值得信赖的区块链资讯!
Kraken称Trezor硬件钱包可在15分钟内被破解
Kraken安全实验室称Trezor的硬件钱包Trezor One和Trezor Model T存在明显缺陷,攻击者可以利用该缺陷窃取设备中存储的数据。

根据Kraken官方博客发布的文章,网络安全研究人员声称,只需要15分钟就可以物理破解该加密钱包。文章中还表示,“这种攻击依靠电压毛刺进行破解。最初的研究需要一些专门知识和几百美元的设备,但我们估计,我们(或犯罪分子)如果批量生产的话,成本只需要75美元。”
尽管只有在物理上访问该设备时才能利用此缺陷,但Kraken指出,只有通过彻底检查Trezor产品的基础设计,才能修复此缺陷。这涉及到更换核心组件(例如Trezor钱包中使用的微控制器)以包含更多与当前使用的通用芯片相比更安全的器件。
Kraken还表示,“这些芯片不是为了存储加密数据而设计的,我们的研究强调,像Trezor和KeepKey这样的供应商不应仅仅依靠这些芯片来保护您的加密货币。”
Kraken还建议用户使用Trezor Client激活其BIP39密码短语,这是保护钱包的另一种方法。尽管此密码短语实际使用时并不方便,但因为其没有存储在设备上,因此“可以防止这种攻击”。
Kraken的研究人员于去年10月发现了该漏洞,但他们首先向Trezor团队通报了他们的发现,然后在今天将细节向公众披露。他们补充说,这与KeepKey钱包中发现的漏洞非常相似,这使得黑客能够绕过制造商提供的保护提取微控制器闪存中的内容。
随后Trezor团队对此进行了回应,其表示,“必须注意,只有密码短语功能不能保护设备时,这种攻击才可行。强大的密码短语完全可以杜绝成功攻击的可能性。”
Trezor还表示,他们知道STM32微芯片中的电压问题,这使具有专门硬件知识的攻击者可以破解该设备。他们还建议将硬件钱包远离陌生人。
该硬件钱包开发商还建议用户在使用密码短语时先问自己几个问题,“您是否能够创建一个强大而难忘的密码短语?有谁知道你有多少比特币?您是否拥有足够的比特币成为值得攻击的目标?”
图片来源:pixabay
作者 Xiu MU
本文来自比推bitpush.news,转载需注明出处。
比推快讯
更多 >>- Strategy 市值超过大众汽车
- 调查:美国 18-40 岁高收入投资者中有 35%因顾问不提供加密资产而更换机构
- Gonka 算力突破 5000 张 H100 等效,主流 AI 设备全面接入
- 易理华:依然看好 12 月开始放水,同时现货策略控制风险
- Web3 保险科技创企 Takadao 完成 150 万美元种子轮融资,Hasan VC 等参投
- Vitalik 谈以太坊与华尔街关系:他们是以太坊用户,我们是专业用户
- 新创建钱包 3AXFhi 在过去 6 小时内从 BitGo 接收 1300 枚 BTC,价值 1.2 亿美元
- 比特币触及 9.3 万美元,日内涨幅达 3.46%
- meme 币哈基米短时拉升近 40%,市值回升至 2750 万美元
- Vitalik量子计算威胁加密算法警告引发社区激烈争论,关键在于相关研究进展情况
- 数据:当前加密恐慌贪婪指数为 10,处于极度恐慌状态
- 《富爸爸穷爸爸》作者辟谣:从未说过黄金会在 12 月暴跌 50%
- Kindly MD 三季度财报:持有 5398 枚比特币,股价跌超 98%
- 可编程数据链 Irys 空投注册已上线
- WLFI 将为遭钓鱼攻击用户重分配资金,须完成 KYC 验证
- ZEC 近 12 小时全网爆仓金额超 6800 万美元
- Alpha Arena 1.5 赛季已上线,部署资金 32 万美元投资美股
- 数据:多个代币出现冲高回落,RARE 跌超 12%
- 马斯克:AI 和机器人技术将使金钱变得“无关紧要”
