比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > 以太坊 > Info

EPK:硬件錢包漏洞讓攻擊者無需接觸設備即可獲得加密贖金

Author:

Time:1900/1/1 0:00:00

最近發現的兩個流行的硬件錢包中的漏洞使攻擊者可以在不靠近設備的任何地方持有用戶的加密貨幣進行勒索。

?ShiftCrypto,瑞士公司,制造商BitBox硬件錢包,已經公開了一種潛在的人在這中間攻擊贖金的對手矢量Trezor和KeepKey硬件錢包。

名為Marko的ShiftCrypto開發人員在2020年春季發現了此漏洞,并分別在4月和5月通知Trezor和KeepKey團隊。

全球加密硬件錢包市場規模到2031年預計將達到36億美元:金色財經報道,2021年加密貨幣硬件錢包市場規模為4.4256億美元,預計到2031年將達到36億美元,2022年至2031年的復合年增長率為23.7%。[2023/1/18 11:17:31]

?ShiftCrypto并不暗示已經進行了攻擊,只是暗示可能進行攻擊。CoinDesk與Trezor和KeepKey取得聯系,詢問攻擊是否影響了他們的任何客戶,但在發稿時都未收到任何回復。

Best Buy開始在全美實體零售店售賣比特幣硬件錢包:金色財經報道,Bitcoin Archive發推稱,Best Buy開始在全美900家實體零售店售賣比特幣硬件錢包。[2022/9/19 7:05:11]

?Trezor已為其Model1和ModelT硬件錢包修復了該漏洞。根據ShiftCrypto團隊的說法,KeepKey尚未修復,他說制造商引用了“更高優先級的項目”作為原因。

錦江區政府聯合工行成都分行推出全國首發場景類數字人民幣硬件錢包:8月14日消息,為進一步推進成都市錦江區數字人民幣應用先行區場景打造,今年七夕節,中國工商銀行成都分行聯合錦江區政府推出全國首發場景類數字人民幣硬件錢包。中國工商銀行成都分行特別邀請其中的20對新人作為工商銀行創新產品的體驗官,體驗數字人民幣硬件錢包。該硬件錢包支持“碰一碰支付”,還具備余額查詢、消費次數顯示等功能,讓當天結婚登記的新人體驗到數字人民幣支付的科技感。據了解,這是數字人民幣硬件錢包首次應用在“愛情經濟”領域。(人民網)[2021/8/14 1:55:28]

?假設的攻擊涉及一個可選的密碼,Trezor和KeepKey用戶可以設置密碼來代替通常的PIN碼來解鎖設備。這兩個硬件錢包都需要與計算機或移動設備建立USB連接才能管理帳戶。將硬件錢包插入另一臺設備時,用戶將密碼輸入到另一臺設備中以訪問前者。

?問題是Trezor和KeepKey都不會驗證用戶輸入的密碼。驗證需要在錢包的屏幕上顯示密碼,以便用戶確保密碼與他們在計算機上鍵入的內容匹配。

?如果沒有這種保護措施,中間人攻擊者可能會通過將新的密碼短語導入錢包來修改Trezor或KeepKey及其用戶之間傳遞的信息。用戶不會更明智,因為他或她無法檢查設備上的密碼是否與計算機屏幕上的密碼匹配。

?輸入舊密碼后,用戶將照常在計算機上打開硬件錢包的界面。但是,生成的每個地址都將受到黑客設置的新密碼短語的控制,因此硬件錢包用戶將無法花費鎖定在這些地址中的資金。

?但是,攻擊者無法訪問這些地址,因為它們仍然是從錢包的種子短語派生而來的,因此只能被勒索。因此,即使黑客可以訪問真實的密碼短語,他或她也將需要種子短語或設備本身的訪問權限。

?這種贖金攻擊可以立即針對多個用戶執行,并且多種加密貨幣可以同時被劫為人質。

?Trezor和KeepKey有過口角,在過去的漏洞,但所有這些要求的硬件錢包物理訪問成功SANS一對夫婦例外。他們的競爭對手發現的那個通過允許假想的攻擊者遠程工作而破土動工。

Tags:EPKKEEPKEYZORepk幣官網bitkeep錢包警察能查到嗎keyTangoBABYZOROINU

以太坊
區塊鏈:北京首臺區塊鏈政務終端亮相 一鍵“拉取”鏈上數據

近日,北京市首臺運用區塊鏈等新技術的政務服務終端亮相海淀區政務服務中心,為辦事企業和群眾提供自助政務服務.

1900/1/1 0:00:00
COI:八月交易所共流入可疑資產5.85億美元 反洗錢風控迫在眉睫

編者按:據數字資產可視化追蹤平臺CoinHolmes反洗錢態勢感知平臺觀察發現,目前各大數字資產交易所目前面臨著較大的反洗錢壓力,不僅存在涉恐地址污染.

1900/1/1 0:00:00
加密貨幣:ZT交易所|維也納證券交易所列出首個加密貨幣產品

中歐最大的證券交易所之一維也納證券交易所在今天列出了其首個針對比特幣和以太坊的交易所交易產品。該地區的專家表示,這似乎是一個強烈的采用信號.

1900/1/1 0:00:00
GAS:Gas費又暴漲 你知道有人在投機它嗎

大家好,我是佩佩,最近加密村是真正熱鬧起來了,王團長defi助農小課堂開起來了,只要1980,買不了吃虧買不了上當,據說實在挖礦沒賺到.

1900/1/1 0:00:00
ACA:驚天幣界:比特幣活躍度緩慢.被ETH牽著走

盈利的交易者始終在思考.怎樣才不會輸.虧損的交易者.永遠都在思考怎樣才會贏.交易,是一件細水長流的事情,心急吃不了熱豆腐,不要因為震蕩,就急得像熱鍋上的螞蟻,不經歷煎熬.

1900/1/1 0:00:00
USD:限價委托操作說明

限價委托 限價委托,指的是用戶需要自己指定下單的價格和數量。限價委托可以限定用戶愿意買的最高價格或愿意賣的最低價格.

1900/1/1 0:00:00
ads