Jump to content

Recommended Posts

Posted

Аппаратные кошельки Trezor оказались уязвимы для физического взлома

 

 

Подразделение по информационной безопасности Ledger Donjon проверило аппаратные кошельки различных производителей и оказалось, что устройства Trezor можно взломать всего за 5 минут.

 

Сообщается, что при получении физического доступа к устройству злоумышленники могут взломать его всего за 5 минут и получить «сид» кошелька. Этой уязвимости подвержены устройства Trezor One, Trezor T, Keepkey и другие клоны данных аппаратных кошельков. При этом уязвимость невозможно устранить с помощью программных исправлений.

 

Специалисты по информационной безопасности подчеркнули, что устройства Trezor особенно интересны, ведь они используют прошивку с открытым исходным кодом. Правда, сам по себе чип является проприетарным, а низкоуровневые функции спрятаны в прошивке.

 

Для получения «сида» злоумышленникам нужен физический доступ к аппаратному кошельку и инструменты стоимостью около $100. При этом взломать устройства можно на любых версиях прошивки, а успех достигается в 100% случаев. Специалисты проверили данный метод взлома на 20 устройствах и во всех случаях смогли получить «сид».

 

 

Читать полностью

  • SharkyVan changed the title to Аппаратные кошельки Trezor оказались уязвимы для физического взлома

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Криптотрейдер лишился $200 000 после атаки на созданные телеграм-ботом кошельки

      Криптотрейдер под ником Unihax0r рассказал, что лишился около $200 000 в результате хакерской атаки. Он предположил, что причина инцидента — компрометация приватного ключа, а не уязвимость смарт‑контракта или злонамеренное одобрение токена. По словам трейдера, взлом длился всего 10–30 минут и был выполнен вручную. Неизвестные опустошили два кошелька в трех сетях: Эфириум, Base и BSC. Основная часть потерь пришлась на $125 000 в токенах POD в сети Base, $21 000 — в токенах FHE в сети BSC, а

      in Новости криптовалют

    • Молодой мужчина забирался в дома к людям и крал аппаратные криптокошельки

      Суд округа Колумбия приговорил 20-летнего Марлона Ферро (Marlon Ferro) к 78 месяцам тюрьмы за кражу, вместе с сообщниками, у жителей США криптовалюты на $250 млн. Дополнительно суд назначил обвиняемому три года условно и обязал выплатить $2,5 млн. По словам прокурора Жанин Феррис Пирро (Jeanine Ferris Pirro), с конца 2023 года по начало 2025 года Ферро и сообщники взламывали базы данных, звонили потенциальным жертвам и взламывали жилые дома ради кражи цифровых активов, а также занимались о

      in Новости криптовалют

    • Комитет Госдумы предложил разрешить россиянам некастодиальные кошельки

      Комитет Госдумы по финансовому рынку предложил гарантировать судебную защиту всем владельцам криптовалют — независимо от того, задекларированы ли активы в налоговой службе. При этом неважно, на каком кошельке хранятся активы — кастодиальном или некастодиальном. Предложения комитет опубликовал в заключении к правительственному законопроекту «О цифровой валюте и цифровых правах». Депутаты выступили против позиции Банка России запретить россиянам переводить купленную в России криптовалюту на н

      in Новости криптовалют

    • Глава Trezor назвал главный риск для криптоинвесторов в 2026 году

      Руководитель компании Trezor Матей Зак (Matej Zak) заявил, что главным риском для криптоинвесторов в этом году будет не волатильность рынка, а способ хранения активов. Выступая на подкасте «Волк с Уолл-стрит» трейдера Скотта Мелкера (Scott Melker), топ-менеджер сказал, что. несмотря на улучшение протоколов безопасности, централизованные платформы, где большинство инвесторов хранит свои активы, «функционируют как ловушки».   «Самая большая ошибка инвесторов — их вера в то, что спотовы

      in Новости криптовалют

    • Пользователей Cardano начали атаковать через поддельные кошельки Eternl

      Пользователи сети Cardano оказались под угрозой фишинговой атаки: злоумышленники распространяют ссылки на вредоносное программное обеспечение, замаскированное под десктоп-приложение кошелька Eternl. Атака началась 31 декабря и продолжается до сих пор.     Подробнее: https://bits.media/polzovateley-cardano-nachali-atakovat-cherez-poddelnye-koshelki-eternl/

      in Новости криптовалют

×
×
  • Create New...