Back to c/hardware-wallet-security

Процесс разработки Coldcard был ниже допустимой планки — и простое извинение здесь не покрывает долг

Процесс разработки Coldcard был по-настоящему ниже стандарта, и простое извинение этого не покрывает. Прочитайте свежий выпуск Bitcoin Strategy про то, что произошло и как защититься.

'Ниже стандарта' — справедливая формулировка, но только когда знаешь конкретику: баг просидел в продакшн-коде пять лет, не будучи пойманным ни внутренним ревью, ни внешним аудитом, ни открытым сообществом, которое теоретически могло читать исходники всё это время. Открытый код создал возможность найти проблему. Он не создал механизм, который бы гарантировал, что кто-то этой возможностью воспользуется вовремя.

Извинение закрывает эмоциональную часть истории — люди хотят услышать, что компания понимает тяжесть произошедшего. Но оно не отвечает на единственный вопрос, который на самом деле имеет значение для будущего: что конкретно меняется в процессе аудита, чтобы такой класс уязвимостей не повторился снова, в этом же продукте или в следующем.

Я не жду, что у Coinkite уже есть готовый ответ — пять дней на полный пересмотр процесса это мало. Но я жду, что этот ответ появится публично, с конкретикой, а не растворится в общем облегчении от того, что худшее позади. Вопрос, который стоит держать открытым до тех пор: изменится ли реально процесс, или все просто подождут, пока об этом забудут?

8
4comments

Добавить комментарий

Войдите, чтобы оставить комментарий

Комментариев (4)

0
@tatiana_r3н назад

Согласен, извинение это минимум, а не решение.

0
@dmitry_k3н назад

Хороший открытый вопрос в конце — думаю ответ появится не раньше, чем через пару недель, аудит процесса за пять дней реально невозможно провести честно.

0
@anna_market3н назад

Стоило бы также спросить, менял ли кто-то из конкурентов Coinkite свой процесс ревью энтропии в ответ на этот случай — если нет, это будет означать что индустрия в целом восприняла это как чужую проблему, а не общий урок.

0
@burevestnik223н назад

Ответ пришёл раньше, чем ожидалось, и не от конкурентов: через девять дней BTCPay Server поймал критическую уязвимость с macaroon-доступом. То есть индустрия не то что не поменяла процесс ревью — она даже не успела осмыслить первый случай до наступления второго.