Unlukey के बारे में

Unlukey क्रिप्टोकरेंसी वॉलेट्स में कमज़ोर जनरेशन भेद्यताओं पर एक सहयोगात्मक शोध परियोजना है।

प्रेरणा

Ill Bloom, Coldcard, और अन्य कमज़ोर सीड-जनरेशन भेद्यताओं पर हमारे शोध से हमने सीखा कि इस तरह के हमलों से उपयोगकर्ताओं की सुरक्षा के लिए अभी भी बहुत कुछ किया जा सकता है। हमने इस समस्या को हल करने का प्रयास करने का फैसला किया, न केवल इसलिए कि भविष्य में इस तरह की नई भेद्यताओं के शोषण होने की पूरी संभावना है, बल्कि इसलिए भी कि पहले से खोजी जा चुकी भेद्यताओं से अभी भी पीड़ित जोखिम में हैं।

प्रभावित उपयोगकर्ताओं को सचेत करना

कमज़ोर रिकवरी फ़्रेज़ से बने वॉलेट्स के उपयोगकर्ताओं को चेतावनी देना मुश्किल है। यदि केवल एक ही प्रोडक्ट प्रभावित हो, तो उपयोगकर्ताओं तक पहुँचने के लिए वेंडर के आधिकारिक चैनलों का उपयोग किया जा सकता है। हालांकि, Ill Bloom जैसे मामलों में, कई प्रभावित वॉलेट्स उन एप्लिकेशनों द्वारा जनरेट किए गए थे जो बंद हो चुकी थीं, लेकिन उनके उपयोगकर्ताओं ने कमज़ोर mnemonics को अन्य एप्लिकेशनों में इंपोर्ट कर लिया था। समय के साथ, उपयोगकर्ताओं को यह पता नहीं रह जाता कि उनका रिकवरी फ़्रेज़ मूल रूप से किस सॉफ़्टवेयर ने जनरेट किया था।

इससे मूल वेंडर द्वारा दी गई सूचना अपर्याप्त हो जाती है। जिस वॉलेट ने रिकवरी फ़्रेज़ जनरेट किया था वह बंद होने के बाद भी वह फ़्रेज़ लंबे समय तक उपयोग में रह सकता है। चूंकि वही फ़्रेज़ किसी दूसरे वॉलेट में भी पहुँच सकता है, इसलिए डिटेक्शन और अलर्टिंग को वहाँ काम करना चाहिए जहाँ फ़्रेज़ वर्तमान में उपयोग हो रहा है, न कि केवल वहाँ जहाँ वह मूल रूप से बनाया गया था।

एक साझा डिटेक्शन तंत्र कई सिस्टम्स को यह सक्षम बनाता है कि वे भेद्यता ज्ञात होते ही प्रभावित उपयोगकर्ताओं को सचेत कर सकें

रक्षकों का लाभ

बचाव पक्ष के लिए एक समय संबंधी लाभ भी है। हमने ऐसे मामले देखे जहाँ हमलावरों ने एक ब्लॉकचेन पर कमज़ोर रिकवरी फ़्रेज़ से प्राप्त धनराशि निकाल ली, जबकि उसी फ़्रेज़ से जुड़ी धनराशि किसी दूसरी ब्लॉकचेन पर अछूती रही। बड़े पैमाने पर कमज़ोर सीड्स का दुरुपयोग करने के लिए हमलावरों को उम्मीदवार सीड्स जनरेट करने, अकाउंट्स प्राप्त करने, और कई ब्लॉकचेन पर धनराशि खोजने की आवश्यकता होती है। यह प्रक्रिया कंप्यूटेशनल रूप से महंगी है और समय लेती है, जिससे रक्षकों को प्रभावित उपयोगकर्ताओं की पहचान करने और हमलावरों द्वारा सभी जुड़ी धनराशि खोजे जाने से पहले उन्हें चेतावनी देने का अवसर मिलता है।

दीर्घकालिक सुरक्षा

एक बार जब कोई रिकवरी फ़्रेज़ अपर्याप्त एन्ट्रॉपी के साथ बना दिया जाता है, तो यह जोखिम बना रह सकता है और भविष्य की जमाराशियों को प्रभावित कर सकता है। जो प्रभावित उपयोगकर्ता किसी शुरुआती समन्वित निकासी हमले के शिकार नहीं होते, वे वर्षों तक कमज़ोर वॉलेट्स का उपयोग जारी रख सकते हैं, जब तक कि उनका बैलेंस किसी हमलावर की न्यूनतम सीमा से अधिक न हो जाए या नए हमलावर किसी अलग रणनीति का उपयोग करके उसी भेद्यता का शोषण न कर लें। कुछ गलतियाँ, जैसे किसी प्लेटफ़ॉर्म के असुरक्षित रैंडम नंबर जनरेटर का सीधे उपयोग करके एन्ट्रॉपी प्राप्त करना, नए एप्लिकेशनों में दोबारा हो सकती हैं या किसी डिपेंडेंसी को अपडेट करते समय फिर से उत्पन्न हो सकती हैं। वॉलेट्स में एकीकृत और असुरक्षित एन्ट्रॉपी जनरेशन के हर ज्ञात वेरिएंट के साथ अपडेट किया गया एक डिटेक्शन सिस्टम नए मामलों का जल्दी पता लगा सकता है और आगे होने वाले नुकसान को रोक सकता है।

कवरेज

  • Coldcard फर्मवेयर में एक कमज़ोर रैंडमनेस खामी के कारण रिकवरी फ्रेज़ हार्डवेयर RNG के बजाय सॉफ़्टवेयर PRNG से जनरेट हुए, जिससे उनकी प्रभावी एन्ट्रॉपी घट गई और हमलावर कमज़ोर रिकवरी फ्रेज़ का पता लगाकर फंड खाली कर सकते हैं।

    खोज स्थान 22–72 बिट्स
    अधिक पढ़ें
  • CryptoJS में एक कमज़ोर रैंडमनेस खामी के कारण प्रभावित वॉलेट ऐप्स द्वारा जनरेट किए गए BIP39 रिकवरी फ्रेज़ की एन्ट्रॉपी काफी कम हो गई, जिससे हमलावर कमज़ोर रिकवरी फ्रेज़ का पता लगाकर फंड खाली कर सकते हैं।

    खोज स्थान 39–47 बिट्स
    अधिक पढ़ें