Криптовалюты34147
Капитал. рынка$ 4.17T+1.42%
Объём 24ч$ 108.66B+2.45%
ДоминацияBTC57.05%+0.69%ETH10.78%-2.07%
ETH Gas0.45 Gwei
Cryptorank

Команда Ledger обнаружила критическую уязвимость в кошельках Trezor

Команда Ledger обнаружила критическую уязвимость в кошельках Trezor

Эксперты исследовательского подразделения Ledger Donjon обнаружили уязвимость в кошельках Trezor Safe 3 и Safe 5 — встроенный микроконтроллер оказался подвержен атакам с перебоями напряжения, что потенциально позволяет вносить изменения в его прошивку.

Этот вид аппаратной атаки предполагает, что злоумышленник намеренно изменяет напряжение питания микроконтроллера, чтобы нарушить его работу и обойти встроенные механизмы безопасности. Такие атаки часто используются для извлечения данных, обхода защиты или выполнения несанкционированного кода на устройствах, включая аппаратные криптокошельки и смарт-карты.

В случае с кошельками такая атака может быть направлена на микроконтроллер, который управляет генерацией и хранением закрытых ключей. Если злоумышленник в нужный момент успешно «сбоит» напряжение микроконтроллера, это может спровоцировать пропуск проверки PIN-кода, а также позволить извлечь сид-фразу или закрытый ключ.

Trezor признала наличие уязвимости и оперативно устранила проблему, заверив пользователей, что их средства находятся в безопасности и никаких действий от них не требуется.

Технический директор Ledger Шарль Гийеме (Charles Guillemet) прокомментировал, что мировой рост принятия криптовалют требует от участников отрасли совместных усилий по повышению общей безопасности цифровой экосистемы.

Ранее издание BleepingComputer сообщило, что пользователи аппаратных кошельков Ledger подверглись фишинговой атаке, нацеленной на кражу закрытых ключей и фраз восстановления.

Читать материал на Bits.media

Читать больше

Взломщики индийской криптобиржи CoinDCX вывели $44 млн

Взломщики индийской криптобиржи CoinDCX вывели $44 млн

Вывод похищенных активов обернулся скоординированным отмыванием через множество адрес...
Cyvers назвала взломавших индийскую криптобиржу CoinDCX хакеров

Cyvers назвала взломавших индийскую криптобиржу CoinDCX хакеров

Генеральный директор Cyvers Дедди Лавид (Deddy Lavid) рассказал, что мошенники действ...

Команда Ledger обнаружила критическую уязвимость в кошельках Trezor

Команда Ledger обнаружила критическую уязвимость в кошельках Trezor

Эксперты исследовательского подразделения Ledger Donjon обнаружили уязвимость в кошельках Trezor Safe 3 и Safe 5 — встроенный микроконтроллер оказался подвержен атакам с перебоями напряжения, что потенциально позволяет вносить изменения в его прошивку.

Этот вид аппаратной атаки предполагает, что злоумышленник намеренно изменяет напряжение питания микроконтроллера, чтобы нарушить его работу и обойти встроенные механизмы безопасности. Такие атаки часто используются для извлечения данных, обхода защиты или выполнения несанкционированного кода на устройствах, включая аппаратные криптокошельки и смарт-карты.

В случае с кошельками такая атака может быть направлена на микроконтроллер, который управляет генерацией и хранением закрытых ключей. Если злоумышленник в нужный момент успешно «сбоит» напряжение микроконтроллера, это может спровоцировать пропуск проверки PIN-кода, а также позволить извлечь сид-фразу или закрытый ключ.

Trezor признала наличие уязвимости и оперативно устранила проблему, заверив пользователей, что их средства находятся в безопасности и никаких действий от них не требуется.

Технический директор Ledger Шарль Гийеме (Charles Guillemet) прокомментировал, что мировой рост принятия криптовалют требует от участников отрасли совместных усилий по повышению общей безопасности цифровой экосистемы.

Ранее издание BleepingComputer сообщило, что пользователи аппаратных кошельков Ledger подверглись фишинговой атаке, нацеленной на кражу закрытых ключей и фраз восстановления.

Читать материал на Bits.media

Читать больше

Взломщики индийской криптобиржи CoinDCX вывели $44 млн

Взломщики индийской криптобиржи CoinDCX вывели $44 млн

Вывод похищенных активов обернулся скоординированным отмыванием через множество адрес...
Cyvers назвала взломавших индийскую криптобиржу CoinDCX хакеров

Cyvers назвала взломавших индийскую криптобиржу CoinDCX хакеров

Генеральный директор Cyvers Дедди Лавид (Deddy Lavid) рассказал, что мошенники действ...