• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $
Утверждение Unciphered: Seed-фраза от Trezor T была успешно взломана"

Утверждение Unciphered: Seed-фраза от Trezor T была успешно взломана"

user avatar

от Max Nevskyi

2 года назад


В последнем видеоролике, опубликованном на YouTube компанией Unciphered, был продемонстрирован новый метод извлечения мнемонической фразы кошелька или закрытого ключа, использующий аппаратную уязвимость, связанную с физическим доступом к устройству.

Unciphered вновь проявила свою способность извлекать сид-фразы из аппаратных кошельков, и это не первый случай подобного взлома. В феврале этого года компания уже продемонстрировала аналогичную атаку на кошелек, произведенный гонконгской компанией OneKey.

Аппаратные кошельки, которые сохраняют закрытые ключи в автономном режиме и служат для защиты криптоактивов, обычно считаются высоко безопасными. Однако компания Unciphered заявила, что теоретически возможно обойти аппаратные механизмы безопасности модели Trezor T, если злоумышленнику удастся физически получить доступ к самому T-кошельку.

Unciphered взломал Trezor

Эксплойт, описанный в Unciphered, может быть успешно использован только при наличии физического доступа злоумышленника к аппаратному кошельку.

В видеоролике команда Unciphered объявила о своем достижении: разработке собственного метода эксплуатации, который позволил им извлечь прошивку кошелька. Эрик Мишо, один из основателей Unciphered, утверждает, что с использованием специализированных графических процессоров они в итоге смогли проникнуть в исходную фразу устройства.

Мы загрузили прошивку, которую извлекли в наши высокопроизводительные вычислительные кластеры для взлома,объяснил Мишо в видео.

Мишо также объявил о необходимости отзыва всех продуктов Trezor T для исправления данного эксплойта.

В своем интервью CoinDesk, компания Trezor признала, что демонстрация Unciphered в некоторой степени напоминает уязвимость понижения защиты от чтения (RDP), обнаруженную исследователями из Kraken Security Labs. Эта уязвимость затронула оба устройства Trezor One и Trezor Model T. Таким образом, можно сделать вывод, что данная уязвимость не является новой.

Trezor также уточнил, что для осуществления таких атак необходимо физическое похищение аппаратного кошелька.

0

Поделиться

Другие новости

Криптовалютный рынок: Анализ ETH, ADA и SOL в мае 2025 года

В статье рассматривается текущее состояние криптовалют ETH, ADA и SOL, а также новое развитие MAGACOINFINANCE в мае 2025 года.

user avatarGiorgi Kostiuk

несколько секунд назад

Рост TVL на TRON: Драйверы DeFi и инвестиционные возможности

Обзор роста TVL на TRON и вызванного этим роста DeFi-сервисов, включая StUSDT и JustLend.

user avatarGiorgi Kostiuk

минуту назад

Конор Макгрегор и его предложение о стратегическом резерве биткойнов для Ирландии

Спортсмен Конор Макгрегор призвал Ирландию создать стратегический резерв биткойнов, привлекая внимание к вопросам децентрализованных финансов.

user avatarGiorgi Kostiuk

2 минуты назад

VanEck запускает ETF NODE для инвестиций в цифровую экономику

ETF VanEck NODE предоставляет инвесторам доступ к компаниям в сфере цифровых активов и блокчейна.

user avatarGiorgi Kostiuk

2 минуты назад

JPMorgan сталкивается с трудностями на рынке валют из-за волатильности доллара

Изменения в курсе доллара негативно влияют на торговлю валютами развивающихся рынков и блокчейн-стратегии JPMorgan.

user avatarGiorgi Kostiuk

3 минуты назад

LATUO: Восток врывается в мир мемкоинов с $40 млн капитализации

LATUO, новый мемкоин из Китая, уже достиг капитализации более $40 млн и обещает стать следующим крупным игроком на рынке.

user avatarGiorgi Kostiuk

4 минуты назад

dapp expert logo
© 2020-2025. DappExpert. Все права защищены.
© 2020-2025. DappExpert. Все права защищены.

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.