一家信息安全公司披露了一个流行的比特币钱包(ShapeShift)中的漏洞,攻击者可能仅用15分钟即可窃取加密货币资金。使用电压故障方法,黑客可以“强制”提取种子,而种子提取仅受9位“ PIN”保护。 揭露该漏洞的安全公司是Kraken Security Labs,在其博客文章中详细介绍了攻击如何从ShapeShift的数字货币包中窃取加密货币。 该研究背后的研究人员警告说,解决此安全漏洞的解决方案并非易事,“钱包团队在不重做硬件的情况下无法做任何事情。”
该漏洞位于钱包硬件本身(KeepKey)中,“无法修复”。该公司警告说,需要用新版本替换硬件以进行修复。 你有一个ShapeShift钱包吗?如何保护自己?该公司警告说,使用ShapeShift钱包的用户不应允许对其设备的物理访问(duh)。如果硬件丢失,资金也将丢失。在其他设备上不会发生这种情况。 安全团队强调,该漏洞已被警告,公司对此表示警告,并说:“投资组合的工作是保护其资金免受远程攻击,而不是物理攻击。” 答案听起来很奇怪,因为这家公司承诺对与加密货币同样重要和敏感??的资金提供安全保障。
这家安全公司表示,已于今年9月11日警告ShapeShift失败,但是没有提出解决方案。 愿这个消息让你知道钱包不是一个好选择。 ————————————————– ——– —- 编译者/作者:不详 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
安全公司透露,黑客可以在15分钟内窃取流行的钱包比特币
2019-12-11 不详 来源:区块链网络
LOADING...
相关阅读:
- Boomer的比特币将2,000美元砸向新的ATH,现在是时候让数字黄金达到20,002020-08-05
- DYdX DeFi平台推出以太坊永久市场2020-08-05
- tune.fm在Hedera Hashgraph上引入了新的令牌协议2020-08-05
- 币安最新上市的拉盘Travala [AVA] 令牌超过19%2020-08-05
- Peertec,hiblocks加入Kakao GroundX区块链平台2020-08-05