В холодных кошельках Trezor и Ledger нашли массу уязвимостей

Аппаратный кошелек Trezor

Во время «Chaos Communication Congress» в немецком Лепйпциге специалистам компании Wallet.fail удалось провести демонстрационные атаки, которые выявили несколько критических уязвимостей аппаратных кошельков Trezor и Ledger.

https://twitter.com/5chdn/status/1078327630229835777

Эксперты по крипто-безопасности смогли заполучить пин-код от кошелька и мнемоническое ядро, путем считывания оперативной памяти кошелька Trezor. В кошельке Ledger Nano S получилось взломать загрузчик, а также подписать транзакцию. Еще один аппаратный кошелек — Ledger Blue — также удалось взломать – специалисты смогли «достать» пин-код для доступа к памяти устройства.

В Wallet.fail подытожили, что баги присутствуют во всех элементах кошелька – в самой прошивке, программной части, а также в веб-интерфейсе кошелька. Для всех холодных кошельков баги, в основном, идентичные. Исправить их можно путем модификации прошивки микроконтроллеров.

ЧИТАЙТЕ НАС В GOOGLE NEWS
Самый удобный способ чтение новостей у вас в смартфоне
ЧИТАЙТЕ НАС В GOOGLE NEWS

📌 Выбор редакции

Что майнить на 2 GB видеокарте в 2022 году?
Где читать новости о криптовалюте и блокчейн
Сколько электричества потребляет майнинг ферма в день и в месяц
Таблица всех видеокарт для майнинга
Самые дешевые криптовалюты. Список

🤔 Читайте также

Рынку DeFi не хватает децентрализации, - эксперты
ИИ-токены ai16z и eliza резко обвалились
Все главные новости мира криптовалют
изображение_2024-11-20_180717653
изображение_2024-11-20_180543034
изображение_2024-11-20_180311742
изображение_2024-11-20_180042977
изображение_2024-11-20_175833415
Рынку DeFi не хватает децентрализации, - эксперты
ИИ-токены ai16z и eliza резко обвалились
Все главные новости мира криптовалют
изображение_2024-11-20_180717653
изображение_2024-11-20_180543034
изображение_2024-11-20_180311742
изображение_2024-11-20_180042977
изображение_2024-11-20_175833415
Войти
Панель управления
Баланс:
1 BEX = 0.01$. Минимальная сумма вывода 10 000 BEX