• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Критическая уязвимость чипа ESP32 ставит под сомнение безопасность аппаратных кошельков

user avatar

от Giorgi Kostiuk

3 дня назад


Недавно была выявлена критическая уязвимость в чипе ESP32, который широко используется в доступных аппаратных кошельках для Биткоина. Эта уязвимость может подвергнуть пользователей риску.

Обнаружение уязвимости

Уязвимость, зарегистрированная как CVE-2025-27840, связана с недостаточной энтропией в генераторе случайных чисел на чипе. Это делает пользователей уязвимыми для обновлений вредоносного программного обеспечения или атак на пары ключей.

Проблемы с генерацией случайных чисел

ESP32, разработанный компанией Espressif Systems, не имеет аппаратного модуля безопасности, что снижает его способность генерировать надежные приватные ключи. Уязвимость позволяет злоумышленникам предсказывать или вычислять приватные ключи, что направляет угрозу на средства пользователей.

Рекомендации для пользователей

Разработчикам, использующим ESP32 для создания кошельков, рекомендуется внедрять внешние источники энтропии или переходить на более безопасные архитектуры. Пользователям, использующим аппаратные кошельки на базе ESP32, стоит рассмотреть возможность временного перевода своих средств на более защищенные устройства.

Возникшая уязвимость в чипе ESP32 подчеркивает важность безопасности в криптовалютных приложениях, и пользователям следует быть особенно внимательными при выборе средств хранения своих активов.

0

Поделиться

Другие новости

HashKey Capital запустил трекер фонд XRP, расширяя доступ институциональных инвесторов

HashKey Capital представила первый трекер фонд XRP в Азии, стимулируя интерес институциональных инвесторов к токену.

user avatarGiorgi Kostiuk

15 минут назад

Отсутствие Чарльза Хоскинсона на саммите по криптовалютам: мнение основателя Cardano

Чарльз Хоскинсон не расстраивается из-за отсутствия на саммите по цифровым активам в Белом доме, сосредоточив внимание на продвижении блокчейн-технологий.

user avatarGiorgi Kostiuk

16 минут назад

Троллинг-кот: Правда о новой эре мем-коинов и финансовых возможностях

Обзор мем-коина Troller Cat и его потенциала на рынке криптовалют: что нужно знать.

user avatarGiorgi Kostiuk

29 минут назад

Курс Ethereum падает, XRP ждет одобрения ETF: новые инициativen BlockDAG

Ethereum упал на 65% с пика 2024 года, в то время как XRP готовится к возможному одобрению ETF. BlockDAG активно привлекает разработчиков.

user avatarGiorgi Kostiuk

30 минут назад

Что происходит в мире криптовалют: Chainlink и $WAI

Изучаем актуальные изменения в Chainlink и Web3 ai, включая новшества и рыночные тенденции.

user avatarGiorgi Kostiuk

31 минуту назад

Возрождение мем-коинов: BTFD, DEGEN и PONKE становятся лидерами на рынке

Мем-койны BTFD, DEGEN и PONKE привлекают внимание инвесторов, показывая рост и интерес со стороны новых участников рынка.

user avatarGiorgi Kostiuk

час назад

dapp expert logo
© 2020-2025. DappExpert. Все права защищены.
© 2020-2025. DappExpert. Все права защищены.

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.