最近发现的两个流行的硬件钱包中的漏洞使攻击者可以在不靠近设备的任何地方持有用户的加密货币进行勒索。
?ShiftCrypto,瑞士公司,制造商BitBox硬件钱包,已经公开了一种潜在的人在这中间攻击赎金的对手矢量Trezor和KeepKey硬件钱包。
名为Marko的ShiftCrypto开发人员在2020年春季发现了此漏洞,并分别在4月和5月通知Trezor和KeepKey团队。
硬件钱包OneKey获香港数码港50万港元资助:5月24日消息,硬件钱包 OneKey 获香港数码港 50 万港元资助,并获得了数码港提供的办公空间。OneKey 表示正加紧与香港当地政府保持沟通,并着眼于在香港申请相关的加密牌照。[2023/5/24 22:14:57]
?ShiftCrypto并不暗示已经进行了攻击,只是暗示可能进行攻击。CoinDesk与Trezor和KeepKey取得联系,询问攻击是否影响了他们的任何客户,但在发稿时都未收到任何回复。
动态 | Ledger披露Trezor硬件钱包的五个漏洞:据cointelegraph报道,根据周一发布的一份报告,Ledger披露了其直接竞争对手Trezor两种型号的硬件钱包中的五个漏洞。第一个漏洞与设备的真实性有关。根据Ledger团队的说法,可以通过使用恶意软件进行后门处理来模仿Trezor设备。其次,Ledger的黑客使用侧通道攻击猜到了Trezor钱包上PIN的价值,Trezor后来在其固件更新1.8.0中解决了这个问题。第三和第四个漏洞与从设备窃取机密数据的可能性有关。Ledger声称,对Trezor One和Trezor T具有物理访问权限的攻击者可以从闪存中提取所有数据,并控制存储在设备上的资产。此外,最后一个漏洞与Trezor的安全模型有关。截至目前时,Trezor没有立即对Ledger的调查结果发表评论。[2019/3/12]
?Trezor已为其Model1和ModelT硬件钱包修复了该漏洞。根据ShiftCrypto团队的说法,KeepKey尚未修复,他说制造商引用了“更高优先级的项目”作为原因。
硬件钱包失主将归还酬金提升至 13.5 万美元:据 Bitcoinist 报道,此前媒体曾报道过的丢失了两个加密货币硬件钱包的失主已将归还酬金进一步提高。这名名为 Thomas T. 的瑞士人早些时候因意外在卢塞恩市丢失了两个加密货币硬件钱包,保存在其中的加密货币资产价值超过 80 万美元。事件发生后他表示将为归还钱包的人士提供 4 万美元的酬金,但由于收到的消息帮助都不大,最近他又将酬金进一步提高至 13.5 万美元。[2018/5/7]
?假设的攻击涉及一个可选的密码,Trezor和KeepKey用户可以设置密码来代替通常的PIN码来解锁设备。这两个硬件钱包都需要与计算机或移动设备建立USB连接才能管理帐户。将硬件钱包插入另一台设备时,用户将密码输入到另一台设备中以访问前者。
?问题是Trezor和KeepKey都不会验证用户输入的密码。验证需要在钱包的屏幕上显示密码,以便用户确保密码与他们在计算机上键入的内容匹配。
?如果没有这种保护措施,中间人攻击者可能会通过将新的密码短语导入钱包来修改Trezor或KeepKey及其用户之间传递的信息。用户不会更明智,因为他或她无法检查设备上的密码是否与计算机屏幕上的密码匹配。
?输入旧密码后,用户将照常在计算机上打开硬件钱包的界面。但是,生成的每个地址都将受到黑客设置的新密码短语的控制,因此硬件钱包用户将无法花费锁定在这些地址中的资金。
?但是,攻击者无法访问这些地址,因为它们仍然是从钱包的种子短语派生而来的,因此只能被勒索。因此,即使黑客可以访问真实的密码短语,他或她也将需要种子短语或设备本身的访问权限。
?这种赎金攻击可以立即针对多个用户执行,并且多种加密货币可以同时被劫为人质。
?Trezor和KeepKey有过口角,在过去的漏洞,但所有这些要求的硬件钱包物理访问成功SANS一对夫妇例外。他们的竞争对手发现的那个通过允许假想的攻击者远程工作而破土动工。
尊敬的用户: 为了提升交易体验,火币全球站“全球观察区”项目YFV、YAMV2和SUSHI的单币种持仓限额现已已由10000USDT等值代币调整为50000USDT等值代币.
尊敬的用户: 为庆祝YFIB上线Hotbit,特此举办的福利活动,诚邀大家前来参与! 活动: KuCoin于29日18点上线全球支付平台NGM,现已开放充值:据KuCoin官方公告.
易富IFSWAP是一套创新的跨链DEFI协议,旨在解决以太坊发展DEFI的瓶颈,为全球DEFI带来100万新增用户,由鲸交所WhaleEx团队推出.
尊敬的ZT用户:ZT创新板即将上线KIMCHI,并开启KIMCHI/USDT交易对。具体时间安排如下:充值:已开启;交易:2020年9月2日16:00;项目名称:KIMCHI(KIMCHI.fi.
9月1日上午,由文昌国际航天城管理局、文昌市人民政府主办的《海南自由贸易港航空航天产业招商推介会暨项目集中签约仪式》在文昌国际航天城内正式召开.
各位朋友们,你们好,我是墨菲言币。墨菲本着负责、诚恳、认真的态度用心写好每一篇分析文章,特点鲜明,不夸张,不含糊,力求能让大家看懂大的趋势分析以及小范围的多空搏杀力度!希望大家从自己的操作中汲取.