值得信赖的区块链资讯!
Kraken称Trezor硬件钱包可在15分钟内被破解
Kraken安全实验室称Trezor的硬件钱包Trezor One和Trezor Model T存在明显缺陷,攻击者可以利用该缺陷窃取设备中存储的数据。

根据Kraken官方博客发布的文章,网络安全研究人员声称,只需要15分钟就可以物理破解该加密钱包。文章中还表示,“这种攻击依靠电压毛刺进行破解。最初的研究需要一些专门知识和几百美元的设备,但我们估计,我们(或犯罪分子)如果批量生产的话,成本只需要75美元。”
尽管只有在物理上访问该设备时才能利用此缺陷,但Kraken指出,只有通过彻底检查Trezor产品的基础设计,才能修复此缺陷。这涉及到更换核心组件(例如Trezor钱包中使用的微控制器)以包含更多与当前使用的通用芯片相比更安全的器件。
Kraken还表示,“这些芯片不是为了存储加密数据而设计的,我们的研究强调,像Trezor和KeepKey这样的供应商不应仅仅依靠这些芯片来保护您的加密货币。”
Kraken还建议用户使用Trezor Client激活其BIP39密码短语,这是保护钱包的另一种方法。尽管此密码短语实际使用时并不方便,但因为其没有存储在设备上,因此“可以防止这种攻击”。
Kraken的研究人员于去年10月发现了该漏洞,但他们首先向Trezor团队通报了他们的发现,然后在今天将细节向公众披露。他们补充说,这与KeepKey钱包中发现的漏洞非常相似,这使得黑客能够绕过制造商提供的保护提取微控制器闪存中的内容。
随后Trezor团队对此进行了回应,其表示,“必须注意,只有密码短语功能不能保护设备时,这种攻击才可行。强大的密码短语完全可以杜绝成功攻击的可能性。”
Trezor还表示,他们知道STM32微芯片中的电压问题,这使具有专门硬件知识的攻击者可以破解该设备。他们还建议将硬件钱包远离陌生人。
该硬件钱包开发商还建议用户在使用密码短语时先问自己几个问题,“您是否能够创建一个强大而难忘的密码短语?有谁知道你有多少比特币?您是否拥有足够的比特币成为值得攻击的目标?”
图片来源:pixabay
作者 Xiu MU
本文来自比推bitpush.news,转载需注明出处。
比推快讯
更多 >>- 麻吉大哥减持 1000 枚 ETH 多单,一周内从浮盈转为浮亏约 51.4 万美元
- 某鲸鱼 20 倍做空 428.73 枚 BTC 和 13,852 枚 ETH,目前已浮盈超 115 万美元
- 比特币 2 万美元看跌期权成为季度到期前第三热门行权价
- Republic 获 Hamilton Lane 新一轮融资,总融资达 2.02 亿美元
- 伊朗称若基础设施再遭袭将不再克制
- 麻吉减仓部分 ETH 多单,清算价为 2105.19 美元
- Strive 增持 317 枚 BTC,总持仓量升至 13,627.9 枚
- Coinbase Commerce 页面要求用户输入助记词,引发安全隐患
- 数据:10 万枚 SOL 从匿名地址转入 Wintermute,价值约 882.7 万美元
- 数据:35.29 枚 BTC 从 Copper 转出,价值约 242.89 万美元
- 美元兑日元日内跌幅达 1%,现报 158.22
- 美国放宽大行资本规定,或释放数十亿美元用于放贷
- 欧洲央行行长:经济增长前景风险偏下行
- 美元指数 DXY 日内下跌 0.5%,现报 99.79
- USDDOLD 抵押系数拟于 4 月调整
- 美银策略师:美联储加息猜测是无稽之谈,消费股或迎最佳买入时机
- 美股开盘加密板块集体下挫,Circle (CRCL) 跌幅逾 5%
- 分析师:黄金面临考验性时刻,但目前并非低谷
- BTQ Technologies 在比特币量子测试网上完成首个 BIP 360 可运行实现
- 欧洲央行如期按兵不动
- 巨鲸向 Hyperliquid 存入 410 万美元,杠杆做多布伦特原油
- 黄金因央行收紧政策前景大跌,货币贬值交易基础减弱
- Cloudflare 股价上涨逾 6%,Coinbase 竞争发行其专属稳定币 NET dollar
- Binance:近期社区出现多起因设备环境问题导致的资产安全事件,用户应注意保护私钥/助记词安全
- 加密行业单次攻击平均损失约 2450 万美元,头部事件主导行业总损失
- Opera 寻求获得 1.6 亿枚 CELO 代币以成为 Celo 网络关键利益相关方
- BTC3S、ETH3S 涨超 15%,Gate ETF 板块活跃度提升
- AlphaTON Capital 收购 GAMEE 60% 控股权
- 曾在 LUNA 崩盘时做空 BTC 的聪明钱清仓 XAUT 获利 484.5 万美元
- 比特币多头 Michael Saylor 再度强调 BTC 抗风险属性
- 现货黄金跌破 4600 美元关口
- 美国初请失业申请人数意外下降,裁员人数处于低位
- 欧洲最大资管机构 Amundi 携手 Spiko 推出基于 Chainlink 的代币化公募基金
- 交易员不再预期美联储 2026 年降息
- 分析:多头挤压风险上升,ETH 或将再次测试 1800 美元支撑位
- 美国至 3 月 14 日当周初请失业金人数 20.5 万人,预期 21.5 万人
- Strive:今年至今净增持 1,050 枚比特币,持仓达 13,628 枚
- 美国国防部长:今天针对伊朗的打击规模又将是最大的
- 美财长贝森特:美国或将在未来几天内解除对伊朗海上石油的制裁
- 英国央行开启可能加息的通道
- 美财长贝森特:我们不会攻击伊朗的能源基础设施
- 数据:2.23 万枚 SOL 从 Stake.com 转出,价值约 200 万美元
- Animoca Brands 宣布投资 AVAX 代币,旨在推动 Avalanche 在亚洲和中东地区的扩张
- 洛杉矶网约车司机被控用 200 万美元新冠救济贷款购买加密货币
- Owlto 集成 GoPlus Security:为跨链桥引入实时风险检测,提升互操作安全性
- 白宫注册"aliens.gov"域名,引发外界对特朗普即将公开 UFO 机密的猜测
- 阿里财报电话会:未来五年,云和 AI 商业化收入突破 1000 亿美元
- Strategy 比特币持仓与贝莱德 IBIT 差距缩小至 21,102 枚
- 韩国在野党新提案拟全面废除原定自 2027 年实施的加密税计划
- 美股盘前加密概念股普跌,CRCL 跌 2.16%
比推专栏
更多 >>观点
比推热门文章
- 伊朗称若基础设施再遭袭将不再克制
- 麻吉减仓部分 ETH 多单,清算价为 2105.19 美元
- Strive 增持 317 枚 BTC,总持仓量升至 13,627.9 枚
- Coinbase Commerce 页面要求用户输入助记词,引发安全隐患
- 赃款如何投出AI独角兽:一个加密诈骗犯的“利他”赌局
- 数据:10 万枚 SOL 从匿名地址转入 Wintermute,价值约 882.7 万美元
- 数据:35.29 枚 BTC 从 Copper 转出,价值约 242.89 万美元
- 美元兑日元日内跌幅达 1%,现报 158.22
- 美国放宽大行资本规定,或释放数十亿美元用于放贷
- 欧洲央行行长:经济增长前景风险偏下行
比推 APP



