2022-10-08 841
安全研究者发现Trezor的硬件钱包有严重的缺陷。
由于电压干扰,Kraken安全实验室的研究人员可以偷硬件钱包的种子。但是,有一个简单的解决办法来修复这个缺陷。
据研究人员说,要偷种子,必须打开Trezor硬件钱包的外壳,除去微控制器,诱导电压干涉提取加密的种子。所以,hack当然很难写。
尽管如此,Kraken钱包恢复成功,为了访问存储的加密货币所需要的一系列单词,即短时间内提取种子。如Kraken中所记载的那样,研究人员利用了Trezor钱包中使用的微控制器固有的缺陷。Kraken这是硬件的缺陷,如果不发布新的微控制器模型,缺陷的修正就很困难。
Kraken研究小组会进一步说明。
但是,也有好消息。Kraken以及Trezor博客指出,如果设备没有密码保护,只能通过电压干涉来偷种子。在详细的博客文章中,Trezor团队指出,如果使用强大的BIP39密文,就可以完全防止攻击。
重要的是,只有在加密功能不能保护设备的情况下,才能注意到这种攻击。强大的密文可以充分缓解攻击成功的可能性。
现在的小插曲魔法和好友的原首席维护者Monero,里卡多Spagni指出,硬件的缺陷可以用激活选项密码的功能容易地固定。
特别是现在的Trezor中,容易发生小的故障攻击,请使用密码句。这确实很麻烦,但是至少密码句没有保存在设备上,所以好像是认证的第二个原因。
原文链接:http://www.cnymjz.com/?id=115
=========================================
http://www.cnymjz.com/ 为 “metamask官网” 唯一官方服务平台,请勿相信其他任何渠道。
APP下载 2021-07-12
metamask官网信息 2021-07-22
metamask官网信息 2021-08-04
钱包资讯 2021-07-12
行情 2021-07-11
APP下载 2021-07-13
metamask官网信息 2021-07-11
metamask官网信息 2021-07-16
metamask官网信息 2021-07-17
钱包资讯 2021-07-18
扫码二维码
获取最新动态