以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads
首頁 > XLM > Info

Trezor錢包也不再安全?只需15分鐘,黑客通過物理訪問就能竊取私鑰_ZOR

Author:

Time:1900/1/1 0:00:00

據Cointelegraph2月1日報道,Kraken安全實驗室于近日對外公布,Trezor硬件錢包及其衍生產品可以被黑客竊取私鑰。盡管整個盜取過程相當復雜,但Kraken聲稱黑客“只需對設備進行物理訪問,15分鐘就能竊取成功”。

5000萬枚USDT從Bitfinex轉移至Tether Treasury:金色財經報道,據WhaleAlert數據監測,5000萬枚USDT(約合50,457,500美元)從Bitfinex轉移至Tether Treasury。[2023/3/12 12:57:55]

這種攻擊需要對Trezor錢包進行物理干預,方法是提取其芯片并將其放在一個特殊的設備上,或者焊接幾個關鍵的連接器。

Dash官方:Dash不應貼上“隱私幣”標簽 正與Bittrex交易所交涉:Dash官方剛剛發推稱:“從技術角度來看,Dash的隱私功能并不比比特幣強多少,這使得“隱私幣”的標簽對Dash來說是一個不恰當的稱呼。我們已經向Bittrex交易所請求與他們的合規團隊開會。希望這將很快得到糾正。”此前消息,Bittrex宣布將于北京時間1月16日7時下架XMR、ZEC及DASH。[2021/1/2 16:14:39]

隨后,Trezor芯片必須連接到一個“故障裝置”,在特定時刻向它發送信號。裝置破壞了Trezor芯片阻止外部設備讀取其內存的內置保護設施。該過程允許攻擊者讀取關鍵的錢包參數,包括私鑰種子。盡管私鑰種子是用PIN碼生成的密鑰進行加密的,但研究人員還是在兩分鐘內破解了密碼。

聲音 | Digital Treasury創始人:區塊鏈可以應用于管理健康記錄:Digital Treasury創始人兼首席執行官Jacob Lee表示,區塊鏈技術可用于管理患者的醫療記錄,使他們能夠訪問加密的數據,并在將數據提交給家庭醫生、健康顧問或保險公司供參考時決定是否解密這些數據。(Digitimes)[2019/9/25]

上述漏洞是由Trezor使用特定硬件造成的,該公司可能無法輕松修復這一硬件問題。它需要公司徹底重新設計錢包,并召回所有現有的型號。

與此同時,Kraken實驗室敦促Trezor和KeepKey的用戶不要讓任何人輕松拿到自己的硬件錢包。

Trezor就此事進行了回應,該團隊認為這一漏洞被黑客利用的概率并不高。該公司辯稱,由于黑客需要打開設備,攻擊將顯示出明顯的篡改跡象,同時它還指出,攻擊需要極其專業的硬件來執行。

Kraken研究小組在最后建議用戶激活錢包的?passphrase功能,以避免此類攻擊。passphrase不會存儲在設備上,它是動態生成的私鑰。盡管研究人員認為passphrase“在實際操作中比較繁瑣”,但Kraken注意到這是一個可行的選擇。

用戶想要設置passphrase,就需要讓其足夠復雜,不容易被強行破解,如果用戶忘記它的話就永遠無法訪問錢包中的加密貨幣了。

為了了解更多細節,Cointelegraph聯系了Kraken實驗室,但截至發稿時尚未收其到回復。

Tags:ZORDASKENKrakenRAZOR價格DASHIFSP Tokenkraken出金

XLM
比特幣技術堆棧的進化之路:克服重重阻礙、擁抱創新_比特幣

自比特幣誕生以來的十多年時間中,比特幣生態系統吸引的開發者投入了大量精力來改進和更新其底層代碼庫.

1900/1/1 0:00:00
下一個支持100倍杠桿的DEX真的會脫穎而出嗎?_DEX

現貨交投清淡,價格萎靡不振,一二級市場估值倒掛,賺錢機會難覓?很多人發現從區塊鏈項目的私募、山寨幣投機中根本無法穩定盈利時,主流加密貨幣的高杠桿產品開始變得時髦起來.

1900/1/1 0:00:00
區塊鏈+公證處數據存證平臺實踐:以浦東公證處數據存證平臺為例_區塊鏈

1.項目介紹 上海市浦東公證處數據存證平臺是一套區塊鏈+公證業務數字化的業務系統。該系統通過互聯網為企業及有需要的自然人提供數據存證、遠程取證和搖號抽獎服務,旨在幫助用戶在商務、知識產權等諸多領.

1900/1/1 0:00:00
自由現金(Freecash,FCH)是什么?_BCH

自由現金是對中本聰比特幣框架的改進,是總結了比特幣11年發展經驗教訓,針對BTC和BCH現存問題做的底層框架升級,可以看做是比特幣2.0版,已于2020年1月1日零點開始運行.

1900/1/1 0:00:00
假如索羅斯要摧毀比特幣,他會怎么做?_比特幣

作者:0x22 來源:區塊律動BlockBeats 歌舞升平,十年了。 大家從沒有認真思考過比特幣會不會有一天迎來真正的崩盤,以及那時的模樣.

1900/1/1 0:00:00
《比特幣秘史》:關于比特幣創世塊你不知道的幾件事_比特幣

來源:哈希派 作者:LucyCheng為了能讓各個區塊緊密聯系起來并形成鏈,每個區塊都會引用父區塊的哈希值作為標識;除了它,我們今天要講的創世塊Block#0.

1900/1/1 0:00:00
ads