уязвимости позволяет злоумышленнику, взаимодействующему с участниками TSS, похитить их секретные шарды и в итоге получить приватный мастер-ключ, — говорится в отчете Fireblock. — Серьезность уязвимости зависит от параметров имплементации, поэтому выбор разных параметров приводит к разным атакам, и для извлечения полного ключа необходима разная степень усилий и ресурсы».

Вторая уязвимость, обнаруженная в протоколе Lindell17 2PC (CVE-2023-33242), имеет аналогичную природу и позволяет злоумышленнику извлечь весь приватный ключ примерно за 200 попыток подписи.


Корень проблемы кроется в имплементации 2PC, а не в самом протоколе, и проявляется в некорректной работе кошельков с прерываниями, что вынуждает их продолжать подписывать операции, которые раскрывают биты приватного ключа.


Атака, использующая этот баг, является асимметричной, то есть может быть использована как против клиента, так и против сервера.


В первом случае злоумышленник атакует клиента, заставляя его посылать команды серверу от своего имени, что приводит к раскрытию части приватного ключа сервера. По данным исследователей, на сбор достаточно количества данных для восстановления полного приватного ключа, необходимо 256 таких попыток. Поскольку ограничений не существует, атакующий может отправить серверу множество быстрых последовательных запросов, и атака может быть реализована за короткое время.


Второй сценарий атаки нацелен на приватный ключ клиента. В этом случае взломанный сервер получает его с помощью специально подготовленных сообщений. Эта атака так же требует примерно 256 запросов для извлечения полного ключа.


Исследователи уже опубликовали на GitHub два PoC-эксплоита (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

,

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

) для каждой из уязвимостей.
 
Последнее редактирование:
Название темы
Автор Заголовок Раздел Ответы Дата
Emilio_Gaviriya Статья Client Side-уязвимости. Уязвимости и взлом 0
E Хакеры взломали ряд госорганов США с помощью еще одной уязвимости в ПО SolarWinds Новости в сети 0
H Как просканировать любое устройство на уязвимости? Уязвимости и взлом 1
Denik Интересно Хакеры используют уязвимости в почтовом приложении iOS для доступа к криптовалютным кошелькам Новости в сети 2
S Hack the Web. Взламываем сайт. Используем и эксплуатируем уязвимости. Уязвимости и взлом 1
B В новых процессорах Intel нашли версию уязвимости Zombieload Новости в сети 1
M Проверено [ПОКУПКА] уязвимости / Buy vulnerabilities Куплю/Продам 0
M Проекты ФСБ: от деанонимизации пользователей браузера Tor до исследования уязвимости торрентов Новости в сети 2
M Cisco исправила опасные уязвимости в промышленных и корпоративных решениях Новости в сети 0
G Ищем уязвимости в WordPress с помощью plecost Kali Linux 0
Admin Усиливаем ddos атаки с помощью уязвимости в Memcached Полезные статьи 0
S В IoT-устройствах AGFEO обнаружены уязвимости Новости в сети 0
R Серия коротких видео об уязвимости, взломе и способах защиты Полезные статьи 9
Admin Тестирования уязвимости в продукции Microsoft Office - CVE-2017-0199 Уязвимости и взлом 0
P Крадем учетные записи пользователей с помощью уязвимости Полезные статьи 0
Admin В PHP 7 обнаружены три серьезные уязвимости Новости в сети 0
Admin 0day-уязвимости в IP-камерах позволяют превратить устройства в IoT-ботнеты Новости в сети 0
Support81 FISA 702: власти США продолжат следить за гражданами под предлогом «нацбезопасности»? Новости в сети 1
turbion0 Мошенник под видом начальника обманул петрозаводчанку почти на миллион рублей Новости в сети 0
Support81 Более 100 тысяч зараженных репозиториев на GitHub маскируются под легитимные проекты Новости в сети 0
G Ожидает оплаты Дорвеи под ключ от эксперта | Стабильный поток клиентов и лидов Сайты/Хостинг/Сервера 0
I Продам КриптоОбменник под воркеров Сайты/Хостинг/Сервера 0
Support81 Админ BreachForums приговорен к 20 годам под надзором Новости в сети 0
Support81 Пять лет под присмотром кибершпионов: какие APT-группировки атакуют компании в России и СНГ Новости в сети 0
Support81 Обвинения в незаконной слежке: Meta и YouTube под прицелом ирландского правосудия Новости в сети 0
Support81 Интернет-трафик под контролем: российский сегмент интернета оборудован ТСПУ на 100% Новости в сети 1
Support81 Дистанционка под прицелом: должен ли работодатель сообщать, о том, что шпионит за вами Новости в сети 0
Support81 Как минимум 7 друзей ShadowSyndicate: компании всего мира под прицелом киберальянса Новости в сети 0
Little_Prince Заточка под VPN сервисы Раздача (аккаунтов/ключей) 1
D Ожидает оплаты Аккаунты госуслуг под мфо , бк , qiwi и под голосование Корзина 1
M Пробив от секретной службы Mossad (ПРОБИВ по всем структурам, комплексные решения под ваш запрос) Корзина 0
SMSvTelegram На проверке Долгосрочная аренда номеров под sms через телеграм бот Ищу работу. Предлагаю свои услуги. 1
E На проверке Сервис №1 по продаже ГОСУСЛУГ и документов под МФО, БК, КИВИ и пр. / бот автопродаж / Все что не подошло по разделу 1
Support81 Ваши переводы под прицелом: новый закон ставит банки в первую линию обороны Новости в сети 0
Denik Интересно Операторы вымогателя BlackCat распространяют малварь, под видом WinSCP Новости в сети 0
Traffpost Интересно Комплексная рекламная компания на крупных форумах под ключ (Баннеры / Текст / Рассылка / Темы / Бредирование) Ищу работу. Предлагаю свои услуги. 1
websprojekt Интересно Прием средств для ваших проектов. Мерч 50%, под скам проекты, серый трафик Ищу работу. Предлагаю свои услуги. 2
mrxcapital На проверке Аккаунты биржи под обнал Ищу работу. Предлагаю свои услуги. 1
DarkXPhone Проверено DarkXPhone | Анонимная VOIP Телефония под любые направления | SIP | VOIP | Продажа софта 2
T Продам Продам гос услуги под люыбе цели Куплю/Продам 0
InTheBox [Сервис] Приватные Инжекты под Alien Cerberus Ermac трехглавая OCTO Hook Предоставляю работу. Ищу специалиста. 6
FCleads Закрыто Продам базы лидов Forex, Crypto, Chargeback (под возврат) терявшие на Форекс Корзина 1
seojulseo Предлагаю крауд-ссылки под СНГ и США. Спам, рассылки, трафик, SEO 3
V Ищем бэкенд разработчика под доработку и поддержку проекта. Предоставляю работу. Ищу специалиста. 0
S Продам Продаю дедики под крипт в больших объемах! Дедики/VPN/соксы/ssh 0
M Закрыто Продам UK строчки,данные под казино ,базы данных,ставки,bet365,betfair и тд Корзина 1
M Закрыто Продажа карж CC под ФБ, ГУГЛ и другие цели, выборка по любым бинам - трафик с гугла Корзина 1
C Закрыто Продажа дебетовых карт РФ. Многие банки в наличии. Сохранность средств. Банки под заказ Корзина 1
B Armorica - CPA до 500$ с 1000кликов. Смартлинка, Офферы под любые ГЕО. Способы заработка 0
Q Раздача Steam аккаунтов под хайд. Раздача (аккаунтов/ключей) 43

Название темы