Kraken小组正式透露,可以窃取Trezor硬件钱包及其派生工具,以提取私钥。即使此过程相当复杂,交易所也声称它“仅需要15分钟即可物理访问设备”。 攻击将需要通过提取芯片并将其放置在特殊设备上或链接几个关键连接器的方式,对Trezor钱包进行物理干预。正如Kraken Security Labs所说,Trezor芯片必须连接到“ glitcher设备”,该设备将在特定时刻发送信号。 如果您在我们的区块链新闻中读过Trezor钱包评论,您可能知道这种情况会破坏内置保护功能,从而阻止外部设备读取芯片的内存。该技巧还使攻击者可以读取关键的钱包参数,例如私钥种子。 尽管用PIN生成的密钥对种子进行了加密,但Kraken透露,研究人员仅在两分钟内就可以对组合进行暴力破解。正如团队所说,该漏洞是由Trezor使用的特定硬件引起的,这意味着该公司无法轻松修复它。它将需要重新设计Trezor钱包支持的硬币并召回所有现有模型。 同时,Kraken敦促Trezor和KeepKey用户禁止任何人实际访问钱包。 Trezor发布了协调一致的响应,该团队在其中将漏洞的影响最小化。该公司还辩称,由于需要打开设备,该攻击将显示出被篡改的迹象。 最后,Trezor钱包小组建议用户激活钱包的密码功能,以保护他们免受此类攻击。正如Kraken小组在替代币新闻中透露的那样,这是一个可行的选择,尽管其研究将其标记为“在实践中使用起来有些笨拙”。 同样重要的是,该功能会给每个用户增加重大责任,并且密码短语必须足够复杂,以免轻易被强行使用。忘记它会完全使用户无法使用他们的钱。 —- 原文链接:https://www.dcforecasts.com/blockchain-news/kraken-reveals-that-trezor-wallets-can-be-hacked/ 原文作者:Stefan 编译者/作者:wanbizu AI 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
Kraken透露Trezor钱包可能被黑客入侵
2020-02-01 wanbizu AI 来源:www.dcforecasts.com
- 上一篇:比特币拾级而上的支撑台阶,下一波能否如愿?
- 下一篇:豪驰论会币:尊重趋势,顺势而为
LOADING...
相关阅读:
- DeFi项目yEarn.Finance是否能带来丰厚的利润?2020-08-01
- 来自衍生品市场的乐观情绪可能会随着Ripple,以太坊经典,Uniswap,DeF2020-08-01
- 用行动为币乎打call,手把手教你如何把KEY转到MXC抹茶交易所2020-08-01
- MYKEY第一时间推出YAS工具助力币东兑换EIDOS(附兑换教程)2020-08-01
- 【有花堪折直须折】这9种免费赚KEY的方法请收好2020-08-01