Kraken交易所报告了KeepKey钱包中的一个新漏洞,黑客可以通过访问该设备来揭露私钥。 Kraken在博客中指出,只有在对设备进行物理访问的情况下,才能利用此缺陷。 更糟糕的是,Kraken声称,盗窃私钥可能会在获得对设备的物理访问权后15分钟内发生。 “攻击利用了KeepKey中使用的微控制器内部的固有缺陷,” Kraken的测试人员解释说。 攻击是结合使用KeepKey的电子元件或电压毛刺造成的。然后将9位数字引脚强行解锁以解锁设备。 KeepKey生产者说,他们知道这种攻击,因此一般建议不要访问硬件钱包。资金仍然受到保护,免受远程攻击,因为远程攻击可能会窃取某些在线设备上的私钥。 Kraken还建议用户激活BIP39加密货币短语,这是确保资金安全的另一种方法,因为该加密货币短语未存储在设备上。 KeepKey最近还发布了一种新的方法,用于通过另外一个加密货币保护私钥: ???? Maximize your KeepKey Security and Enable BIP39 ???? — KeepKey (@cryptokeepkey) December 11, 2019 研究人员已于今年9月发现了此漏洞,但先通知了KeepKey。现在,潜在攻击已向公众公开。 如果允许物理访问,则Ledger和Trezor均已发现漏洞。最近,将BTC私钥存储在实际耐用材料上的想法浮出水面。这也导致了围绕着芭蕾舞钱包的丑闻,后者实质上是一个印在金属上的纸钱包。 芭蕾舞最大的问题是预制的私钥,这些私钥是提前生成的,并可能被第三方污染或保存。 What you just described sucks, I would never use something like that. Ballet is NOT a hardware wallet, it's a shitty paper wallet that you don't even generate the keys. What proof do I have that Ballet did not store the private keys somewhere or that a rogue employee copied it? — Captain Bitcoin ?? (@bitcoinization) December 10, 2019 各种类型的金属钱包也作为新奇物品出现: They're here! .01 $BTC Sandblasted Silver & .05 BTC White metal wallets, limited to 100! Don't miss these, the other denominations sold out within 48 hours! Generate your own keys and affix them with provided sticker & hologram –https://t.co/gIWp5WS4sW@notsofast @hodlonaut pic.twitter.com/4F9Hj4AxMB — Lynx Art Collection (@LynxCollection) November 10, 2019 但是,当使用这些钱包提供BTC时,接收者的最佳方法是将它们清空到一个钱包,在该钱包中没有其他人可以查看私钥。
—- 编译者/作者:不详 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
Kraken报告了KeepKey钱包中的安全漏洞
2019-12-12 不详 来源:区块链网络
LOADING...
相关阅读:
- 比特币退后一步,但仍高于13,000美元2020-10-30
- 【532/730】币安正在接受美国联邦局调查?| OKEx最大的风险是你的资产归2020-10-30
- 股票投资和可变收入成为流行2020-10-30
- 一周回顾:PayPal入场引爆加密市场;LINE就数字货币项目进行谈判2020-10-30
- “我没有买过任何比特币,但我对加密货币很感兴趣”2020-10-30