Kraken称Trezor硬件钱包可在15分钟内被破解
Kraken安全实验室称Trezor的硬件钱包Trezor One和Trezor Model T存在明显缺陷,攻击者可以利用该缺陷窃取设备中存储的数据。
根据Kraken官方博客发布的文章,网络安全研究人员声称,只需要15分钟就可以物理破解该加密钱包。文章中还表示,“这种攻击依靠电压毛刺进行破解。最初的研究需要一些专门知识和几百美元的设备,但我们估计,我们(或犯罪分子)如果批量生产的话,成本只需要75美元。”
尽管只有在物理上访问该设备时才能利用此缺陷,但Kraken指出,只有通过彻底检查Trezor产品的基础设计,才能修复此缺陷。这涉及到更换核心组件(例如Trezor钱包中使用的微控制器)以包含更多与当前使用的通用芯片相比更安全的器件。
Kraken还表示,“这些芯片不是为了存储加密数据而设计的,我们的研究强调,像Trezor和KeepKey这样的供应商不应仅仅依靠这些芯片来保护您的加密货币。”
Kraken还建议用户使用Trezor Client激活其BIP39密码短语,这是保护钱包的另一种方法。尽管此密码短语实际使用时并不方便,但因为其没有存储在设备上,因此“可以防止这种攻击”。
Kraken的研究人员于去年10月发现了该漏洞,但他们首先向Trezor团队通报了他们的发现,然后在今天将细节向公众披露。他们补充说,这与KeepKey钱包中发现的漏洞非常相似,这使得黑客能够绕过制造商提供的保护提取微控制器闪存中的内容。
随后Trezor团队对此进行了回应,其表示,“必须注意,只有密码短语功能不能保护设备时,这种攻击才可行。强大的密码短语完全可以杜绝成功攻击的可能性。”
Trezor还表示,他们知道STM32微芯片中的电压问题,这使具有专门硬件知识的攻击者可以破解该设备。他们还建议将硬件钱包远离陌生人。
该硬件钱包开发商还建议用户在使用密码短语时先问自己几个问题,“您是否能够创建一个强大而难忘的密码短语?有谁知道你有多少比特币?您是否拥有足够的比特币成为值得攻击的目标?”
图片来源:pixabay
作者 Xiu MU
本文来自比推bitpush.news,转载需注明出处。
比推快讯
更多 >>- QCP Capital:经济增长放缓和通胀持续升温的滞胀组合进一步削弱美联储降息可能性
- Peter Brandt:比特币或已见顶,可能回落至3万美元
- Aboard Exchange宣布完成最新升级
- ETH跌破3200美元
- 香港虚拟银行Mox:拟透过Mox Invest证券交易平台向客户提供虚拟资产ETF
- Wintermute将15,000枚ETH转入Coinbase
- FTX债权人Sunil:新CEO接管时未提及FTX拥有5500万枚SOL,将反对S&C所有计划
- 美众议员French Hill:如果稳定币立法与大麻银行法案相结合,将投票支持该法案
- 2个巨鲸地址交易BRETT获利约314万美元,收益达30830倍
- 慢雾:警惕恶意攻击者利用WordPress插件漏洞发起的水坑攻击
- 毕马威:自托管机构投资者可通过香港ETF持有虚拟资产,无需事先兑换为法币
- 中国台湾检方建议对ACE交易所诈骗案4名主要嫌疑人判处20年有期徒刑
- 香港交易所:收纳博时HashKey、华夏、嘉实比特币及以太币ETF为中央结算系统多柜台合资格证券
- 知情人士:惠理提交虚拟货币现货ETF申请后又主动退出
- 1亿枚 USDT 从 Tether Treasury 转移到 Bitfinex
- Optimism已修复其测试网的两个关键漏洞
- Arkham:与 Wisdomtree WBIT相关的钱包持有8900枚BTC,价值约 5.79 亿美元
- 纳指止步4周连跌,创去年11月以来最大单周涨幅
- DAI 单日链上转账金额达到 860 亿美元,创下历史新高
- 以太坊 Rollup 协议 Zircuit 拟于夏季启动主网,总锁仓价值已达25亿美元
- 美参议员警告用于交易儿童性虐待材料的加密活动有所增加
- 加密银行 Custodia Bank 就其美联储成员资格败诉一案提出上诉
- Yuga Labs裁员,专注于建立“更小、更灵活的加密原生团队”
- NFTfi基金会:NFTFI空投申领门户将从 4 月 30 日开放至 6 月 10 日
- dYdX Chain累计交易量突破1200亿美元
- Phoenix Wallet将从美国应用商店下架,Jack Dorsey称“感觉完全没有必要”
- 零知识 (ZK) 协议 Hinkal 完成140 万美元战略融资,估值 7000 万美元
- 姆爷Eminem取代马特·达蒙成为 Crypto.com 最新明星代言人
比推专栏
更多 >>观点
项目
比推热门文章
- QCP Capital:经济增长放缓和通胀持续升温的滞胀组合进一步削弱美联储降息可能性
- Peter Brandt:比特币或已见顶,可能回落至3万美元
- Aboard Exchange宣布完成最新升级
- ETH跌破3200美元
- 香港虚拟银行Mox:拟透过Mox Invest证券交易平台向客户提供虚拟资产ETF
- 【比推周末重点新闻回顾】美众议员French Hill:如果稳定币立法与大麻银行法案相结合,将投票支持该法案;毕马威:自托管机构投资者可通过香港ETF持有虚拟资产,无需事先兑换为法币;香港交易所:收纳博时HashKey、华夏、嘉实比特币及以太币ETF为中央结算系统多柜台合资格证券
- Wintermute将15,000枚ETH转入Coinbase
- 加密市场再起风云,并行SVM挑战并行EVM?
- FTX债权人Sunil:新CEO接管时未提及FTX拥有5500万枚SOL,将反对S&C所有计划
- 美众议员French Hill:如果稳定币立法与大麻银行法案相结合,将投票支持该法案