比特幣交易所 比特幣交易所
Ctrl+D 比特幣交易所
ads
首頁 > DOT > Info

硬件錢包漏洞讓攻擊者無需接觸設備即可獲得加密贖金_KEEP

Author:

Time:1900/1/1 0:00:00

最近發現的兩個流行的硬件錢包中的漏洞使攻擊者可以在不靠近設備的任何地方持有用戶的加密貨幣進行勒索。

?ShiftCrypto,瑞士公司,制造商BitBox硬件錢包,已經公開了一種潛在的人在這中間攻擊贖金的對手矢量Trezor和KeepKey硬件錢包。

名為Marko的ShiftCrypto開發人員在2020年春季發現了此漏洞,并分別在4月和5月通知Trezor和KeepKey團隊。

CoolBitX宣布其CoolWallet Pro硬件錢包集成NFT功能:1月6日消息,區塊鏈安全公司CoolBitX宣布其CoolWallet Pro硬件錢包集成NFT功能,支持NFT市場OpenSea和Rarible。(AsiaOne)此前消息,區塊鏈安全公司CoolBitX完成1675萬美元B輪融資,SBI領投。[2022/1/6 8:28:47]

?ShiftCrypto并不暗示已經進行了攻擊,只是暗示可能進行攻擊。CoinDesk與Trezor和KeepKey取得聯系,詢問攻擊是否影響了他們的任何客戶,但在發稿時都未收到任何回復。

“硬件錢包”亮相 數字人民幣應用場景有望拓展:記者日前了解到,除軟件之外,目前數字人民幣錢包還呈現多種“硬件”形態,包括超薄卡錢包、可視卡錢包,以及徽章、手表、手環等可穿戴設備錢包。業內人士表示,“硬件錢包”滿足了特定人群或特定環境下的數字人民幣支付需求。展望未來,在技術、政策等配套下,數字人民幣的應用場景有望進一步拓展到產業應用、政務應用、跨境應用等領域。(中證報)[2021/1/13 16:02:00]

?Trezor已為其Model1和ModelT硬件錢包修復了該漏洞。根據ShiftCrypto團隊的說法,KeepKey尚未修復,他說制造商引用了“更高優先級的項目”作為原因。

日本一家法律事務所推出虛擬貨幣硬件錢包設置代理服務:據Bitdays消息,日本一家名為みなと(Minato)的法律事務所5月11日宣布將推出虛擬貨幣硬件錢包代理設置服務。虛擬貨幣用戶激增,錢包用戶也隨之增長,硬件錢包雖然安全性較高但也存在設置較復雜的麻煩,Minato推出該項服務的目的是幫助用戶安全、便利的管理虛擬貨幣資產。[2018/5/11]

?假設的攻擊涉及一個可選的密碼,Trezor和KeepKey用戶可以設置密碼來代替通常的PIN碼來解鎖設備。這兩個硬件錢包都需要與計算機或移動設備建立USB連接才能管理帳戶。將硬件錢包插入另一臺設備時,用戶將密碼輸入到另一臺設備中以訪問前者。

?問題是Trezor和KeepKey都不會驗證用戶輸入的密碼。驗證需要在錢包的屏幕上顯示密碼,以便用戶確保密碼與他們在計算機上鍵入的內容匹配。

?如果沒有這種保護措施,中間人攻擊者可能會通過將新的密碼短語導入錢包來修改Trezor或KeepKey及其用戶之間傳遞的信息。用戶不會更明智,因為他或她無法檢查設備上的密碼是否與計算機屏幕上的密碼匹配。

?輸入舊密碼后,用戶將照常在計算機上打開硬件錢包的界面。但是,生成的每個地址都將受到黑客設置的新密碼短語的控制,因此硬件錢包用戶將無法花費鎖定在這些地址中的資金。

?但是,攻擊者無法訪問這些地址,因為它們仍然是從錢包的種子短語派生而來的,因此只能被勒索。因此,即使黑客可以訪問真實的密碼短語,他或她也將需要種子短語或設備本身的訪問權限。

?這種贖金攻擊可以立即針對多個用戶執行,并且多種加密貨幣可以同時被劫為人質。

?Trezor和KeepKey有過口角,在過去的漏洞,但所有這些要求的硬件錢包物理訪問成功SANS一對夫婦例外。他們的競爭對手發現的那個通過允許假想的攻擊者遠程工作而破土動工。

Tags:KEYPKEEPKKEEPMKEYPKE幣EPK幣bitkeep錢包官網下載地址

DOT
廣州出臺66條措施支持粵港澳大灣區金融發展,其中多項與區塊鏈有關_元宇宙

據大洋網消息,9月2日,廣州市政府15屆117次常務會議審議通過了《關于貫徹落實金融支持粵港澳大灣區建設意見的行動方案》.

1900/1/1 0:00:00
BiKi網格寶收益播報:LEO 7日回測年化收益率高達1462%(0903)_BIKI

尊敬的用戶: 據BiKi網格寶官方數據,截止今日14:00,網格寶交易幣對中,主流幣對LEO/USDT的AI策略7日回測年化收益率高達1462%;ONT/USDT為176%;IOST/USDT為.

1900/1/1 0:00:00
火幣全球站即將開啟“鎖倉HT參與DeFi流動性挖礦”系列活動_AME

尊敬的用戶: 為回饋HT社區用戶長期以來的支持,火幣全球站將于近期開啟“鎖倉HT參與DeFi流動性挖礦”系列活動.

1900/1/1 0:00:00
最新!胡蘿卜(CRT)簡單挖礦教學(波場系列)_TRX

波場胡蘿卜挖礦教學 作者:ROEDEER 首先說明,本文不作任何投資的建議,只是為大家提供一個挖胡蘿卜的簡單教程.

1900/1/1 0:00:00
以太坊保值處于活躍狀態,但可能會持續或可能不會持續_以太坊

加密貨幣市場精通波動性。這種波動不僅幫助許多加密資產突破了圖表上的橫盤走勢,而且還引發了突然的拋售。交易者經常利用波動性來對沖市場中的潛在風險,同時避免意外的價格波動.

1900/1/1 0:00:00
非洲加密新城 「Akon City」 將于 2021 年開始建設_區塊鏈

鏈聞消息,據HYPEBEAST報道,塞內加爾裔的美國歌手慈善家、說唱歌手Akon表示,「AkonCity」將于2021年開始建設,Akon表示,已經和一些政府官員一起參觀了塞內加爾的建筑工地.

1900/1/1 0:00:00
ads