- 数据:美国 XRP 现货 ETF 单日净流入 1582 万美元;HBAR 现货 ETF 单日净流入 57.7 万美元
- GAIB 团队昨日抛售 270 万美元代币,曾向 17 个钱包分发 1700 万枚 GAIB 代币
- Hyperliquid 上ZEC 最大空头平仓割肉加仓摊平,浮亏超 1800 万美元
- 社区消息:GAIB 空投申领合约存在问题,代币将直接打入黑洞地址
- 拉丁美洲加密货币采用率激增,用户突破 5700 万
- BSC 链上 meme 普跌,币安人生24 小时跌幅超 10%
- debridge 第二季空投已开放领取,截止至 12 月 19 日晚 8 点
- WLFI 今晨实行紧急操作,销毁 1.66 亿枚 WLFI 代币
- RootData:WAL 将于一周后解锁价值约 314 万美元的代币
- Uniswap 基金会发布 Q3 财务摘要:持有 1530 万枚 UNI,共拨款 1.083 亿美元
- Theoriq 启动 AlphaProtocol 代理注册,以生态激励助推主网上线
- Aztec Network 正式推出 Layer2 解决方案 Ignition Chain
- 某巨鲸在 SOL 空头仓位浮盈超 1000 万美元后,继续以 20 倍杠杆加仓做空 SOL
- Bubblemaps:meme 币 BULLISH 代币存在严重捆绑现象
- glassnode:比特币跌破关键点位,温和熊市预期加强
- BOB 公布代币经济模型,并宣布将于美东时间进行 TGE
- Aster 推出 Machi 模式奖励爆仓者,向麻吉大哥致敬
- 巴西 WhatsApp 恶意软件攻击针对加密钱包和银行账户
- CryptoQuant CEO:当前抛售主力是比特币短期持有者
- Real Vision 创始人:流动性操作权限正在从美联储转移到财政部,央行独立性将消失
- Bio Protocol 推出 BioXP 第二季,引入乘数机制与生态空投
- Phantom 钱包现已支持 HyperEVM 代币交易
- 预告:今夜决战失业率与非农数据,将成为后续行情关键催化剂
- 数据:加密市场震荡整理,Layer2 板块上涨 0.52%,BTC 反弹至 9.2 万美元上方
- Vitalik:如果贝莱德规模继续扩大,以太坊将面临威胁
- 数据:Hyperliquid 平台鲸鱼当前持仓 53.5 亿美元,多空持仓比为 0.87
- 香港和深圳拟共建全球金融科技中心,支持建立区块链绿色资产开发平台
- 比特币矿企 MARA 向 FalconX 和 Coinbase Prime 存入 644 枚 BTC,价值 5870 万美元
- Reya 公布代币经济学并将在 Coinlist 进行代币销售
- 美联储非农就业报告发布前,失业率微变或引发市场巨震
- ETHFI 投资者地址向币安转入 98 万枚 ETHFI
比推专栏
更多 >>观点
比推热门文章
- Strategy 市值超过大众汽车
- 调查:美国 18-40 岁高收入投资者中有 35%因顾问不提供加密资产而更换机构
- Gonka 算力突破 5000 张 H100 等效,主流 AI 设备全面接入
- 易理华:依然看好 12 月开始放水,同时现货策略控制风险
- Web3 保险科技创企 Takadao 完成 150 万美元种子轮融资,Hasan VC 等参投
- Vitalik 谈以太坊与华尔街关系:他们是以太坊用户,我们是专业用户
- 新创建钱包 3AXFhi 在过去 6 小时内从 BitGo 接收 1300 枚 BTC,价值 1.2 亿美元
- 比特币触及 9.3 万美元,日内涨幅达 3.46%
- meme 币哈基米短时拉升近 40%,市值回升至 2750 万美元
- Vitalik量子计算威胁加密算法警告引发社区激烈争论,关键在于相关研究进展情况
比推 APP



