网络安全公司 Unciphered 声称成功入侵硬件钱包 Trezor T

Cybersecurity Firm Claims It Hacked Trezor T Hardware Wallet in Possession

网络安全公司 Unciphered 声称成功入侵硬件钱包 Trezor T 型号。该公司展示了如何提取钱包的助记词,利用需要设备物理接触的硬件漏洞。

Unciphered 解释说,拥有 Trezor T 的黑客理论上可以绕过硬件安全机制。

由 Unciphered 描绘的这种攻击只有在攻击者物理上持有硬件钱包时才可行。 Unciphered 的联合创始人 Eric Michaud 说,该攻击使用了专门的 GPU 芯片,使他的团队能够在上传提取的固件到高性能计算破解集群之后破解设备的助记词。

Trezor 承认,Unciphered 的演示与 Kraken Security Labs 研究人员早前发现的影响 Trezor One 和 Trezor Model T的读保护降级(RDP)漏洞有相似之处。

“RDP downgrade 攻击需要设备的物理窃取和极其复杂的技术知识和先进设备,”Trezor 的首席技术官 Tomáš Sušánka 说。“即使有以上情况,Trezor 也可以通过设置 passphrase 强密码保护,这添加了另一层安全性,使 RDP降级攻击无效。”

 

TokenInsight 致力于报道加密行业最重要、最前沿的动态。如果您有信息想与我们分享,请联系邮箱地址 news@tokeninsight.com。我们将充分重视您的声音。

来源

钱包

相关新闻
Telegram 集成加密钱包 TON Space Telegram 集成加密钱包 TON Space
MetaMask 推出 Snaps,允许第三方开发者为 MetaMask 构建功能 MetaMask 推出 Snaps,允许第三方开发者为 MetaMask 构建功能
东南亚超级应用 Grab 集成加密钱包 东南亚超级应用 Grab 集成加密钱包
MetaMask 允许用户将加密货币兑换为法币 MetaMask 允许用户将加密货币兑换为法币
HashKey Exchange 与 imToken 合作提供非托管解决方案 HashKey Exchange 与 imToken 合作提供非托管解决方案
最新新闻 更多 More
8小时前 Circle 成立 Circle Research 并推出 Perimeter Protocol
1 天前 三箭资本联创 Zhu Su 在新加坡被捕,并被判4个月监禁
1 天前 Circle 在 SEC 诉 Binance 案的法庭之友陈述中称稳定币不是证券
1 天前 TokenInsight:RWA 赛道发展迅速,市值较年初增长约60%
2 天前 预言机项目 Supra 完成超2,400万美元融资,Coinbase Ventures 等参投
delate
Use TokenInsight App All Crypto Insights Are In Your Hands
Open