
由于英特尔芯片性能不佳,加密钱包密匙可能被盗
Xiran Ding
安全研究人员表示,攻击者可能会利用某些英特尔服务器处理器的漏洞,访问流经这些处理器的敏感数据。2011年,这家微处理器公司加强它的服务器cpu系列,允许外围设备直接通过缓存而不是通过内存连接。
英特尔的直接数据I/O (DDIO)增加了带宽,同时降低了延迟和功耗。然而,据报道,现在已经发现,DDIO可以被用来获取密匙和其他类型的敏感数据,这些敏感数据可能流经易受攻击的服务器的内存。
加密用户主要关心的是交易所需的敏感加密数据。研究团队设计了一种攻击来演示受攻击的服务器如何被窃取密匙,即使是从受保护的安全shell会话(SSH)中。有人认为,恶意行为者可能会通过租用的服务器并滥用该漏洞攻击其他用户。
来自阿姆斯特丹自由大学和苏黎世联邦理工学院的研究人员将这种攻击命名为NetCAT,是网络缓存攻击的缩写。他们的发现促使英特尔公司建议在不受信任的网络上禁用DDIO或远程直接内存访问。
在本周发表的一篇论文中,他们对进一步的攻击发出了警告,并敦促处理器厂商采取额外的预防措施。“尽管基于很少假设的NetCAT很强大,但我们相信,我们只是触及了基于网络的缓存攻击的可能性的表面,我们预计未来基于NetCAT的类似攻击也会出现,”
目前还没有记录到由于这个漏洞而发生的加密盗窃事件。加密钱包仍是安全的,没有必要恐慌。这项研究为我们提供了一个例子,说明在技术世界中可能发生什么,以及漏洞不断被发现。
区块链网络运行在网上的服务器上,因此加密攻击者总是会寻找系统中的弱点。相比之下,硬件漏洞很少,所以所有标准的安全实践仍然适用。
图片来源:pixably
作者: Xiran Ding
本文来自比推bitpush.news,转载需注明出处
比推快讯
更多 >>- RootData:Degen Spartan AI 代币(DEGENAI)24 小时涨幅达 478.33%
- Binance:至少拥有 140 Alpha 积分的用户可领取 600 枚 AIN 空投
- 分析:DOGE 在 0.16 美元关键支撑位企稳
- 稳定币是什么话题登顶抖音热搜榜
- 以太坊上借贷协议的活跃贷款额达 226 亿美元,创历史新高
- 10xResearch:有猜测称休眠 14 年矿工巨鲸与比特币耶稣Roger Ver 有关
- 8 万枚“中本聪时代”比特币发生转移,总价值超 86 亿美元
- BONK 旗下 Meme 启动平台 Letsbonk.Fun 昨日发射 7714 种 Meme 币,仅次于 Pump.fun
- Meme 币 USELESS 市值触及 2.9 亿美元创历史新高,@theunipcs 单币浮盈 750 万美元
- 瑞典上市公司 Fragbite Group 设立比特币资金业务部门并完成 48 万美元融资
- Bitdeer 上周比特币持仓新增 41.4 枚,总持仓量达 1527.5 枚
- RootData:Guild of Guardians 代币(GOG)24 小时涨幅达 42.99%
- 萨尔瓦多近 7 日共增持 8 枚 BTC,总持仓达 6228.18 枚
- Fragbite Group 达成 500 万瑞典克朗融资协议,拟支持购买比特币
- 特朗普:伊朗没有同意对其核项目进行检查,也没有同意放弃浓缩铀活动
- 赵长鹏:我进入加密领域的时机还是太晚了
- 黄山市黟县破获机票改签诈骗案,抓获加密货币洗钱团伙
- 特朗普:贸易信函已签署并将于周一发出
- 24 小时现货资金流入/流出榜:BTC 净流出 3.12 亿美元,ETH 净流出 1.5 亿美元
- RootData:G7 将于一周后解锁价值约 151 万美元的代币
