LOADING...
LOADING...
LOADING...
当前位置: 玩币族首页 > 新闻观点 > Kraken Security Labs揭示了如何破解Trezor硬件钱包

Kraken Security Labs揭示了如何破解Trezor硬件钱包

2020-02-01 wanbizu AI 来源:atozmarkets.com

Kraken Security Labs发现了Trezor加密货币硬件钱包中的一个关键安全漏洞,黑客可以在15分钟内提取种子。

2020年2月1日,| AtoZ市场– Kraken Security Labs宣布他们已对Trezor的加密货币硬件钱包。研究人员发现该缺陷是钱包硬件固有的,无法修复。

如何破解Trezor One和T钱包

在星期五博客文章,Kraken声称,他们可以通过操纵微控制器中的电压来访问Trezor One和T钱包钥匙。这些硬件组件保存着至关重要的信息,例如种子,但并非为此目的而设计的。此漏洞已被理解了一段时间,并且在其他硬件钱包中也已发现该漏洞。

相关:研究人员展示了如何破解Nano Ledger

要利用此错误,攻击者需要访问物理设备,从而限制了此威胁的严重性。但是,可以很容易地制造出设计用于使用该程序破解Trezor钱包的设备。总体而言,该团队表示,使用专用设备只需花费15分钟即可利用此漏洞。

Trezor的回应

Trezor已回复确认攻击者确实可以篡改用户的设备。他们进一步指出,这是显而易见的,因为攻击者必须打开机箱才能访问设备的STM32微芯片。像Kraken一样,他们建议您将设备远离陌生人。但是,在使用密码短语时,他们建议您在继续操作之前先问自己几个问题。

“您是否能够创建一个强大而难忘的密码短语?有谁知道你有多少比特币?您是否拥有足够的比特币成为值得成为的目标?”

对于保持加密货币安全而言,物理硬件钱包一直是加密货币持有者的最佳答案之一。这是因为在线钱包通过互联网暴露给全世界数百万人。在某些Trezor模型中的这一严重缺陷表明,硬件钱包并不是最终的答案,加密货币持有者必须谨慎。

相关:如何识别可靠的比特币钱包?

但是,还值得注意的是,由于利用硬件钱包漏洞,没有已知的密码盗窃案例。同样,绝大多数加密货币盗窃是由于用户错误造成的。

您如何看待Kraken Labs在Trezor钱包中发现的安全漏洞?下面让我们发表您的想法!

免责声明:本文中表达的观点和观点仅是作者的观点,并不反映AtoZ Markets.com的官方政策或立场,也不应归因于AtoZMarkets。

—-

原文链接:https://atozmarkets.com/news/kraken-labs-reveals-how-to-hack-trezor-wallet/

原文作者:Samson

编译者/作者:wanbizu AI

玩币族申明:玩币族作为开放的资讯翻译/分享平台,所提供的所有资讯仅代表作者个人观点,与玩币族平台立场无关,且不构成任何投资理财建议。文章版权归原作者所有。

LOADING...
LOADING...