木星链 木星链
Ctrl+D收藏木星链
首页 > DOGE > 正文

ZOR:Trezor钱包也不再安全?只需15分钟,黑客通过物理访问就能窃取私钥

作者:

时间:1900/1/1 0:00:00

据Cointelegraph2月1日报道,Kraken安全实验室于近日对外公布,Trezor硬件钱包及其衍生产品可以被黑客窃取私钥。尽管整个盗取过程相当复杂,但Kraken声称黑客“只需对设备进行物理访问,15分钟就能窃取成功”。

Bitfinex把从Lido Treasury购买的281万枚LDO转移到了热钱包中:金色财经报道,据Lookonchain监测,随着LDO的价格上涨,Bitfinex把从Lido Treasury购买的281万枚LDO (666万美元)转移到热钱包中。购买成本为607枚ETH (当时为211万美元),现在出售可获利455万美元。[2023/7/14 10:54:48]

这种攻击需要对Trezor钱包进行物理干预,方法是提取其芯片并将其放在一个特殊的设备上,或者焊接几个关键的连接器。

8000万枚USDC从USDC Treasury转入Crypto.com:金色财经报道,据Whale Alert监测数据显示,8000万枚USDC从USDC Treasury转入Crypto.com。[2023/2/22 12:22:07]

随后,Trezor芯片必须连接到一个“故障装置”,在特定时刻向它发送信号。装置破坏了Trezor芯片阻止外部设备读取其内存的内置保护设施。该过程允许攻击者读取关键的钱包参数,包括私钥种子。尽管私钥种子是用PIN码生成的密钥进行加密的,但研究人员还是在两分钟内破解了密码。

1150万枚USDT从Tether Treasury钱包转出:Whale Alert数据显示,北京时间05月08日22:37, 1150万枚USDT从Tether Treasury钱包转入0x7ea9a6开头地址,按当前价格计算,价值约1156.4万美元,交易哈希为:0x1700b89daacc6112e8d0d14efc10c7777e82dcfb04df94f98b3aa47838c33756。[2020/5/9]

上述漏洞是由Trezor使用特定硬件造成的,该公司可能无法轻松修复这一硬件问题。它需要公司彻底重新设计钱包,并召回所有现有的型号。

与此同时,Kraken实验室敦促Trezor和KeepKey的用户不要让任何人轻松拿到自己的硬件钱包。

Trezor就此事进行了回应,该团队认为这一漏洞被黑客利用的概率并不高。该公司辩称,由于黑客需要打开设备,攻击将显示出明显的篡改迹象,同时它还指出,攻击需要极其专业的硬件来执行。

Kraken研究小组在最后建议用户激活钱包的?passphrase功能,以避免此类攻击。passphrase不会存储在设备上,它是动态生成的私钥。尽管研究人员认为passphrase“在实际操作中比较繁琐”,但Kraken注意到这是一个可行的选择。

用户想要设置passphrase,就需要让其足够复杂,不容易被强行破解,如果用户忘记它的话就永远无法访问钱包中的加密货币了。

为了了解更多细节,Cointelegraph联系了Kraken实验室,但截至发稿时尚未收其到回复。

标签:ZORREAKrakenRAKErazor币利好4realza Coinkraken靠谱吗kraken怎么交易

DOGE热门资讯
以太坊:年初至今大涨47%,ETH会成为今年的黑马吗?

2020年年初至今,受减半效应影响,比特币价格大幅上涨,涨幅近30%。与此同时,市值第二的币种也暴涨超47%,这似乎掀起了一波乐观情绪。值得注意的是,价格并非是以太坊今年唯一出现大幅增长的指标.

1900/1/1 0:00:00
ETH:MakerDAO支持的PoolTogether获得105万美元融资,ConsenSys参投

PoolTogether已筹集了105万美元,以改善协议的安全性,增加奖励,支持平台的零费用服务以及在不久的将来推出USDC每日奖池和票务合并功能.

1900/1/1 0:00:00
OPEN:谷歌研发安全密钥项目OpenSK,或有利于加密货币

谷歌正在着手一个开源安全密钥项目,其最终目标是用更安全的身份验证方式取代互联网上的密码。OpenSK方案是谷歌在安全密钥生态系统中的最新进展.

1900/1/1 0:00:00
区块链:区块链商业支付公司Paystand获得2000万美元B轮融资

据报道,区块链商业支付公司Paystand已经在B轮融资中筹集了2000万美元。 美股区块链概念股普遍收涨:今日美股收盘,美股区块链概念股普遍收涨.

1900/1/1 0:00:00
巴比特专栏 | 蔡凯龙: 特斯拉是下一个比特币还是苹果

“特斯拉股价终于跌下来了!”发出这个感慨的不是股票做空者,而是长舒一口气的财经记者。由于对特斯拉罕见行情的连日追踪报道,财经记者早已词穷,找不到更好的词语来形容特斯拉这只“巨型妖股“.

1900/1/1 0:00:00
OIN:隐私功能有用吗?一文速览隐私币及混币服务使用情况

比特币和加密货币帮助人们重获资金的控制权,人们不再需要信任第三方。与此同时,隐私倡导者也开始逐渐渗透这个行业.

1900/1/1 0:00:00