据Cointelegraph2月1日报道,Kraken安全实验室于近日对外公布,Trezor硬件钱包及其衍生产品可以被黑客窃取私钥。尽管整个盗取过程相当复杂,但Kraken声称黑客“只需对设备进行物理访问,15分钟就能窃取成功”。
5000万枚USDT从Bitfinex转移至Tether Treasury:金色财经报道,据WhaleAlert数据监测,5000万枚USDT(约合50,457,500美元)从Bitfinex转移至Tether Treasury。[2023/3/12 12:57:55]
这种攻击需要对Trezor钱包进行物理干预,方法是提取其芯片并将其放在一个特殊的设备上,或者焊接几个关键的连接器。
动态 | 数据显示:USDC Treasury向以太坊网络增发逾180.4万枚USDC:据Whale Alert监测,北京时间11月23日20点35分,USDC Treasury向以太坊网络增发180.4万枚USDC。[2019/11/23]
随后,Trezor芯片必须连接到一个“故障装置”,在特定时刻向它发送信号。装置破坏了Trezor芯片阻止外部设备读取其内存的内置保护设施。该过程允许攻击者读取关键的钱包参数,包括私钥种子。尽管私钥种子是用PIN码生成的密钥进行加密的,但研究人员还是在两分钟内破解了密码。
动态 | Bittrex为Biteeu新加密交易所提供支持:据bitcoinexchangeguide报道,Biteeu已为欧洲市场推出了完全受监管的加密货币交易平台。该公司正在与Bittrex合作,利用后者的技术基础设施为其客户提供安全、可靠和便捷的交易。[2019/4/17]
上述漏洞是由Trezor使用特定硬件造成的,该公司可能无法轻松修复这一硬件问题。它需要公司彻底重新设计钱包,并召回所有现有的型号。
与此同时,Kraken实验室敦促Trezor和KeepKey的用户不要让任何人轻松拿到自己的硬件钱包。
Trezor就此事进行了回应,该团队认为这一漏洞被黑客利用的概率并不高。该公司辩称,由于黑客需要打开设备,攻击将显示出明显的篡改迹象,同时它还指出,攻击需要极其专业的硬件来执行。
Kraken研究小组在最后建议用户激活钱包的?passphrase功能,以避免此类攻击。passphrase不会存储在设备上,它是动态生成的私钥。尽管研究人员认为passphrase“在实际操作中比较繁琐”,但Kraken注意到这是一个可行的选择。
用户想要设置passphrase,就需要让其足够复杂,不容易被强行破解,如果用户忘记它的话就永远无法访问钱包中的加密货币了。
为了了解更多细节,Cointelegraph联系了Kraken实验室,但截至发稿时尚未收其到回复。
来源:数字法币研究社在达沃斯世界经济论坛上,美国商品期货交易委员会(CFTC)前主席克里斯托弗.吉安卡洛(ChristopherGiancarlo)披露了有关最近启动的“数字美元项目”(Digi.
1900/1/1 0:00:00这个春节的链界币圈,探讨行情的声音少了,多了一批关注疫情的行动者。截至1月30日16时,腾讯数据显示,全国新型冠状病肺炎感染的确诊病例为7766例,疑似病例12167例,死亡人数为170人,治.
1900/1/1 0:00:00互链脉搏在2020年春节期间,特推出了“回归常识读懂区块链”栏目。获密码学博士、中国计算机学会区块链专委会委员高承实博士的授权,摘选其著作《回归常识:高博士的区块链观察》一书的精彩章节,于互链脉.
1900/1/1 0:00:00写在前面:本文作者为EOS创始人DanielLarimer。他在文章中分析了传统互联网中的数据库等基础架构和设计的缺陷并指出区块链是最好的解决方案:诸如EOSIO之类的区块链开放式框架使得开发者.
1900/1/1 0:00:00目前,两家矿池控制了门罗币网络60%的算力,但这个问题到底有多严重? 图片来源:visualhunt韩国检方查获并搜查涉嫌参与WEMIX大规模清算的两家公司:8月4日消息.
1900/1/1 0:00:00撰文:小毛哥@链闻、咖啡@头等仓来源:链闻2020年是去中心化存储领域关键的一年,就在未来两个月内,会有包括Filecoin、Storj在内的重量级去中心化存储项目发布产品进展.
1900/1/1 0:00:00