网络安全公司 Unciphered 声称成功入侵硬件钱包 Trezor T

Cybersecurity Firm Claims It Hacked Trezor T Hardware Wallet in Possession

网络安全公司 Unciphered 声称成功入侵硬件钱包 Trezor T 型号。该公司展示了如何提取钱包的助记词,利用需要设备物理接触的硬件漏洞。

Unciphered 解释说,拥有 Trezor T 的黑客理论上可以绕过硬件安全机制。

由 Unciphered 描绘的这种攻击只有在攻击者物理上持有硬件钱包时才可行。 Unciphered 的联合创始人 Eric Michaud 说,该攻击使用了专门的 GPU 芯片,使他的团队能够在上传提取的固件到高性能计算破解集群之后破解设备的助记词。

Trezor 承认,Unciphered 的演示与 Kraken Security Labs 研究人员早前发现的影响 Trezor One 和 Trezor Model T的读保护降级(RDP)漏洞有相似之处。

“RDP downgrade 攻击需要设备的物理窃取和极其复杂的技术知识和先进设备,”Trezor 的首席技术官 Tomáš Sušánka 说。“即使有以上情况,Trezor 也可以通过设置 passphrase 强密码保护,这添加了另一层安全性,使 RDP降级攻击无效。”

 

TokenInsight 致力于报道加密行业最重要、最前沿的动态。如果您有信息想与我们分享,请联系邮箱地址 news@tokeninsight.com。我们将充分重视您的声音。

来源

钱包

相关新闻
Phantom 钱包融资 1.5 亿美元,估值 30 亿美元 Phantom 钱包融资 1.5 亿美元,估值 30 亿美元
加密钱包 Phantom 证实,它不会在空投谣言中推出代币 加密钱包 Phantom 证实,它不会在空投谣言中推出代币
在遭到5200万美元黑客攻击几个月后,BingX推出了“shield”钱包防火墙 在遭到5200万美元黑客攻击几个月后,BingX推出了“shield”钱包防火墙
加密钱包 Exodus 捐赠了 130 万美元,帮助“动员”美国加密选民 加密钱包 Exodus 捐赠了 130 万美元,帮助“动员”美国加密选民
MetaMask 钱包推出以太坊质押池服务 MetaMask 钱包推出以太坊质押池服务
最新新闻 更多 More
2 天前 Eliza Labs 推出 auto.fun,一款无代码 AI 代理启动板,采用“比公平更公平”的代币模型
2 天前 无需 kyc 的交易所 eXch 将在与 Lazarus 集团有关的洗钱审查下关闭
3 天前 BASE 代币推广受到严格审查,该代币一度暴跌 95%;称其为“内容币”愿景的一部分
4 天前 Layer 1 MANTRA 的代币在突然崩溃中下降 90%;团队归咎于“鲁莽清算”
4 天前 加拿大将于本周推出现货索拉纳etf:报告
delate
Use TokenInsight App All Crypto Insights Are In Your Hands
Open