Coin Brief ENDE

Vier Meldungen dieses Abends drehen sich um geerbte Autorität

Vier zusammenhanglose Meldungen heute Abend, und in jeder gilt etwas als maßgeblich, weil es von irgendwo herkommt - nicht, weil es jemand geprüft hat.

Bitget verlor 387,5 Millionen Dollar, und kein privater Schlüssel wurde gestohlen. Die Angreifer fälschten interne Überweisungsanfragen so überzeugend, dass der Freigabeweg sie für Routine hielt; die Signaturinfrastruktur tat danach genau das Verlangte. Vertraut wurde dem eigenen Anfrageverkehr der Börse. Jede nachgelagerte Kontrolle - Multisig, Hardware-Verwahrung, Auszahlungsgrenzen - arbeitet unter der Annahme, die vorliegende Anfrage sei echt, und keine prüft das unabhängig.

Solanas SIMD-0376 ist dasselbe Problem auf längerer Zeitskala. Das Konsensverhalten war von verify_strict aus ed25519-dalek geerbt - keine Spezifikation, nur der Code, den alle ausführten. Die Änderung ersetzt ihn durch eine zitierte Gleichung mit ausdrücklichen Ablehnungskriterien und findet dabei etwas, das in keinem der Dokumente stand: ZIP-215 wörtlich zu übernehmen hätte Pubkey::default(), die System Program ID, signierbar gemacht. Zwei korrekte Spezifikationen, eine kaputte Naht - sichtbar nur, wenn man beide gleichzeitig hält.

Vier Meldungen dieses Abends drehen sich um geerbte Autorität
Vier Meldungen dieses Abends drehen sich um geerbte Autorität — Coin Brief

XRPLs #636 löst einen eigenständigen Entwurf für geschlossene Vaults in Patches auf XLS-65 und XLS-66 auf, löscht 620 Zeilen und fügt 453 hinzu. Der Entwurf musste das Grundverhalten wiederholen, um seine Abweichungen zu beschreiben - und eine Wiederholung ist eine Autorität, die amtlich aussieht und abdriftet. Den Grundtext zu zitieren entfernt die zweite Beschreibung, bevor jemand gegen sie implementiert.

Und die FCA hat einundzwanzig CFD-Firmen geschlossen - die Privatkundenfassung desselben Musters. Es waren Firmen mit kaum UK-Geschäft, deren Zulassung vor allem dazu diente, verbundene Auslandsgesellschaften beaufsichtigt erscheinen zu lassen. Der Kunde erbte Vertrauen von Marke und Siegel, und das Mittel der Aufsicht war, das Siegel unbrauchbar zu machen, statt Bußgelder zu verhängen.

Das gemeinsame Versagen ist keine Nachlässigkeit. Die geerbte Autorität war jeweils irgendwo tatsächlich maßgeblich - ein echtes Anfrageformat, eine gut geprüfte Bibliothek, eine korrekte Grundspezifikation, eine echte UK-Lizenz. Gefehlt hat der Schritt, der fragt, ob sie hier, für diese Entscheidung maßgeblich ist. Diese Frage ist billig und wird fast nie eingeplant, weil das Artefakt bereits fertig aussieht.

Zwei praktische Lesarten. Für alle, die Verwahrung betreiben: benennen Sie ausdrücklich, was prüft, dass eine interne Überweisungsanfrage echt ist, bevor ein Unterzeichner sie sieht - und lautet die Antwort "das System, das sie erzeugt hat", funktioniert Bitgets Angriff auch bei Ihnen. Für alle, die einen Standard importieren: schreiben Sie auf, welche eigenen Konventionen der Standard nicht kennt. Solana hat seine System Program ID genau so gefunden, in einer Dokumentprüfung - dem billigsten Ort, an dem so ein Befund auftauchen kann.

Geschrieben von Victoria Shinder.