
Kraken称Trezor硬件钱包可在15分钟内被破解
Kraken安全实验室称Trezor的硬件钱包Trezor One和Trezor Model T存在明显缺陷,攻击者可以利用该缺陷窃取设备中存储的数据。
根据Kraken官方博客发布的文章,网络安全研究人员声称,只需要15分钟就可以物理破解该加密钱包。文章中还表示,“这种攻击依靠电压毛刺进行破解。最初的研究需要一些专门知识和几百美元的设备,但我们估计,我们(或犯罪分子)如果批量生产的话,成本只需要75美元。”
尽管只有在物理上访问该设备时才能利用此缺陷,但Kraken指出,只有通过彻底检查Trezor产品的基础设计,才能修复此缺陷。这涉及到更换核心组件(例如Trezor钱包中使用的微控制器)以包含更多与当前使用的通用芯片相比更安全的器件。
Kraken还表示,“这些芯片不是为了存储加密数据而设计的,我们的研究强调,像Trezor和KeepKey这样的供应商不应仅仅依靠这些芯片来保护您的加密货币。”
Kraken还建议用户使用Trezor Client激活其BIP39密码短语,这是保护钱包的另一种方法。尽管此密码短语实际使用时并不方便,但因为其没有存储在设备上,因此“可以防止这种攻击”。
Kraken的研究人员于去年10月发现了该漏洞,但他们首先向Trezor团队通报了他们的发现,然后在今天将细节向公众披露。他们补充说,这与KeepKey钱包中发现的漏洞非常相似,这使得黑客能够绕过制造商提供的保护提取微控制器闪存中的内容。
随后Trezor团队对此进行了回应,其表示,“必须注意,只有密码短语功能不能保护设备时,这种攻击才可行。强大的密码短语完全可以杜绝成功攻击的可能性。”
Trezor还表示,他们知道STM32微芯片中的电压问题,这使具有专门硬件知识的攻击者可以破解该设备。他们还建议将硬件钱包远离陌生人。
该硬件钱包开发商还建议用户在使用密码短语时先问自己几个问题,“您是否能够创建一个强大而难忘的密码短语?有谁知道你有多少比特币?您是否拥有足够的比特币成为值得攻击的目标?”
图片来源:pixabay
作者 Xiu MU
本文来自比推bitpush.news,转载需注明出处。
比推快讯
更多 >>- 比特币突破120000美元/枚,日内涨1.90%
- 以太坊站上3400美元/枚,日内涨8.32%
- 市场消息:美国法警局持有的比特币数量仅2.8万枚
- 美联储博斯蒂克:最新的CPI显示通胀压力正在加剧,目前应等待降息
- Vitalik Buterin支持的隐私协议Privacy Pools整合USDS稳定币
- “比特币耶稣”Roger Ver为避109年刑期起诉西班牙
- 美联储褐皮书:经济前景偏中性至略偏悲观
- 美国银行计划推出稳定币,正在等待适当的时机
- 美众议院程序性投票通过天才法案及加密市场结构法案
- 美国众议院通过关于加密货币法案的程序性投票,比特币短线小幅走高,以太坊日内涨幅扩大至5%
- Elliptic 报告:今年跨链加密犯罪金额超过 210 亿美元,较 2023 年增长两倍
- 全网以太坊期货合约未平仓头寸创下历史新高,约合 482.8 亿美元
- 分析师:鲍威尔暂时安全,特朗普解雇尚缺“正当理由”
- 数据:USDT 市值较 2020 年增长 34 倍,链上交易量增长 74 倍
- Semafor:议员们与鲍威尔的晚宴被取消
- Politico:美国众议院金融服务委员会的共和党人定于今晚与鲍威尔会面
- 特朗普:我认为鲍威尔已经在被调查了
- Raydium 更新代币发行平台 LaunchLab 激励计划
- 特朗普:共和党人士推动解雇鲍威尔,我的立场更为保守
- 特朗普:(关于解雇美联储主席鲍威尔的言论)可能性极低
- 特朗普:没有谈及解雇美联储主席鲍威尔
- 特朗普“解雇鲍威尔”发酵,避险资金涌入支撑金价
- WLFI 加密投资组合现已回本,4 月曾浮亏 1.57 亿美元
- Polymarket 上预测鲍威尔今年被免去美联储主席职务的概率升至 38%
- 美联储9月降息概率接近70%
- 美国2年期与10年期国债收益率曲线趋陡,利差扩大至60个基点;为今年四月以来最大利差
- Consensys:以太坊将成为数字世界的“信任软件”
- 知情人士:特朗普已起草解雇美联储主席鲍威尔的信件
- 高盛 CEO 所罗门:认为有合理的可能会降息一两次
- WLFI 买入 1,531 枚 ETH,均价 3,265 美元
- Kraken 宣布业务已拓展至美国华盛顿州
- 现货黄金持续拉升触及 3370 美元/盎司,日内涨 1.35%
- 美国白宫官员:特朗普可能很快会解雇美联储主席鲍威尔
- 某鲸鱼 25 倍做空 ETH 濒临清算,仓位价值 4070 万美元
- 特朗普向议员询问是否解雇鲍威尔,知情人士称其已发出行动暗示
- 过去 1 小时全网爆仓超 5000 万美元,其中 ETH 爆仓达 3919.82 万美元
- 摩根大通 CEO:涉足稳定币的公司“非常聪明”,他们试图创造银行账户替代品
- The Sandbox 启动史上最大规模 LAND 拍卖
- Kaito AI 或将推出项目启动平台 Capital Launchpad
- 某链上鲸鱼建仓约 240 万枚 GEN
- CZ:比特币可以解决大部分公共债务
- 美国白宫国家经济委员会主任哈塞特:美联储动作非常非常缓慢
- 美国银行:预计美联储在明年之前不会降息
- 美股上市公司 Windtree 拟启动 BNB 财库战略,通过证券认购融资 6000 万美元
- 高盛 CEO:代币化将带来一些机遇,尤其是在融资方面
- Bitlayer 宣布主网上线比特币跨链桥 BitVM
- 美众议员 French Hill:相信 GENIUS 等三项加密法案均会通过
- TRX 版微策略SRM 盘中涨幅扩大至 30%,正式更名为 Tron Inc
- Pudgy Penguins 疑似将推出游戏掌机产品
- USDC Treasury 于 Solana 链上新增铸造 2.5 亿枚 USDC