当前位置:首页 > 币圈百科 > 传冷钱包Trezor出Bug!网络安全公司Unciphered物理破解成功取得私钥

传冷钱包Trezor出Bug!网络安全公司Unciphered物理破解成功取得私钥

零零酱2023-05-31 17:01:42币圈百科107

币圈

零零生活网讯:知名冷钱包大厂Ledger上周公布了新的私钥备份功能「Ledger Recover」,但遭到社群的强烈抵触,甚至造成Ledger用户对资产安全的忧虑,而受此影响不少用户也决定转向使用另一个主流冷钱包品牌Trezor。

Trezor传出漏洞物理可以破解实体钱包

然而,网络安全公司Unciphered在YouTube拍摄了一部影片,展示了从钱包中提取助记词(或私钥)的过程,声称他们能够以物理方式破解Trezor旗下的冷钱包。

硬件钱包是用于线下存储私钥并保护加密资产的设备,通常被认为具有高度安全性。但Unciphered表示,如果黑客拥有一台TrezorT的钱包,理论上可以绕过该型号的硬件安全机制。

在影片中,Unciphered团队表示他们开发了一种「内部漏洞利用」方法,使他们能够提取钱包的固件。Unciphered共同创办人Eric Michaud对此表示:「通过利用专用的GPU晶片,他们最终能够破解该设备的PIN码助记词。」

此外,Michaud解释:我们将提取的固件上传到我们的高效能计算破解集群上。我们有大约10个GPU,在一段时间后,我们提取了私钥。

Michaud进一步表示,修复TrezorT的这个漏洞需要召回所有产品。事实上,这并非Unciphered第一次成功地以物理方式破解并取得私钥,早在2月该公司就以同样手法对香港冷钱包品牌OneKey进行类似攻击。

Trezor技术长:这是RDP降级攻击的漏洞

针对Unciphered对钱包的物理攻击,Trezor技术长Tomáš Sušánka表示:这似乎是一种称为RDP降级攻击的漏洞,正如我们在2020年初的Medium中所介绍的,RDP降级攻击需要对设备进行物理窃取,以及极其复杂的技术知识和先进设备。即使具备上述条件,通过使用强密码短语,Trezor仍然可以得到保护,这增加了另一层安全性,使RDP降级攻击变得无效。

换而言之,尽管Trezor承认Unciphered的演示与Kraken Security Labs的研究人员发现影响Trezor One和Trezor Model T的RDP降级攻击漏洞有相似之处,但这意味着该漏洞并非新发现。

Trezor还表示,他们已经采取重要措施,在与其姐妹公司Tropic Square合作开发新的冷钱包安全元件,以解决这个问题。

扫描二维码推送至手机访问。

版权声明:本文由零零生活网发布,如需转载请注明出处。

本文链接:https://www.owzza.com/bqbk/61955.html

分享给朋友:

“传冷钱包Trezor出Bug!网络安全公司Unciphered物理破解成功取得私钥” 的相关文章

比特币挖矿难度创新高后已逆势下跌 矿企关机投降成为常态

比特币挖矿难度创新高后已逆势下跌 矿企关机投降成为常态

零零生活网:据BTC.com数据显示,在11月7日最新的区块难度调整比特币的挖矿难度下降了0.2%,这也是连续两次创下历史新高后首次下降,目前难度为36.76T,比特币挖矿难大约每两周调整一次,本次下降可能代表不少矿企因不再有利可图,而纷纷停机退市。比特币挖矿难度下降0....

质押平台Freeway暂停提款、删团队名单!平台币FWT暴跌80%

质押平台Freeway暂停提款、删团队名单!平台币FWT暴跌80%

零零生活网:加密货币质押投资平台Freeway昨(23)日遭揭发疑似是卷款跑路骗局(Rug pull)。该平台官方网站今日凌晨在官方网站和推特(Twitter)上宣布声称:因为近期在外汇和加密市场上「前所未见波动」,Freeway决定将资产多样化,以管理未来市场波动相关风...

云服务商Hetzner下令封杀Solana验证节点!SOL币价似未受影响

云服务商Hetzner下令封杀Solana验证节点!SOL币价似未受影响

零零生活网:欧洲最大的云服务提供商之一Hetzner,在没有事先通知的情况下,于前(2)日晚间停止为Solana区块链的验证者提供服务,导致当时有1000多位验证者(占整个Solana网络20%)离线。据Solana质押服务商Sol Blaze在灾情发生后推文,Hetzn...

外媒:Alameda Research资产大多是FTT 凸显与FTX关系过密

外媒:Alameda Research资产大多是FTT 凸显与FTX关系过密

零零生活网:据Coindesk报导,一份私人财务文件显示,Alameda Research资产负债表上,大部分是FTX发行的FTT代币,虽然这没有什么不妥,但这表明该公司是在主要由姊妹公司所推出的代币基础之上,而非法币或其他加密货币。Coindesk指出这再度证明FTX、...

V神更新以太坊发展路线图!为应对中心化风险 增添The Scourge

V神更新以太坊发展路线图!为应对中心化风险 增添The Scourge

零零生活网:以太坊共同创办人Vitalik Buterin今(5)日于推特发布更新版以太坊发展路线图,其中每个大阶段新增了更详细的里程碑点。V神指出路线图的重大变化包括:The Verge,不仅仅是关于“verkle trees”,也关于「验证」,最终将是「完全SNARK...