值得信赖的区块链资讯!
Kraken称Trezor硬件钱包可在15分钟内被破解
Kraken安全实验室称Trezor的硬件钱包Trezor One和Trezor Model T存在明显缺陷,攻击者可以利用该缺陷窃取设备中存储的数据。

根据Kraken官方博客发布的文章,网络安全研究人员声称,只需要15分钟就可以物理破解该加密钱包。文章中还表示,“这种攻击依靠电压毛刺进行破解。最初的研究需要一些专门知识和几百美元的设备,但我们估计,我们(或犯罪分子)如果批量生产的话,成本只需要75美元。”
尽管只有在物理上访问该设备时才能利用此缺陷,但Kraken指出,只有通过彻底检查Trezor产品的基础设计,才能修复此缺陷。这涉及到更换核心组件(例如Trezor钱包中使用的微控制器)以包含更多与当前使用的通用芯片相比更安全的器件。
Kraken还表示,“这些芯片不是为了存储加密数据而设计的,我们的研究强调,像Trezor和KeepKey这样的供应商不应仅仅依靠这些芯片来保护您的加密货币。”
Kraken还建议用户使用Trezor Client激活其BIP39密码短语,这是保护钱包的另一种方法。尽管此密码短语实际使用时并不方便,但因为其没有存储在设备上,因此“可以防止这种攻击”。
Kraken的研究人员于去年10月发现了该漏洞,但他们首先向Trezor团队通报了他们的发现,然后在今天将细节向公众披露。他们补充说,这与KeepKey钱包中发现的漏洞非常相似,这使得黑客能够绕过制造商提供的保护提取微控制器闪存中的内容。
随后Trezor团队对此进行了回应,其表示,“必须注意,只有密码短语功能不能保护设备时,这种攻击才可行。强大的密码短语完全可以杜绝成功攻击的可能性。”
Trezor还表示,他们知道STM32微芯片中的电压问题,这使具有专门硬件知识的攻击者可以破解该设备。他们还建议将硬件钱包远离陌生人。
该硬件钱包开发商还建议用户在使用密码短语时先问自己几个问题,“您是否能够创建一个强大而难忘的密码短语?有谁知道你有多少比特币?您是否拥有足够的比特币成为值得攻击的目标?”
图片来源:pixabay
作者 Xiu MU
本文来自比推bitpush.news,转载需注明出处。
比推快讯
更多 >>- Chiliz CEO:再度迎来世界杯年,将启动 SportFi 战略
- a16z crypto 管理合伙人:现在是推进《Clarity 法案》的最佳时机
- CoinGecko 联创回应出售传言:业务运营照常,定期评估战略机会
- 美股半导体设备股拉升,阿斯麦涨超 5%,台积电涨超 4%
- Pacific 统一保证金系统已进入测试阶段,并公布自研 Layer 1 公链等多重进展
- 某鲸鱼 25 倍杠杆做多 93.08 枚 BTC,建仓均价 96,391.2 美元
- 纳斯达克 100 指数期货转涨,现涨 0.3%
- 高位建仓我踏马来了交易员卖出止损,本金回撤逾六成
- 分析,比特币价格触及关键卖出区域,长期持有者放缓获利了结步伐
- Aster 新增上线 FHE、DOLO
- 卡扎克斯:美联储独立性削弱将导致通胀上升
- CZ:3 万美元直播打赏将捐赠给 Giggle Academy
- 韩国 3 年期国债收益率上升 10.7 个基点,至 3.108%
- 数据:1784.97 枚 ETH 从 Kraken 转出,经中转后转至另一匿名地址
- 分析师:过去 3 个月合约市场显现去杠杆信号,重置市场格局或代表阶段底部形成
- 英国央行副行长:英国或需为稳定币存款提供类似银行存款的保障机制
- 币安现货加密交易市场份额降至 25%,系 2021 年初以来最低水平
- 数据:27.53 万枚 LINK 从 Binance 转出,价值约 381.52 万美元
- 链上黄金最大多头平仓白银多单,盈利 78.1 万美元
- 何一回应用户对 CZ 角色期待:多样性需要被尊重,脚踏实地不妨碍仰望星空
- 数据:176.91 枚 BTC 从 Binance 转出,经中转后流入 Cobo.com
- Santiment:社媒平台看空情绪随比特币反弹持续增强,或将助推比特币重返 10 万美元
- 昨日美国以太坊现货 ETF 净流入 1.751 亿美元
- GSX 将在印尼启动水处理厂资产代币化项目,目标募集 3500 万美元
- CZ:链上 Meme 玩家最重要的能力是控制风险
- 闪电反手巨鲸摊平 BTC 多单,并新建 ETH 多仓约 108 万美元
- 特朗普强硬回应美联储风波:我不在乎,他们应该保持忠诚
- 某鲸鱼 3 倍杠杆做多 LIT,现已浮亏 284 万美元
- 山寨空军车头部分止盈 HYPE 空单,同步削减 PUMP 亏损仓位
- PUMP 近 1 小时全网爆仓居首,系链上 PUMP 多头榜二遭 1430 万美元清算
- 去中心化 BTC 金融平台 Sats Terminal 集成 Morpho,为用户提供最优市场敞口与借贷利率选择
- 机构地址 7 小时内向币安与 Coinbase 存入 3956 枚 ETH,Arrington Capital 提取 5500 枚 ETH
- Arthur Hayes 新文:预计特朗普将放水刺激经济备战中期选举,比特币将随美元流动性回升强势反弹
- Sonic Labs:已向受攻击用户全额分发追回的 582.9 万枚 S
- 热门巨鲸一览:BTC OG 内幕巨鲸浮盈 3900 万美元,Strategy 对手盘开设多单持仓共计 4.6 亿美元
- Arthur Hayes:美元流动性扩张将推动 2026 年比特币上涨
- 某交易员单日预测 BTC 走势 24 次,总利润达 13.68 万美元
- 某鲸鱼同步开多 BTC、ETH 与 ZEC,总头寸超 550 万美元
- 若比特币跌破 9.4 万美元,主流 CEX 累计多单清算强度将达 15.56 亿
- 数据:BTC 跌破 96000 美元
- 美联储卡什卡利:支持 AI 实用性,称加密货币"基本无用"
- 比特币短时跌破 96,000 美元,以太坊跌破 3300 美元
- Solana RWA 生态系统总价值突破 10 亿美元创历史新高
- Kraken 联席 CEO:应通过完善法案解决问题而非放弃多年进展
- Santiment:当前鲸鱼买入/散户卖出情况为牛市启动的理想布局形态
- Genius 针对平台漏洞回复:目前交易 Gas 成本大幅下降,并已优化 BNB 跨链兑换
- Bitwise 在纳斯达克斯德哥尔摩上市七种加密货币 ETP
- 某鲸鱼平仓 147.75 枚 BTC 多单,亏损 19 万美元
- 2000 万波段猎手减仓 HYPE、XPL 空单,账户浮盈 55 万美元
- 当前主流 CEX、DEX 资金费率显示市场正重新尝试摸顶做空
比推 APP



