火星链 火星链
Ctrl+D收藏火星链
首页 > SOL > 正文

CRYP:硬件钱包漏洞让攻击者无需接触设备即可获得加密赎金

作者:

时间:1900/1/1 0:00:00

最近发现的两个流行的硬件钱包中的漏洞使攻击者可以在不靠近设备的任何地方持有用户的加密货币进行勒索。

?ShiftCrypto,瑞士公司,制造商BitBox硬件钱包,已经公开了一种潜在的人在这中间攻击赎金的对手矢量Trezor和KeepKey硬件钱包。

名为Marko的ShiftCrypto开发人员在2020年春季发现了此漏洞,并分别在4月和5月通知Trezor和KeepKey团队。

CoolBitX与Crypto.com合作推出CoolWallet Pro硬件钱包:金色财经报道,区块链安全公司CoolBitX宣布与加密货币平台Crypto.com合作,推出特别版CoolWallet Pro硬件钱包。CoolWallet的官方网站已经整合了Crypto.com Pay,为用户以加密货币支付和接收付款提供现金返还和其他奖励。Crypto.com Pay支持超过25种加密货币,包括BTC、ETH、DOGE,支持通过Crypto.com App和其他ERC-20钱包进行CRO支付。(prnewswire)[2021/10/26 20:57:57]

?ShiftCrypto并不暗示已经进行了攻击,只是暗示可能进行攻击。CoinDesk与Trezor和KeepKey取得联系,询问攻击是否影响了他们的任何客户,但在发稿时都未收到任何回复。

声音 | 广电运通:正在推进硬件钱包研发:12月12日消息,广电运通(SZ002152)在互动平台接受投资者提问:“公司数字货币钱包研发有什么最新进展?数字货币钱包运用到央行法币有多大把握?”时表示目前正在推进硬件钱包研发,已经提供样品并与和银行沟通,现根据银行反馈在做相应完善。[2019/12/12]

?Trezor已为其Model1和ModelT硬件钱包修复了该漏洞。根据ShiftCrypto团队的说法,KeepKey尚未修复,他说制造商引用了“更高优先级的项目”作为原因。

动态 | 飞天诚信:数字货币硬件钱包已推出 但销售收入很小:10月30日消息,飞天诚信:我公司推出的产品是数字货币硬件钱包 该产品仅是数字货币的安全存储设备,该产品虽已推出,但销售收入很小。[2019/10/30]

?假设的攻击涉及一个可选的密码,Trezor和KeepKey用户可以设置密码来代替通常的PIN码来解锁设备。这两个硬件钱包都需要与计算机或移动设备建立USB连接才能管理帐户。将硬件钱包插入另一台设备时,用户将密码输入到另一台设备中以访问前者。

?问题是Trezor和KeepKey都不会验证用户输入的密码。验证需要在钱包的屏幕上显示密码,以便用户确保密码与他们在计算机上键入的内容匹配。

?如果没有这种保护措施,中间人攻击者可能会通过将新的密码短语导入钱包来修改Trezor或KeepKey及其用户之间传递的信息。用户不会更明智,因为他或她无法检查设备上的密码是否与计算机屏幕上的密码匹配。

?输入旧密码后,用户将照常在计算机上打开硬件钱包的界面。但是,生成的每个地址都将受到黑客设置的新密码短语的控制,因此硬件钱包用户将无法花费锁定在这些地址中的资金。

?但是,攻击者无法访问这些地址,因为它们仍然是从钱包的种子短语派生而来的,因此只能被勒索。因此,即使黑客可以访问真实的密码短语,他或她也将需要种子短语或设备本身的访问权限。

?这种赎金攻击可以立即针对多个用户执行,并且多种加密货币可以同时被劫为人质。

?Trezor和KeepKey有过口角,在过去的漏洞,但所有这些要求的硬件钱包物理访问成功SANS一对夫妇例外。他们的竞争对手发现的那个通过允许假想的攻击者远程工作而破土动工。

标签:CRYCRYPCRYPTCRYPTOCryptoAdsCryptolandyCryptoindex.comCrypto Realms War

SOL热门资讯
BLOC:Stafi 质押空投第一阶段活动共质押逾 2 亿美元的资产,1767 个地址参与

链闻消息,去中心化协议Stafi公布其质押空投第一阶段活动成果。StakingDrop第一阶段于8月31日结束,有1767个地址参与质押了价值超过2亿美元的资产,其中,20%的质押资产为新质押资.

1900/1/1 0:00:00
MAC:明锦:以太坊暴涨拉动主流币上行,在多头行情中如何把握空头利润

在经过几天的震荡行情后,昨日主流币以以太为首集体震荡上行,以太更是暴涨了近60个点再破新高,比特币也是再次试探了12000附近的压制位,其他主流币也都有不错的涨幅.

1900/1/1 0:00:00
价值链:清华大学国家金融研究院院长朱民:现在我们要打的是5G物联网之战和区块链之战

据亚布力中国企业家论坛消息,8月28日-30日,2020亚布力论坛夏季高峰会在青岛召开。开幕式上,清华大学国家金融研究院院长、国际货币基金组织前副总裁朱民在演讲中表示,今天在5G和云计算方面还是.

1900/1/1 0:00:00
FIL:全球数据暴涨开始?Filecoin重要性开始体现

2004年,全球数据总量为30EB。2005年,全球数据总量为50EB。2006年,全球数据总量为161EB....2015年,全球数据惊人增长达到7900EB.

1900/1/1 0:00:00
ITA:ZT Capital宣布成立2000万美元专项基金,重点投向热点领域项目

9月2日,ZTCapital负责人对外表示:将注资2000万美元,成立专项基金会,重点投向Defi、波卡生态、DAO、NFT、存储类等热门领域项目.

1900/1/1 0:00:00
BAL:BKEX Global 关于上线TAI(tBridge.io)的公告

亲爱的BKEXer:????BKEXGlobal即将上线TAI,详情如下:上线交易对:TAI/USDT??充值功能开放时间:已开放??交易功能开放时间:2020年9月3日18:30提现功能开放时.

1900/1/1 0:00:00