- Project Hunt:公正实时的预测市场 Polymarket 为过去 7 天被 Top 人物取关最多的项目
- Bitcoin Treasury Capital:已获准在瑞典 Spotlight 股票市场上市,交易代码为 BTC
- Immutable:END 代币 TGE 已启动,申领已开放
- 某巨鲸地址昨晚或受恐慌情绪影响,将 1550 枚 BTC 转入 Binance
- Fragmetric 联创发文致歉,承认在 TGE 后的整体响应过于缓慢
- 数据:过去 24 小时全网爆仓 2.17 亿美元,多单爆仓 1.78 亿美元,空单爆仓 3920.49 万美元
- 10x Research:比特币 OG 钱包带来的潜在抛压,是比特币过去六个月难以实现显著涨幅的关键原因之一
- DoraHacks 发布黑客马拉松自动化智能体 BUIDL AI 3.0 版本
- 某个 2020 年囤积 WBTC 的巨鲸时隔 6 个月再次卖出 40 枚 WBTC
- 数据:超 30.4%的比特币在 5 年以上的时间里都未被动过
- 加密恐慌指数降至 67,市场贪婪情绪降温
- Binance Alpha 昨日交易量报 4.61 亿美元,BR、KOGE、BULLA 分列前三
- 数据:某巨鲸地址 8 小时前低位买入 1616 枚 ETH,价值约 403.8 万美元
- Coinbase 主管:“休眠 14 年的远古巨鲸转移 80 亿美元 BTC”一事或涉及私钥泄露
- STIX 创始人:已接到十几位 WLFI 大户的场外卖出委托,但买家寥寥无几
- 哈马斯:正就停火提案与多方磋商,结束后会告知最终决定
- 《富爸爸穷爸爸》作者:“标题党” 警告比特币崩盘想吓跑投机者,不过崩盘后我只会买入更多
- Initia 基金会已开放“解除质押补贴计划”的申领窗口
- 某地址在凌晨 BTC 低位时从币安提出 567.3 枚 BTC,价值约 6111 万美元
- 瑞典司法部长要求警方加强对犯罪所得加密货币的没收力度
- 特朗普签署“大而美”税收和支出法案
- 欧盟外交官:谈判代表未能在与美国的贸易谈判中取得突破
- 外媒:美国威胁对欧盟农产品出口征收 17%贸易税
- 分析:非农报告不会改变美联储的观望立场
- 内幕巨鲸再次加仓比特币和以太坊空单,整体亏损已超 1400 万美元
- Vitalik 声援 Roman Storm:希望美国带头让更安全、数据泄露更少的世界成为现实
- 某地址从 CEX 提取 703 万枚 FORM,约合 1982 万美元
- 分析:有针对性的关税可能会支撑美元
- 分析:今日激活超 8 万枚比特币的远古巨鲸并非烤猫
- 日本服装连锁品牌 Mac House 宣布启动比特币挖矿业务
比推专栏
更多 >>观点
比推热门文章
- Binance:至少拥有 140 Alpha 积分的用户可领取 600 枚 AIN 空投
- 分析:DOGE 在 0.16 美元关键支撑位企稳
- 稳定币是什么话题登顶抖音热搜榜
- OKX Star:若用户资金来源为“撸网贷”,一经发现将立即清退
- 以太坊上借贷协议的活跃贷款额达 226 亿美元,创历史新高
- 10xResearch:有猜测称休眠 14 年矿工巨鲸与比特币耶稣Roger Ver 有关
- 8 万枚“中本聪时代”比特币发生转移,总价值超 86 亿美元
- BONK 旗下 Meme 启动平台 Letsbonk.Fun 昨日发射 7714 种 Meme 币,仅次于 Pump.fun
- Meme 币 USELESS 市值触及 2.9 亿美元创历史新高,@theunipcs 单币浮盈 750 万美元
- 瑞典上市公司 Fragbite Group 设立比特币资金业务部门并完成 48 万美元融资