当前位置:首页 > 币圈百科 > 传冷钱包Trezor出Bug!网络安全公司Unciphered物理破解成功取得私钥

传冷钱包Trezor出Bug!网络安全公司Unciphered物理破解成功取得私钥

零零酱2023-05-31 17:01:42币圈百科67

币圈

零零生活网讯:知名冷钱包大厂Ledger上周公布了新的私钥备份功能「Ledger Recover」,但遭到社群的强烈抵触,甚至造成Ledger用户对资产安全的忧虑,而受此影响不少用户也决定转向使用另一个主流冷钱包品牌Trezor。

Trezor传出漏洞物理可以破解实体钱包

然而,网络安全公司Unciphered在YouTube拍摄了一部影片,展示了从钱包中提取助记词(或私钥)的过程,声称他们能够以物理方式破解Trezor旗下的冷钱包。

硬件钱包是用于线下存储私钥并保护加密资产的设备,通常被认为具有高度安全性。但Unciphered表示,如果黑客拥有一台TrezorT的钱包,理论上可以绕过该型号的硬件安全机制。

在影片中,Unciphered团队表示他们开发了一种「内部漏洞利用」方法,使他们能够提取钱包的固件。Unciphered共同创办人Eric Michaud对此表示:「通过利用专用的GPU晶片,他们最终能够破解该设备的PIN码助记词。」

此外,Michaud解释:我们将提取的固件上传到我们的高效能计算破解集群上。我们有大约10个GPU,在一段时间后,我们提取了私钥。

Michaud进一步表示,修复TrezorT的这个漏洞需要召回所有产品。事实上,这并非Unciphered第一次成功地以物理方式破解并取得私钥,早在2月该公司就以同样手法对香港冷钱包品牌OneKey进行类似攻击。

Trezor技术长:这是RDP降级攻击的漏洞

针对Unciphered对钱包的物理攻击,Trezor技术长Tomáš Sušánka表示:这似乎是一种称为RDP降级攻击的漏洞,正如我们在2020年初的Medium中所介绍的,RDP降级攻击需要对设备进行物理窃取,以及极其复杂的技术知识和先进设备。即使具备上述条件,通过使用强密码短语,Trezor仍然可以得到保护,这增加了另一层安全性,使RDP降级攻击变得无效。

换而言之,尽管Trezor承认Unciphered的演示与Kraken Security Labs的研究人员发现影响Trezor One和Trezor Model T的RDP降级攻击漏洞有相似之处,但这意味着该漏洞并非新发现。

Trezor还表示,他们已经采取重要措施,在与其姐妹公司Tropic Square合作开发新的冷钱包安全元件,以解决这个问题。

扫描二维码推送至手机访问。

版权声明:本文由零零生活网发布,如需转载请注明出处。

本文链接:https://www.owzza.com/bqbk/61955.html

分享给朋友:

“传冷钱包Trezor出Bug!网络安全公司Unciphered物理破解成功取得私钥” 的相关文章

币安CEO赵长鹏:在金融动荡中 加密货币是唯一稳定的东西

币安CEO赵长鹏:在金融动荡中 加密货币是唯一稳定的东西

零零生活网:尽管今年加密货币崩盘导致比特币价格大跌超过70%,从69,000美元跌至目前约20,000美元,但币安执行长赵长鹏(CZ)认为,在这变化万分的环境中,「加密货币可能是唯一稳定的东西」。在葡萄牙里斯本的「网络高峰会」(Web Summit)上,赵长鹏表示,虽然加...

马斯克削减推特10亿美元基础设施成本!传今正式发布裁员通知

马斯克削减推特10亿美元基础设施成本!传今正式发布裁员通知

零零生活网:特斯拉执行长马斯克(Elon Musk)10月底完成440亿美元推特收购以来,已传出一系列大刀阔斧的改革。《纽约时报》报导,马斯克最近对于推特产品开发的狂热显示他面临的庞大压力,为了替收购推特融资,马斯克已背负130亿美元的债务,每年仅在利息的部分就必须支付超...

币安要协助推特 借区块链改善生态!马斯克:将建内容审核委员会

币安要协助推特 借区块链改善生态!马斯克:将建内容审核委员会

零零生活网:币安28日才证实兑现先前承诺,5亿美元注资已汇出协助马斯克完成推特收购,也将成为其股权投资者。币安接着表示,将组建技术团队帮助Twitter整合区块链技术。将创建团队推动推特生态发展据外媒Decrypt29日报导,币安发言人已确认组建内部技术团队的相关细节。据...

比特币白皮书14周年!盘点一些有趣细节

比特币白皮书14周年!盘点一些有趣细节

零零生活网:自中本聪于2008年10月31日发布比特币白皮书《Bitcoin:A Peer-to-Peer Electronic Cash System》已过了14年,每到此时加密领域就像顺应习俗般,纪念这个仍为匿名身份的中本聪所发布的巨作。比特币杂志编辑RIZZO也特别...

Coinbase连3季亏损、交易收入下滑44%!SBF评其第三季度财报

Coinbase连3季亏损、交易收入下滑44%!SBF评其第三季度财报

零零生活网:加密货币交易所Coinbase在3日公布第三季财报显示,由于该公司控制成本、裁员、利息收入增加,第3季亏损较第2季的11亿美元减少50%至5.45亿美元。不过Coinbase在致股东信中提到,该交易所的交易收入,仍持续受到宏观经济、加密货币市场逆风、交易量转...