В холодных кошельках Trezor и Ledger нашли массу уязвимостей

Аппаратный кошелек Trezor

Во время «Chaos Communication Congress» в немецком Лепйпциге специалистам компании Wallet.fail удалось провести демонстрационные атаки, которые выявили несколько критических уязвимостей аппаратных кошельков Trezor и Ledger.

https://twitter.com/5chdn/status/1078327630229835777

Эксперты по крипто-безопасности смогли заполучить пин-код от кошелька и мнемоническое ядро, путем считывания оперативной памяти кошелька Trezor. В кошельке Ledger Nano S получилось взломать загрузчик, а также подписать транзакцию. Еще один аппаратный кошелек — Ledger Blue — также удалось взломать – специалисты смогли «достать» пин-код для доступа к памяти устройства.

В Wallet.fail подытожили, что баги присутствуют во всех элементах кошелька – в самой прошивке, программной части, а также в веб-интерфейсе кошелька. Для всех холодных кошельков баги, в основном, идентичные. Исправить их можно путем модификации прошивки микроконтроллеров.

ЧИТАЙТЕ НАС В GOOGLE NEWS
Самый удобный способ чтение новостей у вас в смартфоне
ЧИТАЙТЕ НАС В GOOGLE NEWS

📌 Выбор редакции

Самые яркие мемкойны 2024 года, их инвестиционные перспективы
Что такое DePIN: перспективы и развитие
Токенизация реальных активов: перспективы и развитие
Регулирование криптовалют в мире: в каких странах легален Биткоин
Как и где платить криптовалютой: полное руководство

🤔 Читайте также

изображение_2025-01-17_175240538
изображение_2025-01-17_174827362
изображение_2025-01-17_174404465
изображение_2025-01-17_174049772
изображение_2025-01-17_173713465
Вероятный руководитель Минфина США не поддерживает CBDC
Гражданку Британии обвинили в отмывании биткоинов
VanEck подала в SEC заявку на запуск Onchain Economy ETF
изображение_2025-01-17_175240538
изображение_2025-01-17_174827362
изображение_2025-01-17_174404465
изображение_2025-01-17_174049772
изображение_2025-01-17_173713465
Вероятный руководитель Минфина США не поддерживает CBDC
Гражданку Британии обвинили в отмывании биткоинов
VanEck подала в SEC заявку на запуск Onchain Economy ETF
Войти
Панель управления
Баланс:
1 BEX = 0.01$. Минимальная сумма вывода 10 000 BEX