以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

硬件錢包漏洞讓攻擊者無需接觸設備即可獲得加密贖金_KEE

Author:

Time:1900/1/1 0:00:00

最近發現的兩個流行的硬件錢包中的漏洞使攻擊者可以在不靠近設備的任何地方持有用戶的加密貨幣進行勒索。

?ShiftCrypto,瑞士公司,制造商BitBox硬件錢包,已經公開了一種潛在的人在這中間攻擊贖金的對手矢量Trezor和KeepKey硬件錢包。

名為Marko的ShiftCrypto開發人員在2020年春季發現了此漏洞,并分別在4月和5月通知Trezor和KeepKey團隊。

Ledge硬件錢包已支持IOTX:官方消息,Ledger Nano硬件錢包現已支持公鏈IoTeX原生通證IOTX。

IOTX持有者可以通過安全性Ledger硬件錢包管理密鑰,并結合ioPay桌面錢包在IoTeX主網上參與質押、與鏈上dApp生態項目互動。IoTeX作為硅谷開源項目成立于2017年,以鏈接現實世界和數字世界為發展目標,是與以太坊全兼容的公有區塊鏈。[2021/8/19 22:24:37]

?ShiftCrypto并不暗示已經進行了攻擊,只是暗示可能進行攻擊。CoinDesk與Trezor和KeepKey取得聯系,詢問攻擊是否影響了他們的任何客戶,但在發稿時都未收到任何回復。

硬件錢包HyperMate日銷量突破6000臺:據官方消息,日前,HyperMate硬件錢包銷售量接近峰值,單日銷量超6000臺。

據悉,HyperMate G內置CC EAL6+安全芯片,同時支持BTC、ETH、BCH、EOS等上萬種數字貨幣,支持BTC、HC、ETH、BCH、LTC以及ERC20多簽功能,支持固件升級。可通過藍牙連接HyperPay錢包。[2020/11/3 11:29:11]

?Trezor已為其Model1和ModelT硬件錢包修復了該漏洞。根據ShiftCrypto團隊的說法,KeepKey尚未修復,他說制造商引用了“更高優先級的項目”作為原因。

動態 | 飛天誠信:公司的硬件錢包產品可以保存比特幣、以太幣等數字貨幣:A股上市公司飛天誠信(300386)在董秘問答中表示:公司的硬件錢包產品“JuBiterBlade”可以保存比特幣、以太幣等數字貨幣。但是未來能否用于央行數字貨幣還不知道。[2019/9/25]

?假設的攻擊涉及一個可選的密碼,Trezor和KeepKey用戶可以設置密碼來代替通常的PIN碼來解鎖設備。這兩個硬件錢包都需要與計算機或移動設備建立USB連接才能管理帳戶。將硬件錢包插入另一臺設備時,用戶將密碼輸入到另一臺設備中以訪問前者。

?問題是Trezor和KeepKey都不會驗證用戶輸入的密碼。驗證需要在錢包的屏幕上顯示密碼,以便用戶確保密碼與他們在計算機上鍵入的內容匹配。

?如果沒有這種保護措施,中間人攻擊者可能會通過將新的密碼短語導入錢包來修改Trezor或KeepKey及其用戶之間傳遞的信息。用戶不會更明智,因為他或她無法檢查設備上的密碼是否與計算機屏幕上的密碼匹配。

?輸入舊密碼后,用戶將照常在計算機上打開硬件錢包的界面。但是,生成的每個地址都將受到黑客設置的新密碼短語的控制,因此硬件錢包用戶將無法花費鎖定在這些地址中的資金。

?但是,攻擊者無法訪問這些地址,因為它們仍然是從錢包的種子短語派生而來的,因此只能被勒索。因此,即使黑客可以訪問真實的密碼短語,他或她也將需要種子短語或設備本身的訪問權限。

?這種贖金攻擊可以立即針對多個用戶執行,并且多種加密貨幣可以同時被劫為人質。

?Trezor和KeepKey有過口角,在過去的漏洞,但所有這些要求的硬件錢包物理訪問成功SANS一對夫婦例外。他們的競爭對手發現的那個通過允許假想的攻擊者遠程工作而破土動工。

Tags:KEEKEEPPKEKEYbitkeep在中國合法嗎50KeeperPKE幣onekeytoolslite官網

歐易交易所app下載
庫幣上線 Nervos Network (CKB)!_SDT

親愛的庫幣用戶: 我們很高興的宣布,庫幣將上線NervosNetwork(CKB)項目并支持交易對CKB/USDT和CKB/BTC.

1900/1/1 0:00:00
9.3號玩家行情:超跌反彈何時到來?_ETC

文章系金色財經專欄作者幣圈北冥供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.

1900/1/1 0:00:00
非小號早間新聞_ASS

全球加密貨幣總市值為3733億美元,較昨日暴跌162億美元,BTC市值2114億美元,占總市值56.6%.

1900/1/1 0:00:00
火幣FastTrack項目ANKR:希望成為區塊鏈底層和應用層的基礎設施提供商_ANKR

9月1日,火幣全球站第12期FastTrack項目、STPT正式開始投票。在以“ANKR能為公鏈生態帶來什么的”為主題的媒體直播中,Ankr聯合創始人、首席運營官RyanFang認為未來的公鏈會.

1900/1/1 0:00:00
紫盈說幣:9.3比特幣/以太坊午間分析策略,新一輪上漲或將開啟_AIR

紫盈說幣:9.3比特幣/以太坊午間分析策略,超級主力在行動,新一輪上漲或將開啟,愿你投資之路順風順水主力數據:火幣和OKExBTC當季合約成交大額委托單超1.2億美元據AICoinPRO版K線主.

1900/1/1 0:00:00
Filecoin的重要性及可能性簡析_FIL

隨著距離Filecoin主網上線的時間越來越近,也預示著這個萬眾矚目的項目即將進入最后的沖刺階段,一方面,投資方評估這段時間內挖礦的綜合情況,另一方面,頭部礦工繼續保持著前進的勢頭.

1900/1/1 0:00:00
ads