
बिटकॉइन क्रिप्टोविश्लेषण: ESP32 माइक्रोकंट्रोलर में CVE-2025-27840 भेद्यता वाई-फाई और ब्लूटूथ के माध्यम से अरबों IoT उपकरणों को जोखिम में डालती है
यह पेपर चर्चा करता है कि कैसे एक हमलावर मॉड्यूल अपडेट के माध्यम से छिपी हुई भेद्यताओं की एक सूची पेश कर सकता है, जिससे ESP32 उपकरणों से समझौता हो सकता है और निजी कुंजियों तक अनधिकृत पहुंच प्राप्त हो सकती है, जो इस माइक्रोकंट्रोलर का उपयोग करने वाले अरबों उपकरणों को प्रभावित करती है। प्रमुख मुद्दों में से एक ESP32 आर्किटेक्चर में खोजी गई CVE-2025-27840 भेद्यता है। बिटकॉइन नेटवर्क के लिए सुरक्षा सुनिश्चित करने के लिए, हमने निम्नलिखित भेद्यताओं की पहचान की, जहां फ़ंक्शन has_invalid_privkey में निचली सीमा जांच की कमी के कारण अमान्य निजी कुंजियों का उपयोग करने की संभावना है; BIP-137 के साथ असंगतता के कारण फ़ंक्शन electrum_sig_hash में लेनदेन हस्ताक्षर जालसाजी में भेद्यता; कुंजी निर्माण फ़ंक्शन random_key में एक कमजोर PRNG समस्या, जो क्रिप्टोकरेंसी वॉलेट के लिए व्यक्तिगत निजी कुंजियों को पूर्वानुमेय बनाती है; फ़ंक्शन multiply में ECC वक्र पर बिंदुओं के सत्यापन की कमी, जो अमान्य वक्र हमलों का कारण बन सकती है; फ़ंक्शन ecdsa_raw_sign में Y-निर्देशांक को पुनर्स्थापित करते समय भेद्यता, संभावित रूप से सार्वजनिक कुंजी के प्रतिस्थापन की ओर ले जाती है; और bin_ripemd160 में पदावनत हैशिंग APIs से संबंधित भेद्यताएं।
मार्च 2025 की शुरुआत में, Tarlogic Security ने ESP32 माइक्रोकंट्रोलर में एक भेद्यता की पहचान की, जो वाई-फाई और ब्लूटूथ के माध्यम से उपकरणों को जोड़ने के लिए व्यापक रूप से उपयोग किया जाता है। यह भेद्यता संख्या CVE-2025-27840 के तहत दर्ज की गई थी। हमलावर ESP32 चिप का उपयोग बिटकॉइन और एथेरियम जैसी लोकप्रिय क्रिप्टोकरेंसी के नेटवर्क पर चलने वाले उपकरणों पर क्रिप्टोग्राफ़िक हमलों के बिंदु के रूप में करके बिटकॉइन वॉलेट डेटा तक अनधिकृत रूप से पहुंच सकते हैं। यह समस्या इस माइक्रोकंट्रोलर का उपयोग करने वाले लाखों IoT उपकरणों को प्रभावित करती है। इस भेद्यता का फायदा उठाने से हमलावरों को वैध उपयोगकर्ताओं के रूप में प्रच्छन्न हमले करने और कमजोर उपकरणों को स्थायी रूप से संक्रमित करने की अनुमति मिलेगी। यह ESP32 माइक्रोकंट्रोलर पर आधारित IoT उपकरणों की सुरक्षा को खतरा पहुंचाता है और बिटकॉइन वॉलेट की निजी कुंजियों की चोरी का कारण बन सकता है।
ESP32 एक माइक्रोकंट्रोलर है जो IoT उपकरणों में वाई-फाई और ब्लूटूथ कनेक्टिविटी प्रदान करने के लिए व्यापक रूप से उपयोग किया जाता है। हमलावर ESP32 के माध्यम से बिटकॉइन वॉलेट के निजी कुंजी डेटा तक पहुंच प्राप्त करने के लिए विभिन्न तरीकों का उपयोग कर सकते हैं।
ESP32 माइक्रोकंट्रोलर से संबंधित सुरक्षा खतरे बिटकॉइन वॉलेट की निजी कुंजियों की चोरी का कारण बन सकते हैं। मुख्य समस्याओं में बैकडोर और भेद्यताओं की उपस्थिति शामिल है। ऐसी भेद्यताओं का उपयोग करके, वे मेमोरी में हेरफेर कर सकते हैं, MAC पते नकली कर सकते हैं, और दुर्भावनापूर्ण कोड इंजेक्ट कर सकते हैं, जिससे गंभीर सुरक्षा जोखिम पैदा होते हैं।
हमलावर ब्लूटूथ और वाई-फाई कनेक्शन में भेद्यताओं का उपयोग करके ESP32 माइक्रोकंट्रोलर वाले IoT उपकरणों पर हमला कर सकते हैं, जो बिटकॉइन से संबंधित नेटवर्क पर अन्य उपकरणों पर हमला करने के लिए एक उपकरण बन सकता है, साथ ही बिटकॉइन वॉलेट के लिए निजी कुंजियों सहित गोपनीय जानकारी चुरा सकता है।
एक हमलावर मॉड्यूल अपडेट कर सकता है और कोड में विभिन्न भेद्यताओं की एक सूची पेश कर सकता है, जिनमें शामिल हैं:
has_invalid_privkey में एक भेद्यता जिसका उपयोग निजी कुंजी प्राप्त करने के लिए किया जा सकता है।electrum_sig_hash में एक भेद्यता बिटकॉइन लेनदेन हस्ताक्षरों की जालसाजी की अनुमति देती है।random_key में भेद्यता एक कमजोर छद्म-यादृच्छिक संख्या जनरेटर (गैर-नियतात्मक PRNG) से संबंधित है।multiply में भेद्यता जहां ECC वक्र पर एक बिंदु की कोई जांच नहीं होती है।ecdsa_raw_sign और bin_ripemd160 में भेद्यताएं।इन भेद्यताओं का उपयोग ESP32 उपकरणों में नकली अपडेट इंजेक्ट करने के लिए किया जा सकता है, जिससे हमलावरों को सिस्टम तक निम्न-स्तरीय पहुंच मिलती है। यह उन्हें कोड ऑडिट नियंत्रणों को बायपास करने और निजी कुंजियों तक पहुंच प्राप्त करने की अनुमति देगा। वर्तमान में, उनके आर्किटेक्चर में एकल घटक की छिपी हुई विशेषताओं के कारण अरबों उपकरण असुरक्षित हो सकते हैं, जिसे CVE-2025-27840 के रूप में नामित किया गया है।
has_invalid_privkey में निजी कुंजी प्राप्त करने की भेद्यतायह भेद्यता बिटकॉइन की निजी कुंजी सत्यापन कोड में पाई गई थी, जो निचली सीमा जांच की कमी के कारण अमान्य कुंजियों (0 से कम या उसके बराबर) के उपयोग की अनुमति देती है। इससे धन की हानि हो सकती है। इसे ठीक करने के लिए, यह सुनिश्चित करने के लिए एक जांच जोड़ी जानी चाहिए कि निजी कुंजी 0 से अधिक है। कोड प्रदर्शन उद्देश्यों के लिए दिया गया है।