Jump to content

Recommended Posts

Posted

komanda_ledger_donjon_obnaruzhila_kriticheskuyu_uyazvimosti_koshelkov_trezor_safe_3_i_safe_5.png

 

Производитель аппаратных криптокошельков Ledger выявил уязвимость в устройствах своего конкурента Trezor, что позволило последнему оперативно устранить проблему в моделях Safe 3 и Safe 5.

Эксперты исследовательского подразделения Ledger Donjon обнаружили уязвимость в кошельках Trezor Safe 3 и Safe 5 — встроенный микроконтроллер оказался подвержен атакам с перебоями напряжения, что потенциально позволяет вносить изменения в его прошивку.

 

Этот вид аппаратной атаки предполагает, что злоумышленник намеренно изменяет напряжение питания микроконтроллера, чтобы нарушить его работу и обойти встроенные механизмы безопасности. Такие атаки часто используются для извлечения данных, обхода защиты или выполнения несанкционированного кода на устройствах, включая аппаратные криптокошельки и смарт-карты.

 

В случае с кошельками такая атака может быть направлена на микроконтроллер, который управляет генерацией и хранением закрытых ключей. Если злоумышленник в нужный момент успешно «сбоит» напряжение микроконтроллера, это может спровоцировать пропуск проверки PIN-кода, а также позволить извлечь сид-фразу или закрытый ключ.

 

 

Подробнее: https://www.bits.media/komanda-ledger-obnaruzhila-kriticheskuyu-uyazvimost-v-koshelkakh-trezor/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Société Générale добавил поддержку XRP Ledger для стейблкоина EURCV

      SG-FORGE, криптовалютное подразделение французского банковского холдинга Société Générale, запустило привязанный к евро стейблкоин EUR CoinVertible (EURCV) на блокчейне XRP Ledger американской компании Ripple. Руководство Société Générale объяснило выбор сети XRP Ledger высокой скоростью и низкими комиссиями за транзакции. Инструменты Ripple для хранения активов отвечают строгим требованиям банков к безопасности, заявили представители холдинга.   Как утверждают разработчики стейблкои

      in Новости криптовалют

    • Команда Polygon назвала преимущества хардфорка Madhugiri

      Команда разработчиков блокчейна Polygon сообщила об активации обновления Madhugiri, ускоряющего обработку блоков и повышающего общую производительность сети. По данным разработчиков, хардфорк сократил время достижения консенсуса до одной секунды, позволяя объявлять блоки без дополнительной задержки. Это приведет к росту пропускной способности сети примерно на 33%.   Улучшения направлены на сокращение пиковых задержек и повышение стабильности работы даже при значительных объемах транза

      in Новости криптовалют

    • Инженеры Ledger обнаружили физическую уязвимость чипов в смартфонах Solana

      Чип MediaTek, установленный в криптоориентированных смартфонах Solana, позволяет злоумышленникам захватить полный контроль над мобильным устройством и цифровыми активами владельца, заявили в Ledger. Инженеры по безопасности Ledger Donjon Шарль Гийом Кристен (Charles Guillaume Cristin) и Лео Бенито (Lеo Benot) сообщили, что уязвимость носит аппаратный характер и затрагивает boot ROM, на физическом уровне встроенный в кремний процессора MediaTek телефонов Solana.   Для получения доступа

      in Новости криптовалют

    • Компания Ledger планирует выйти на фондовый рынок

      Французский производитель аппаратных кошельков Ledger изучает возможность провести первичное размещение акций (IPO), объясняя рекордным спросом на устройства для холодного хранения криптовалют после участившихся хакерских атак. Гендиректор Ledger Паскаль Готье (Pascal Gauthier) сообщил, что в следующем году компания готовится привлечь капитал одним из двух способов: через закрытый раунд финансирования или через листинг на фондовой бирже в США. Ledger также расширяет штат сотрудников в Нью-Й

      in Новости криптовалют

    • Команда Nemo составила план выплаты компенсаций после взлома на $2,4 млн

      Децентрализованная платформа Nemo Protocol, созданная на блокчейне Sui, объявила о программе компенсаций, которая призвана возместить ущерб пользователей, пострадавших от недавнего взлома на $2,4 млн. Согласно плану возмещению ущерба, команда Nemo намерена запустить долговой токен под названием NEOM. Он будет выпущен в соотношении 1:1 к долларовым потерям клиентов. Токены собираются распределять каждому пострадавшему на основе скриншота, сделанного на момент приостановки работы протокола. 

      in Новости криптовалют

×
×
  • Create New...