Перейти к содержанию

Разработчик раскрыл возможность атаки с требованием выкупа на аппаратные кошельки Trezor и KeepKey


News Bot

Рекомендуемые сообщения

razrabotchik_raskryl_vozmozhnost_ataki_s_trebovaniem_vykupa_na_apparatnye_koshelki_trezor_i_keepkey.jpg

 

По словам разработчика аппаратного кошелька BitBox02, устройства KeepKey и Trezor могут быть уязвимы к атакам с требованием выкупа в криптовалютах.

Как заявил в статье на Medium разработчик компании ShiftCrypto, создающей аппаратный кошелек BitBox02, аппаратные кошельки Trezor One до v1.9.3 и Trezor Model T до v2.3.3, а также KeepKey, уязвимы для удаленной атаки с требованием выкупа при вводе парольной фразы на компьютере/телефоне.

 

Как утверждает разработчик, ShiftCrypto оповестила о проблеме производителя Trezor SatoshiLabs 15 апреля 2020 года, а создателей Keepkey ShapeShift - 7 мая 2020 года. При этом SatoshiLabs выплатила вознаграждение за обнаружение уязвимости и 2 сентября выпустила обновления, устраняющие проблему. Однако команда KeepKey до сих пор не исправила уязвимость и, по словам разработчика, заявляет, что работает над более приоритетными задачами.

 

Исследователь пишет, что парольные фразы - уровень безопасности, который может создавать «скрытые» кошельки, имеющиеся в KeepKey и Trezor, необходимо вводить только в соответствующий кошелек хоста (host wallet), например, Electrum, а не в аппаратный кошелек, хотя Trezor также дает возможность ввести его на устройстве.

 

 

Подробнее: https://bits.media/razrabotchik-raskryl-vozmozhnost-ataki-s-trebovaniem-vykupa-na-apparatnye-koshelki-trezor-i-keepkey/

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Сергей Рябков: «Страны БРИКС изучают возможность расчетов в стейблкоинах»

      Заместитель министра финансов РФ Сергей Рябков заявил, что страны, входящие в БРИКС, изучают возможность расчетов в стейблкоинах. По его словам, уже создан канал для обмена информацией между регуляторами. Рябков сообщил, что изучается вариант разработки платформы, способной соединить друг с другом системы цифровых валют центральных банков стран БРИКС. Напомним, что в БРИКС входят Бразилия, Россия, Индия, Китай, ЮАР, Египет, Иран, ОАЭ, Саудовская Аравия и Эфиопия.   По словам заместит

      в Новости криптовалют

    • Парагвай изучает возможность продажи лишней электроэнергии майнерам

      Парагвайские сенаторы обсудят возможность продажи майнерам избыточной энергии с гидроэлектростанции Итайпу вместо ее экспорта в Бразилию и Аргентину или запрета майнинга. Сенатор Лилиан Саманиего (Lilian Samaniego) сообщила, что 23 апреля пройдут публичные слушания, на которых будут обсуждаться преимущества и недостатки майнинга биткоина. В начале апреля местные законодатели представили законопроект, запрещающий майнинг в стране как минимум на 180 дней, из опасений, что при незаконной добыч

      в Новости криптовалют

    • Виталик Бутерин раскрыл подробности нового этапа эволюции Эфириума

      Сооснователь Эфириума Виталик Бутерин рассказал о будущем обновлении Purge («Чистка»), которое призвано упростить работу блокчейна и снизить нагрузку на узлы Ethereum. Purge — это ключевой этап развития Эфириума, клянутся разработчики. Обновление подразумевает удаление старой лишней информации об истории транзакций в сети. Помимо сокращения объема данных для хранения, Purge значительно снизит требования к жесткому диску для операторов узлов и технической инфраструктуре протокола Эфириума, у

      в Новости криптовалют

    • Криптосыщик ZachXBT раскрыл похищение криптоактивов TICKER на $900 000

      Независимый «блокчейн-сыщик» ZachXBT выяснил, что французский разработчик Жолан Лакруа украл токены TICKER на сумму $900 000 во время предпродажи. Похититель продал украденные криптоактивы для покупки NFT и мемкоинов. Согласно серии твитов ZachXBT, исследователю удалось раскрыть личность похитителя TICKER. Им оказался французский разработчик Жолан Лакруа (Jolan Lacroix), известный как Qwerty, и проживающий во Франции. Пользователю ZachXBT удалось найти его аккаунт в Telegram, номер телефона

      в Новости криптовалют

    • Разработчик клиента Solana закрыл свой мемпул из-за атак на клиентов

      Компания Jito Labs, разработчик клиента Solana, закрыл мемпул. Поводом для отключения функции стало резко возросшее число так называемых сэндвич-атак. У сети Solana отсутствует собственный мемпул, что делало невозможным проведение «сэндвич-атак». Для подобных атак характерно использование специальных ботов, отслеживающих мемпулы с ожидающими обработку транзакциями.   Когда боты обнаруживают большую сделку, они формируют сразу несколько торговых сделок: одна совершается до обнаруженной

      в Новости криптовалют

×
×
  • Создать...