当前位置:首页 > 币圈百科 > 传冷钱包Trezor出Bug!网络安全公司Unciphered物理破解成功取得私钥

传冷钱包Trezor出Bug!网络安全公司Unciphered物理破解成功取得私钥

零零酱2023-05-31 17:01:42币圈百科68

币圈

零零生活网讯:知名冷钱包大厂Ledger上周公布了新的私钥备份功能「Ledger Recover」,但遭到社群的强烈抵触,甚至造成Ledger用户对资产安全的忧虑,而受此影响不少用户也决定转向使用另一个主流冷钱包品牌Trezor。

Trezor传出漏洞物理可以破解实体钱包

然而,网络安全公司Unciphered在YouTube拍摄了一部影片,展示了从钱包中提取助记词(或私钥)的过程,声称他们能够以物理方式破解Trezor旗下的冷钱包。

硬件钱包是用于线下存储私钥并保护加密资产的设备,通常被认为具有高度安全性。但Unciphered表示,如果黑客拥有一台TrezorT的钱包,理论上可以绕过该型号的硬件安全机制。

在影片中,Unciphered团队表示他们开发了一种「内部漏洞利用」方法,使他们能够提取钱包的固件。Unciphered共同创办人Eric Michaud对此表示:「通过利用专用的GPU晶片,他们最终能够破解该设备的PIN码助记词。」

此外,Michaud解释:我们将提取的固件上传到我们的高效能计算破解集群上。我们有大约10个GPU,在一段时间后,我们提取了私钥。

Michaud进一步表示,修复TrezorT的这个漏洞需要召回所有产品。事实上,这并非Unciphered第一次成功地以物理方式破解并取得私钥,早在2月该公司就以同样手法对香港冷钱包品牌OneKey进行类似攻击。

Trezor技术长:这是RDP降级攻击的漏洞

针对Unciphered对钱包的物理攻击,Trezor技术长Tomáš Sušánka表示:这似乎是一种称为RDP降级攻击的漏洞,正如我们在2020年初的Medium中所介绍的,RDP降级攻击需要对设备进行物理窃取,以及极其复杂的技术知识和先进设备。即使具备上述条件,通过使用强密码短语,Trezor仍然可以得到保护,这增加了另一层安全性,使RDP降级攻击变得无效。

换而言之,尽管Trezor承认Unciphered的演示与Kraken Security Labs的研究人员发现影响Trezor One和Trezor Model T的RDP降级攻击漏洞有相似之处,但这意味着该漏洞并非新发现。

Trezor还表示,他们已经采取重要措施,在与其姐妹公司Tropic Square合作开发新的冷钱包安全元件,以解决这个问题。

扫描二维码推送至手机访问。

版权声明:本文由零零生活网发布,如需转载请注明出处。

本文链接:https://www.owzza.com/bqbk/61955.html

分享给朋友:

“传冷钱包Trezor出Bug!网络安全公司Unciphered物理破解成功取得私钥” 的相关文章

Near链上DeFi基础设施Orderly Network获野村证券旗下Laser Digital投资

Near链上DeFi基础设施Orderly Network获野村证券旗下Laser Digital投资

日本最大券商野村控股此前成立专注于投资加密业务的控股公司Laser Digital,在本月1日宣布完成Orderly Network的投资,这是一个建立在Near区块链上的DeFi基础设施协议。据了解,Orderly曾在6月份完成2000万美元种子轮融资,由红杉资本、Pa...

Circle与贝莱德合作!目标使稳定币USDC储备进入逆回购协议

Circle与贝莱德合作!目标使稳定币USDC储备进入逆回购协议

零零生活网:根据稳定币发行商Circle对外发布的讯息,Circle和资产管理集团贝莱德(BlackRock Advisors)合作,开始将其USDC稳定币的储备转移到由贝莱德设立并在美国证券交易委员会(SEC)注册的专用基金。财务长Jeremy Fox-Geen表示最终...

币安大战FTX!赵长鹏宣布清仓FTT!Alameda Research反呛:全收

币安大战FTX!赵长鹏宣布清仓FTT!Alameda Research反呛:全收

零零生活网:近几天围绕FTX/Alameda的传言甚嚣尘上,FTX的执行长SBF(Sam BankmanFried)创办的加密货币量化交易公司Alameda Research,上周被外媒Coindesk爆出其资产负债表中最大的单一资产、大量的抵押品都是FTX平台币FTT,...

比特币急挫超6%!SPAC之王:Fed续升息恐致BTC、加密货币崩溃

比特币急挫超6%!SPAC之王:Fed续升息恐致BTC、加密货币崩溃

零零生活网报道:比特币(BTC)继昨日跌破2.1万美元大关后,今日更一举跌破2万美元关卡,至截稿前报19,664美元,4小时内下挫逾6%;以太币(ETH)今日则跌破1500美元,至截稿前报1463美元,近24小时跌幅7.5%。Coinmarketcap数据显示,主流币今日...

红杉资本向其有限合伙人表示:FTX的投资回报归零

红杉资本向其有限合伙人表示:FTX的投资回报归零

零零生活网报道:主流加密货币交易平台FTX流动性危机已有多日,至10日清晨,币安官方正式宣布放弃对FTX.com的收购提案后,FTX平台币FTT跌至2美元。FTX投资人红杉资本随后通过社交媒体公开其致有限合伙人的信,内容提到「据我们目前的理解,我们对FTX的投报归零。」红...