Kraken Security Labs已发现Trezor硬件钱包中的一个关键安全漏洞,可以使黑客在不到15分钟的时间内入侵。 Kraken在周五的博客中声称,黑客可以利用电压问题,并在15分钟内从Trezor One和Trezor Model T钱包复制加密以访问该设备。
根据文章所述,自设计产品以来,Trezor已意识到此漏洞。在公开发布漏洞之前,2019年10月,Kraken透露了Trezor攻击的详细信息。 Ledger安全小组Ledger Donjon去年进行了类似的研究。 根据Kraken的Nick Percoco CSO所说,此漏洞是Trezor钱包中使用的微控制器固有的。 根据Kraken的博客文章,Trezor在2019年3月3日引用了有关Ledger研究的官方反馈推文。根据反馈,攻击不会远程发生,如果用户打开密码短语BIP 39。
“根据我们的研究,物理访问对6-9%的人构成威胁,” Trezor发推文说。 “如果物理访问受到威胁,我们建议使用密码短语功能。但是,让我们再说一次,物理访问并不是常见的情况。” Kraken之前曾对KeepKey钱包进行过类似的攻击。 Kraken在博客文章中总结道:“这些芯片并非旨在秘密存储,而且……像Trezor和KeepKey这样的供应商不应仅依靠它们来保护加密货币。” 翠·颜 比特币杂志|区块密码 —- 原文链接:https://www.tapchibitcoin.vn/kraken-security-labs-cac-hacker-co-the-loi-dung-lo-hong-bao-mat-trong-vi-phan-cung-trezor-de-truy-cap-vao-thiet-bi-chi-trong-15-phut.html 原文作者:thuyngan 编译者/作者:wanbizu AI 玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。 |
黑客仅需15分钟即可入侵Trezor硬件钱包
2020-02-01 wanbizu AI 来源:www.tapchibitcoin.vn
LOADING...
相关阅读:
- starlink星链|中国信通院发布2020年区块链行业十大趋势2020-10-31
- bitFlyer推出区块链房屋租赁2020-10-31
- 波场链智能合约2020-10-31
- DigiFinex(D网)阿波罗新项目—HOLLY.GOLD影视公司携五大作勇闯好莱坞2020-10-31
- 区块链日记:10.31日内比特币月底收线测试支撑高空思路不变2020-10-31