Jump to content

Recommended Posts

Posted

khakery_nashli_sposob_polucheniya_zakrytogo_klyucha_s_lyubykh_apparatnykh_koshelkov.jpg

 

Специалисты по компьютерной безопасности обнаружили новый способ хищения закрытых ключей с аппаратных кошельков, причем метод работает на любых устройствах, а для хищения ключа нужны лишь две подписанные транзакции.

Новый способ получил название Dark Skippy. Под угрозой любые аппаратные кошельки, — однако для этого пользователь должен скачать и установить прошивку с вредоносным кодом. Такие могут размещаться на непроверенных сайтах в интернете. Если пользоваться прошивками от производителя, то сид-фраза от кошелька должна остаться в безопасности.

 

Ранее хакеры уже использовали подобный метод, однако пользователю нужно было подписать десятки транзакций, чтобы злоумышленникам удалось расшифровать закрытый ключ. Но с помощью метода Dark Skippy хакерам достаточно получить данные всего двух транзакций. При этом, в рамках нового способа, сид-фразу можно получить, даже если жертва использует стороннее, нескомпрометированное устройство для генерации сид-фразы.

 

О методе Dark Skippy сообщили сооснователи компании-производителя аппаратных кошельков Frostsnap Ллойд Фурнье (Lloyd Fournier), Ник Фэрроу (Nick Farrow) и Робин Лайнус (Robin Linus). По их словам, вредоносная прошивка встраивает часть сид-фразы в «секретные поля с низкой энтропией», которые затем используются для подписи транзакций. Хакеры могут извлечь эти подписи, дешифровать с помощью «Алгоритма кенгуру Полларда» (алгоритм решения задачи дискретного логарифмирования) и получить из них части сид-фразы.

 

 

Подробнее: https://bits.media/khakery-nashli-sposob-polucheniya-zakrytogo-klyucha-s-lyubykh-apparatnykh-koshelkov/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • PeckShield: Хакеры вывели из DeFi-протокола Yearn Finance $9 млн

      Децентрализованный протокол Yearn Finance подвергся хакерской атаке, в результате которой было украдено $9 млн. Об этом сообщили аналитики работающей в области кибербезопасности блокчейн-компании PeckShield. По их данным, хакеры воспользовались критической уязвимостью в смарт-контракте yETH, которая позволила осуществить неограниченную эмиссию токенов без предоставления соответствующего обеспечения. Затем злоумышленники обменяли искусственно созданные токены на активы пула в эфире, полность

      in Новости криптовалют

    • Создатель Cardano назвал способ увеличить доходы майнеров

      Основатель Cardano Чарльз Хоскинсон (Charles Hoskinson) предположил, что майнинговые компании могут сделать свой бизнес прибыльнее, если войдут на рынок искусственного интеллекта (ИИ). В последние годы доходы компаний, занимающихся майнингом биткоинов, снижаются. На это влияет рост стоимости электричества, падение крипторынка, увеличение сложности добычи биткоина и сокращение награды майнерам вдвое за добытый блок, которое становится все меньше каждые четыре года. По словам Хоскинсона, ситу

      in Новости криптовалют

    • Хакеры взломали GANA Payment и украли криптовалюту на $3,1 млн

      Неизвестные совершили атаку на платежный сервис GANA Payment, созданный на основе блокчейна Binance Smart Chain (BSC). Хакеры вывели криптоактивы на сумму более $3,1 млн, сообщил независимый блокчейн-сыщик ZachXBT. Злоумышленники собрали похищенные активы на адресе 0x2e8...e5c38 в сети BSC, конвертировав основную часть средств в монеты BNB. Чтобы замести следы, хакеры отправили 1140 BNB на $1,04 млн в криптомиксер Tornado Cash. Оставшиеся активы были переведены в сеть Эфириума. Позже злоумы

      in Новости криптовалют

    • Виталик Бутерин назвал способ повышения конфиденциальности Эфириума

      Основатель Эфириума Виталик Бутерин на конференции Devcon представил набор криптоинструментов Kohaku, призванных повысить конфиденциальность пользователей и безопасность блокчейна. Бутерин признал, что Эфириум еще не полностью реализовал свой потенциал в плане обеспечения конфиденциальности. Поэтому Ethereum Foundation запустил модульную структуру с открытым исходным кодом — Kohaku, с помощью которой разработчики смогут создавать безопасные кошельки с высоким уровнем конфиденциальности, без

      in Новости криптовалют

    • Вилли Ву предложил способ защиты биткоинов от угрозы квантовых компьютеров

      Сооснователь инвестфонда CMCC Crest и криптоаналитик Вилли Ву (Willy Woo) предложил временный способ защиты биткоинов от гипотетической угрозы квантовых компьютеров. Вилли Ву предложил хранить биткоины в SegWit-адресах примерно семь лет, пока не появится квантово-устойчивый протокол, обеспечивающий защиту от взлома.   «Раньше речь шла о защите закрытого ключа (сид-фразы). В эпоху больших страшных квантовых компьютеров, которые скоро станут реальностью, нужно защищать и свой открытый

      in Новости криптовалют

×
×
  • Create New...