
Kraken称Trezor硬件钱包可在15分钟内被破解
Kraken安全实验室称Trezor的硬件钱包Trezor One和Trezor Model T存在明显缺陷,攻击者可以利用该缺陷窃取设备中存储的数据。
根据Kraken官方博客发布的文章,网络安全研究人员声称,只需要15分钟就可以物理破解该加密钱包。文章中还表示,“这种攻击依靠电压毛刺进行破解。最初的研究需要一些专门知识和几百美元的设备,但我们估计,我们(或犯罪分子)如果批量生产的话,成本只需要75美元。”
尽管只有在物理上访问该设备时才能利用此缺陷,但Kraken指出,只有通过彻底检查Trezor产品的基础设计,才能修复此缺陷。这涉及到更换核心组件(例如Trezor钱包中使用的微控制器)以包含更多与当前使用的通用芯片相比更安全的器件。
Kraken还表示,“这些芯片不是为了存储加密数据而设计的,我们的研究强调,像Trezor和KeepKey这样的供应商不应仅仅依靠这些芯片来保护您的加密货币。”
Kraken还建议用户使用Trezor Client激活其BIP39密码短语,这是保护钱包的另一种方法。尽管此密码短语实际使用时并不方便,但因为其没有存储在设备上,因此“可以防止这种攻击”。
Kraken的研究人员于去年10月发现了该漏洞,但他们首先向Trezor团队通报了他们的发现,然后在今天将细节向公众披露。他们补充说,这与KeepKey钱包中发现的漏洞非常相似,这使得黑客能够绕过制造商提供的保护提取微控制器闪存中的内容。
随后Trezor团队对此进行了回应,其表示,“必须注意,只有密码短语功能不能保护设备时,这种攻击才可行。强大的密码短语完全可以杜绝成功攻击的可能性。”
Trezor还表示,他们知道STM32微芯片中的电压问题,这使具有专门硬件知识的攻击者可以破解该设备。他们还建议将硬件钱包远离陌生人。
该硬件钱包开发商还建议用户在使用密码短语时先问自己几个问题,“您是否能够创建一个强大而难忘的密码短语?有谁知道你有多少比特币?您是否拥有足够的比特币成为值得攻击的目标?”
图片来源:pixabay
作者 Xiu MU
本文来自比推bitpush.news,转载需注明出处。
比推快讯
更多 >>- Fortune: 稳定币发行商 Circle正在以至少50亿美元的估值寻找买家,出售谈判涉及Coinbase和Ripple
- 现货比特币 ETF 的资产管理规模已达 1090 亿美元
- 克宫官员:特朗普谈及美俄关系前景时情绪十分激动
- 美 SEC 推迟对 21Shares 和 Bitwise Solana ETF 的决议,并开启公众评论期
- 普京和特朗普同意未来举行会晤,但未指定地点或时间
- 美联储卡什卡利:目前经济存在很大的不确定性
- 特朗普:俄罗斯、乌克兰将立即启动停火谈判
- 美 SEC 推迟对 VANECK SPOT SOLANA ETF 的审查决定
- 普京:俄罗斯已准备好与乌克兰就和平谈判的备忘录展开合作
- 普京:特朗普认为俄罗斯支持以和平方式解决乌克兰危机
- 微软将马斯克的 Grok 3 等 AI 模型引入其云端
- ALPHA 24 小时涨超 15%,市值升至 3088 万美元
- 摩根大通 CEO 戴蒙:将允许客户购买比特币,但不会为其提供托管服务
- 摩根大通 CEO:无意涉足加密资产托管业务
- 比特币波动率小幅回升至 1.90%
- 芝商所现已上线 XRP 期货
- 巨鲸 James Wynn 通过 40 倍杠杆开多 BTC,仓位价值达 5.7 亿美元
- 摩根大通:5 月前两周比特币网络算力微升
- 美股三大股指低开高走,道指率先翻红
- Paul Atkins:考虑将 FinHub 功能整合到其他部门,加深对新技术专业知识的理解
- 美联储副主席:在制定政策时,穆迪的评级下调将被视为普通数据
- Bybit 宣布支持 USDT 交易 78 只全球优质股票资产,打通加密与传统金融边界
- Berachain 联创:HONEY 代币在 Honey 官网上可见的保险库地址完全担保
- 莱维特:特朗普不认同穆迪的评估
- 美联储威廉姆斯:并未立即担心外国投资者抛售美国资产
- Sei Labs 发布 Sei Giga 白皮书,拟成为支持多提案者的 EVM L1 区块链
- BounceBit 试行比特币交易策略,抵押品为贝莱德 BUIDL
- 疑似 ether.fi 团队向 CEX 存入 500 万枚 ETHFI,约合 620 万美元
- Circle:索尼新加坡在线商店已接受 USDC 支付
- Cardano 创始人否认挪用 6 亿美元 ADA 的指控,并承诺发布审计报告
- 美联储威廉姆斯:6、7 月以后前景会更加明朗
- 美副总统:意识到乌克兰冲突谈判陷入僵局
- 美 SEC 主席反思加密监管:从“鸵鸟政策”到主动适配,将整合 FinHub 职能
- BounceBit 联合 BlackRock BUIDL 创建“RWA + CeDeFi”结构化产品
- 哈马斯官员称停火谈判未取得任何进展
- 谢菲联球队官推被盗,黑客发布 Meme 币合约地址
- 美联储威廉姆斯:美联储在缩表方面还有很长的路要走,缩表不会影响市场价格
- 哈塞特:穆迪下调美国评级不应令市场感到意外
- 美联储威廉姆斯:最近的经济数据非常好
- Defillama 创始人评 Strategy 遭起诉:投资者应了解比特币潜在风险
- 上市公司 Quantum BioPharma 价值增持 100 万美元的加密货币
- 美 SEC 主席 Paul Atkins:SEC 将审查私募基金的投资规则,并对 CAT 进行评估
- 上市金融科技公司 DigiAsia 拟筹资 1 亿美元并将 50%利润用于购买比特币
- 澳大利亚法院裁决或导致 6.4 亿美元比特币税收退款
- 机构:如果关税打击美国经济增长,欧元可能进一步上涨
- 美 SEC 主席 Paul Atkins 将于北京时间 20:40 发表演讲
- Strategy 遭遇集体诉讼,被控其就比特币策略发表误导性陈述
- Doppler Finance:XRPfi Batch 5 现已开启,上限 2000 万枚 XRP
- 欧央行管委:不排除未来进一步降息的可能性
- Strategy 以 103,498 美元均价增持 7390 枚比特币
比推专栏
更多 >>观点
比推热门文章
- Fortune: 稳定币发行商 Circle正在以至少50亿美元的估值寻找买家,出售谈判涉及Coinbase和Ripple
- 现货比特币 ETF 的资产管理规模已达 1090 亿美元
- 克宫官员:特朗普谈及美俄关系前景时情绪十分激动
- 美 SEC 推迟对 21Shares 和 Bitwise Solana ETF 的决议,并开启公众评论期
- 普京和特朗普同意未来举行会晤,但未指定地点或时间
- 美联储卡什卡利:目前经济存在很大的不确定性
- 特朗普:俄罗斯、乌克兰将立即启动停火谈判
- 美 SEC 推迟对 VANECK SPOT SOLANA ETF 的审查决定
- 普京:俄罗斯已准备好与乌克兰就和平谈判的备忘录展开合作
- 普京:特朗普认为俄罗斯支持以和平方式解决乌克兰危机