買以太坊 買以太坊
Ctrl+D 買以太坊
ads
首頁 > 區塊鏈 > Info

GER:硬件錢包漏洞讓攻擊者無需接觸設備即可獲得加密贖金_ZOR

Author:

Time:1900/1/1 0:00:00

最近發現的兩個流行的硬件錢包中的漏洞使攻擊者可以在不靠近設備的任何地方持有用戶的加密貨幣進行勒索。

?ShiftCrypto,瑞士公司,制造商BitBox硬件錢包,已經公開了一種潛在的人在這中間攻擊贖金的對手矢量Trezor和KeepKey硬件錢包。

名為Marko的ShiftCrypto開發人員在2020年春季發現了此漏洞,并分別在4月和5月通知Trezor和KeepKey團隊。

路威酩軒首席數字官IanRogers咦加盟硬件錢包Ledger團隊:全球最大的跨國奢侈品綜合企業路威酩軒(LVMH)集團的首席數字官IanRogers宣布加入位于法國的比特幣硬件錢包初創公司Ledger,作為ChiefExpertiseOfficer。IanRogers在加入LVMH之前曾幫助蘋果公司推出了流媒體服務。Ledger成立于2013年,已售出約200萬個加密貨幣錢包,Nano是其最熱門的硬件錢包產品。(英國金融時報)[2020/11/30 22:34:42]

?ShiftCrypto并不暗示已經進行了攻擊,只是暗示可能進行攻擊。CoinDesk與Trezor和KeepKey取得聯系,詢問攻擊是否影響了他們的任何客戶,但在發稿時都未收到任何回復。

動態 | IOTA高級軟件工程師稱可基于CClient v1.0.0測試版部署IOTA硬件錢包:IOTA高級軟件工程師Sam Chen發文稱,現在CClient v1.0.0測試版已經發布,IOTA可以基于此部署硬件錢包IOTA ESP32 wallet。[2019/8/17]

?Trezor已為其Model1和ModelT硬件錢包修復了該漏洞。根據ShiftCrypto團隊的說法,KeepKey尚未修復,他說制造商引用了“更高優先級的項目”作為原因。

動態 | 法國網絡安全機構向Ledger Nano S硬件錢包授予安全證書:據Cointelegraph消息,3月18日,法國國家網絡安全機構ANSSI向法國加密硬件錢包公司Ledger的Ledger Nano S頒發了一級安全證書(CPSN)。據悉,ANSSI自2018年6月1日開始,一共評估了261種產品,其中有122種通過了認證。評估范圍涵蓋“防火墻、身份識別、身份驗證和訪問、安全通信以及植入軟件”。[2019/3/18]

?假設的攻擊涉及一個可選的密碼,Trezor和KeepKey用戶可以設置密碼來代替通常的PIN碼來解鎖設備。這兩個硬件錢包都需要與計算機或移動設備建立USB連接才能管理帳戶。將硬件錢包插入另一臺設備時,用戶將密碼輸入到另一臺設備中以訪問前者。

?問題是Trezor和KeepKey都不會驗證用戶輸入的密碼。驗證需要在錢包的屏幕上顯示密碼,以便用戶確保密碼與他們在計算機上鍵入的內容匹配。

?如果沒有這種保護措施,中間人攻擊者可能會通過將新的密碼短語導入錢包來修改Trezor或KeepKey及其用戶之間傳遞的信息。用戶不會更明智,因為他或她無法檢查設備上的密碼是否與計算機屏幕上的密碼匹配。

?輸入舊密碼后,用戶將照常在計算機上打開硬件錢包的界面。但是,生成的每個地址都將受到黑客設置的新密碼短語的控制,因此硬件錢包用戶將無法花費鎖定在這些地址中的資金。

?但是,攻擊者無法訪問這些地址,因為它們仍然是從錢包的種子短語派生而來的,因此只能被勒索。因此,即使黑客可以訪問真實的密碼短語,他或她也將需要種子短語或設備本身的訪問權限。

?這種贖金攻擊可以立即針對多個用戶執行,并且多種加密貨幣可以同時被劫為人質。

?Trezor和KeepKey有過口角,在過去的漏洞,但所有這些要求的硬件錢包物理訪問成功SANS一對夫婦例外。他們的競爭對手發現的那個通過允許假想的攻擊者遠程工作而破土動工。

Tags:GERZORKEEPKEYAITIGERrazor幣利好bitkeep的usdt怎么轉賬出來Mr. Hankey

區塊鏈
HOT:Hotbit 定于9月4日上線 FACT (Fee Active Collateral Token)_Moonshot

尊敬的用戶: Hotbit即將開啟FACT數字資產服務充值時間:2020年09月04日14:00交易時間:2020年09月04日16:00(香港時間)提現時間:2020年09月04日16:00交.

1900/1/1 0:00:00
FIN:關于下線公證通(FCT)的公告_deCraft Finance

親愛的用戶: DigiFinex將于2020年09月10日18:00(GMT8)關閉FCT/BTC交易對交易服務并下線交易對,充幣服務已關閉.

1900/1/1 0:00:00
COI:想要了解IPFS?快來ZT交易所_FIL

從官方定義來看,IPFS的愿景是成為全球化的點對點分布式文件存儲系統,簡單來說,IPFS是一種BitTorrent協議的升級,可以讓文件分布式地進行存儲和讀取.

1900/1/1 0:00:00
OTB:Hotbit 定于9月3日上線 JFI (JackPool )_HOTMOON幣

尊敬的用戶: Hotbit即將開啟JFI(JackPool)數字資產服務,并開放JFI(JackPool)理財產品。預期年化收益:10%;;贖回:T1.

1900/1/1 0:00:00
USD:霍比特交易所關于暫停NEO 、SWTH充值和提現的公告_SHBT幣

尊敬的社區用戶: 由于NEO公鏈節點升級,霍比特交易所現已暫停NEO、SWTH的充值和提現。霍比特交易所將在NEO公鏈節點升級完成后恢復充提業務,具體時間將以公告另行通知.

1900/1/1 0:00:00
比特幣:關于首發上線CRT(胡蘿卜)的公告(0902)_HTT

尊敬的用戶: BiKi平臺即將首發上線CRT,并開放CRT/USDT交易對,詳情如下: 1、CRT充值已開放 2、9月2日19:30開放CRT/USDT交易、提現 幣種介紹: 項目名稱:Carr.

1900/1/1 0:00:00
ads