区块链产业 bip
您现在的位置:首页 > 区块链产业 > Trezor钱包可能被黑客入侵,Kraken透露

区块链新闻

ClonTrader创新金融服务模式,为投资者开拓多元选择 ClonTrader创新金融服务模式,为投资者开拓多元选择

  (2025年4月9日,香港)近日,全球领先的金融科技平台ClonTrader正式发布其最新战略规划,旨在凭...

  • 全球化与合规双驱动:BYDFi正式加入韩国CODEVASP联盟

    BYDFi加密货币交易所于2024年11月27日完成了里程碑式的合规突破—正式入驻韩国CODEVASP联盟。此举不仅大大提升了BYDFi在韩国市场的合规可信度,也展现了平台在国际化加密货币交易所合规领域上的持续努力。与此同时...

  • 品牌营销狂欢,卡塔尔世界杯Candy Club准备怎么玩?

    2022年卡塔尔世界杯倒计时不足一个月,各大品牌今年的营销大战已提前开始,先比赛一步进入火热的“备战”状态。 CandyClub.io,全球首家加密币社交在线游戏平台,以自己独特的方式加入到这场世界杯商业狂欢,推出...

  • MPC引爆信息安全全生态

    区块链是一种链式结构,是将数据块遵循时间顺序组合并与密码学、共识机制、智能合约等技术结合所形成的一种去中心化的公共账簿技术。区块链技术极大限度弥补了传统技术数据容易被篡改盗用和真实性不足等问题,可以...

区块链应用创新

全球首款区块链应用商店,开启应用商店链上生态第一步 全球首款区块链应用商店,开启应用商店链上生态第一步

  过去30年,科技领域出现了诸多巨头,PC时代的微软、移动时代的歌和苹果,每个巨头都是踩着信息众...

  • ATK全球震撼开启,文娱产业重获新生

    2020年初,随着一场新冠肺炎的全球蔓延,实体行业遭遇经营压力和瓶颈。然而,疫情之下,区块链行业却逆势增长,有统计数据显示,2020年2月,全球披露的区块链应用项目明显增多,环比增长27.6%。区块链技术应用的...

区块链技术创新

Akon的加密项目增加了金融基础设施装备Delchain作为合作伙伴 Akon的加密项目增加了金融基础设施装备Delchain作...

  来自著名歌手Akon的加密货币项目Akoin已加入区块链金融基础设施公司Delchain。 “位于巴哈马的数...

  • 南卡罗来纳州参议院将区块链视为关键的新兴技术

      南卡罗来纳州参议院通过了一项决议,承认区块链技术的潜力。 该州对新兴技术的新推动 该法案被称为“参议院决议案,以承认新兴的区块链技术的重要性,并呼吁南卡罗来纳州的居民加入以鼓励在我们州...

Trezor钱包可能被黑客入侵,Kraken透露

发布时间:2020/02/03 区块链产业 浏览:519

 
Kraken Security Labs在1月31日透露。Trezor硬件钱包及其派生工具可以被黑客窃取以提取私钥。尽管该过程相当复杂,但Kraken声称“仅需15分钟即可物理访问设备”。
攻击需要对Trezor钱包进行物理干预,方法是提取其芯片并将其放置在特殊设备上,或者焊接几个关键连接器。
然后必须将Trezor芯片连接到“ glitcher设备”,该设备将在特定时刻发送信号。这些措施破坏了内置保护,防止了外部设备读取芯片的内存。
该技巧使攻击者可以读取关键的钱包参数,包括私钥种子。
尽管种子是使用PIN生成的密钥加密的,但研究人员仅用了两分钟就可以对组合进行暴力破解。
该漏洞是由Trezor使用的特定硬件引起的,这意味着该公司无法轻松修复它。它将需要完全重新设计钱包,并召回所有现有模型。
同时,Kraken敦促Trezor和KeepKey用户禁止任何人实际访问钱包。
在Trezor发布的协调响应中,团队将漏洞的影响降至最低。该公司认为,由于需要打开设备,该攻击将显示出明显的篡改迹象,同时还指出,该攻击需要极其专门的硬件才能执行。
最后,该团队建议用户激活钱包的密码功能,以防止受到此类攻击。密码永远不会存储在设备上,因为它会被添加到种子中以动态生成私钥。 Kraken还指出,这是一个可行的选择,尽管研究人员称其为“在实践中使用起来有点笨拙”。
该功能还为每个用户增加了重大责任。密码短语必须足够复杂,以免轻易被强行使用,并且忘记了密码将完全使用户无法使用他们的钱。
Cointelegraph向Kraken寻求更多细节,但截至发稿时尚未收到任何回复。随着更多信息的可用,本文将进行更新。