
由于英特尔芯片性能不佳,加密钱包密匙可能被盗
Xiran Ding
安全研究人员表示,攻击者可能会利用某些英特尔服务器处理器的漏洞,访问流经这些处理器的敏感数据。2011年,这家微处理器公司加强它的服务器cpu系列,允许外围设备直接通过缓存而不是通过内存连接。
英特尔的直接数据I/O (DDIO)增加了带宽,同时降低了延迟和功耗。然而,据报道,现在已经发现,DDIO可以被用来获取密匙和其他类型的敏感数据,这些敏感数据可能流经易受攻击的服务器的内存。
加密用户主要关心的是交易所需的敏感加密数据。研究团队设计了一种攻击来演示受攻击的服务器如何被窃取密匙,即使是从受保护的安全shell会话(SSH)中。有人认为,恶意行为者可能会通过租用的服务器并滥用该漏洞攻击其他用户。
来自阿姆斯特丹自由大学和苏黎世联邦理工学院的研究人员将这种攻击命名为NetCAT,是网络缓存攻击的缩写。他们的发现促使英特尔公司建议在不受信任的网络上禁用DDIO或远程直接内存访问。
在本周发表的一篇论文中,他们对进一步的攻击发出了警告,并敦促处理器厂商采取额外的预防措施。“尽管基于很少假设的NetCAT很强大,但我们相信,我们只是触及了基于网络的缓存攻击的可能性的表面,我们预计未来基于NetCAT的类似攻击也会出现,”
目前还没有记录到由于这个漏洞而发生的加密盗窃事件。加密钱包仍是安全的,没有必要恐慌。这项研究为我们提供了一个例子,说明在技术世界中可能发生什么,以及漏洞不断被发现。
区块链网络运行在网上的服务器上,因此加密攻击者总是会寻找系统中的弱点。相比之下,硬件漏洞很少,所以所有标准的安全实践仍然适用。
图片来源:pixably
作者: Xiran Ding
本文来自比推bitpush.news,转载需注明出处
比推快讯
更多 >>- Glassnode:BTC、ETH 和 SOL 等主流代币均于近期创下单日盈利峰值
- AI 房地产科技公司 EliseAI 完成 2.5 亿美元 E 轮融资,a16z 领投
- 欧洲央行行长:经济增长放缓,贸易不确定性挥之不去
- INFINIT 正式推出 V2 公测版,支持一键执行复杂 DeFi 策略
- 数据:某巨鲸解质押 98291 枚 SOL 并全部转入币安,价值约 1783 万美元
- 美联储降息预期降低,比特币继续调整至两周半低点
- Tom Lee:鲍威尔周五讲话或将被市场理解为鸽派,股市则将在讲话后上涨
- 美联储会议纪要将揭示内部分歧,今夜 2 点公布
- 分析:Hyperliquid 上的 USDC 规模已达 48.2 亿枚
- 四川警方:近期有不法分子向老年人推广“数字人民币”并招募推广员,涉嫌诈骗
- Hyperliquid 团队预计人均年创收 1.043 亿美元,为全球人均创收最高公司
- 印尼央行行长称美国通胀压力减弱,市场预期美联储降息升温
- Binance:至少拥有 200 积分的用户可领取 50 万 DGC 空投
- 分析师:数据显示期权交易员仍维持乐观,多数认为趋势尚未结束
- Matrixport:当前加密概念股机构参与度不足,股价短期或将进一步盘整
- H100Group 增持 102 枚比特币,总持仓量达 911 枚比特币
- Plasma 宣布与 Fluid 达成合作,FLUD 日内涨超 4%
- “山寨季”在谷歌的搜索量从 8 月 13 日的 100 分下降至当前的 18 分
- 分析师:比特币支撑位于 10.96 万美元至 10.68 万美元密集需求区间
- StoneLink 与三未信安达成战略合作,共同推动区块链与密码技术深度融合
- 美元预计将进一步走软,策略师下调观点至负面
- Turbos DEX 已上线 Alkimi Exchange(ALKIMI)
- AI Agent+Web3 平台 YOMIRGO 完成 500 万美元 Pre-A 轮融资,Gobi Partners 领投
- 鲍威尔将在杰克逊霍尔为 9 月降息敞开大门
- OpenAI CEO 披露 GPT-6 将强化用户记忆与个性定制
- Coinbase 将对合约未平仓仓位给予阶梯性 USDC 补贴
- 比特币提币同步放缓,过去 24 小时 CEX 净流入 2,364.99 枚比特币
- Eugene:小仓位做多以太坊,寻求 4400–4600 美元区间的短线机会
- 天桥资本创始人:年底比特币目标价维持在 18 万至 20 万美元
- Strategy 股价跌至近 4 个月来最低点,或因比特币价格回调及公司股票发行政策调整
- 分析:对冲基金疑似是本轮做空以太坊“主力”
- 美国财长贝森特押注稳定币以提振国债需求
- Monad 测试网周交易笔数骤降 44.4%,周活地址数激增 47.16%
- 数据:某巨鲸将 3,900 枚 ETH 兑换为 143.26 枚 WBTC
- 此前爆仓 1 亿美元巨鲸 James Wynn 低调回归合约市场,ETH 多单试探入场
- 山寨币季节指数回落至 45
- Monad 面向加密推特用户发行 Monad Cards,约 5000 个账号符合领取资格
- 麻吉大哥、AguilaTrades 等合约巨鲸近一周累计亏损超 5500 万美元
- Bybit 开放 Web3 新增 4 种资产
- Launchpad 平台 Heaven 市场份额激增,代币发行量仅次于 pump.fun
- RootData:TICO 将于一周后解锁价值约 209 万美元的代币
- Project Hunt:多链 DeFi 协议 DefiDollar 为过去 7 天被 Top 人物取关最多的项目
- Binance 下架 MOVE/FDUSD、NIL/FDUSD 和 SXT/BNB 交易对
- Puffer 域名问题已解决,服务即将全面恢复
- Circle 代表访韩前夕,韩国央行向国会发出“美元稳定币亟需监管”的呼吁
- Celsius 将向债权人进行第三次分配,总额为 2.206 亿美元
- 美财长:美中就经贸问题进行了非常良好的对话
- Puffer 官网及社交媒体渠道遭遇攻击,请勿与该协议交互
- Radiant Capital 波段交易黑客过去 1 小时抄底 2109.5 枚 ETH,均价 4096 美元
- CertiK:Puffer Finance 的 X 账号遭黑客入侵,请勿与之交互
比推专栏
更多 >>观点
比推热门文章
- 欧洲央行行长:经济增长放缓,贸易不确定性挥之不去
- INFINIT 正式推出 V2 公测版,支持一键执行复杂 DeFi 策略
- 数据:某巨鲸解质押 98291 枚 SOL 并全部转入币安,价值约 1783 万美元
- 美联储降息预期降低,比特币继续调整至两周半低点
- Tom Lee:鲍威尔周五讲话或将被市场理解为鸽派,股市则将在讲话后上涨
- 美联储会议纪要将揭示内部分歧,今夜 2 点公布
- 分析:Hyperliquid 上的 USDC 规模已达 48.2 亿枚
- 四川警方:近期有不法分子向老年人推广“数字人民币”并招募推广员,涉嫌诈骗
- Hyperliquid 团队预计人均年创收 1.043 亿美元,为全球人均创收最高公司
- 印尼央行行长称美国通胀压力减弱,市场预期美联储降息升温