據Cointelegraph2月1日報道,Kraken安全實驗室于近日對外公布,Trezor硬件錢包及其衍生產品可以被黑客竊取私鑰。盡管整個盜取過程相當復雜,但Kraken聲稱黑客“只需對設備進行物理訪問,15分鐘就能竊取成功”。
Bittrex將在百慕大建立新加密貨幣交易所:金色財經報道,百慕大政府已根據2018年數字資產商業法案(DABA)授予Bittrex一份正式許可證。Bittrex正在設立百慕大辦事處,其計劃在2020年最多招聘3名員工,并計劃隨著業務的增長進一步雇傭員工。[2020/10/1]
這種攻擊需要對Trezor錢包進行物理干預,方法是提取其芯片并將其放在一個特殊的設備上,或者焊接幾個關鍵的連接器。
2000萬枚USDT從Tether Treasury錢包轉入Binance交易所:WhaleAlert數據顯示,北京時間05月29日08:24,2000萬枚USDT從Tether Treasury錢包轉入Binance交易所,按當前價格計算,價值約2004.5萬美元。[2020/5/29]
隨后,Trezor芯片必須連接到一個“故障裝置”,在特定時刻向它發送信號。裝置破壞了Trezor芯片阻止外部設備讀取其內存的內置保護設施。該過程允許攻擊者讀取關鍵的錢包參數,包括私鑰種子。盡管私鑰種子是用PIN碼生成的密鑰進行加密的,但研究人員還是在兩分鐘內破解了密碼。
動態 | Blockstream推出Blockstream Satellite API測試版:據Cointelegraph消息,1月16日,Blockstream推出Blockstream Satellite API的測試版,旨在幫助開發人員通過公司的衛星網絡進行數據廣播。[2019/1/17]
上述漏洞是由Trezor使用特定硬件造成的,該公司可能無法輕松修復這一硬件問題。它需要公司徹底重新設計錢包,并召回所有現有的型號。
與此同時,Kraken實驗室敦促Trezor和KeepKey的用戶不要讓任何人輕松拿到自己的硬件錢包。
Trezor就此事進行了回應,該團隊認為這一漏洞被黑客利用的概率并不高。該公司辯稱,由于黑客需要打開設備,攻擊將顯示出明顯的篡改跡象,同時它還指出,攻擊需要極其專業的硬件來執行。
Kraken研究小組在最后建議用戶激活錢包的?passphrase功能,以避免此類攻擊。passphrase不會存儲在設備上,它是動態生成的私鑰。盡管研究人員認為passphrase“在實際操作中比較繁瑣”,但Kraken注意到這是一個可行的選擇。
用戶想要設置passphrase,就需要讓其足夠復雜,不容易被強行破解,如果用戶忘記它的話就永遠無法訪問錢包中的加密貨幣了。
為了了解更多細節,Cointelegraph聯系了Kraken實驗室,但截至發稿時尚未收其到回復。
作者:互鏈脈搏,原題《此次公共衛生事件,促進中國數字經濟進入更高版本》時間回到2019年12月17日,按照時間推算“新冠病”已經出現,但這一天.
1900/1/1 0:00:00文/路成業 編輯/王巧 本文首發于微信公眾號鋅鏈接,關注公眾號,和我們一起探索產業區塊鏈價值。如需轉載文章,請微信申請開白名單.
1900/1/1 0:00:00來源:鏈聞,原題《安全多方計算MPC正熱,如何通過MPC管理密鑰?》受訪者:謝翔,PlatON算法科學家 采訪/撰文:李畫 密鑰管理是一個正在變得越來越重要的概念.
1900/1/1 0:00:00歡迎閱讀2020年第一篇以太坊2.0更新速覽系列文章!今年將是令人興奮的一年。 長話短說: 基金會發布v0.10.0規范,為多客戶端測試網和安全審查目標提供基礎;@paulhauner和@sig.
1900/1/1 0:00:00大約100年前,實業家和汽車大亨亨利·福特提出了一種“能源貨幣”來代替黃金。比特幣最終能否兌現這種“能源貨幣”的某些承諾?根據CaprioleInvestments最近在Medium上發布的帖子.
1900/1/1 0:00:00原作者:JoshStark、EvanVanNess 來源:Medium 譯者:殷建松,《殷建松說區塊鏈》作者 來源:白話區塊鏈 以太坊開始只是一塊空白的畫布!以太坊是一個開放的、無許可的區塊鏈.
1900/1/1 0:00:00