Криптовалюты33509
Капитал. рынка$ 3.46T+0.94%
Объём 24ч$ 43.72B+4.56%
ДоминацияBTC60.63%+0.13%ETH8.84%-0.43%
ETH Gas0.57 Gwei
Cryptorank
ГлавнаяНовостиNIST: Китайс...

NIST: Китайский чип ESP32 позволяет хакерам быстрее красть криптовалюту

NIST: Китайский чип ESP32 позволяет хакерам быстрее красть криптовалюту

По данным исследователей NIST, ошибка, обозначенная как CVE-2025-27840, позволяет злоумышленникам подделывать подписи транзакций и удаленно извлекать закрытые ключи, делая биткоин-кошельки и хранимые на них криптоактивы уязвимыми для кражи.

Чип ESP32, произведенный китайской компанией Espressif, широко применяется в устройствах вроде аппаратного кошелька Blockstream Jade и помогает при генерации подписей BTC-транзакций.

Уязвимость CVE-2025-27840 связана с 29 недокументированными командами HCI (Host Controller Interface) в Bluetooth-модуле чипа, которые могут быть использованы для атак, включая фальсификацию и подделку устройств, несанкционированный доступ к данным и даже компрометацию сети. Кроме того, генератор случайных чисел в ESP32 обладает недостаточной энтропией, что позволяет хакерам угадывать пары криптоключей методом перебора.

Китайский производитель чипов ESP32, компания Espressif признала проблему и наличие недокументированного функционала, но категорически отвергла наличие «бэкдора», сообщили представители NIST. В Espressif пообещали скоро выпустить обновление для устранения недокументированных команд.

Ранее группа исследователей из университетов США обнаружила уязвимость в устройствах Apple на базе процессоров M1, M2 и M3, которая позволяет злоумышленникам красть криптографические ключи, в том числе от криптокошельков. Защититься от уязвимости невозможно и пользователям устройств на указанных процессорах доступно лишь удаление криптовалютного кошелька. 

Читать материал на Bits.media

Читать больше

Американский регулятор: Стейкинг на Proof-of-Stake не попадает под действие законов о ценных бумагах

Американский регулятор: Стейкинг на Proof-of-Stake не попадает под действие законов о ценных бумагах

Согласно заявлению Отдела корпоративных финансов ведомства, участникам стейкинга не н...
Суд отказал защите Романа Шторма в пересмотре материалов Минюста США

Суд отказал защите Романа Шторма в пересмотре материалов Минюста США

Судья заявила, что не видит никаких нарушений правил раскрытия доказательств со сторо...
ГлавнаяНовостиNIST: Китайс...

NIST: Китайский чип ESP32 позволяет хакерам быстрее красть криптовалюту

NIST: Китайский чип ESP32 позволяет хакерам быстрее красть криптовалюту

По данным исследователей NIST, ошибка, обозначенная как CVE-2025-27840, позволяет злоумышленникам подделывать подписи транзакций и удаленно извлекать закрытые ключи, делая биткоин-кошельки и хранимые на них криптоактивы уязвимыми для кражи.

Чип ESP32, произведенный китайской компанией Espressif, широко применяется в устройствах вроде аппаратного кошелька Blockstream Jade и помогает при генерации подписей BTC-транзакций.

Уязвимость CVE-2025-27840 связана с 29 недокументированными командами HCI (Host Controller Interface) в Bluetooth-модуле чипа, которые могут быть использованы для атак, включая фальсификацию и подделку устройств, несанкционированный доступ к данным и даже компрометацию сети. Кроме того, генератор случайных чисел в ESP32 обладает недостаточной энтропией, что позволяет хакерам угадывать пары криптоключей методом перебора.

Китайский производитель чипов ESP32, компания Espressif признала проблему и наличие недокументированного функционала, но категорически отвергла наличие «бэкдора», сообщили представители NIST. В Espressif пообещали скоро выпустить обновление для устранения недокументированных команд.

Ранее группа исследователей из университетов США обнаружила уязвимость в устройствах Apple на базе процессоров M1, M2 и M3, которая позволяет злоумышленникам красть криптографические ключи, в том числе от криптокошельков. Защититься от уязвимости невозможно и пользователям устройств на указанных процессорах доступно лишь удаление криптовалютного кошелька. 

Читать материал на Bits.media

Читать больше

Американский регулятор: Стейкинг на Proof-of-Stake не попадает под действие законов о ценных бумагах

Американский регулятор: Стейкинг на Proof-of-Stake не попадает под действие законов о ценных бумагах

Согласно заявлению Отдела корпоративных финансов ведомства, участникам стейкинга не н...
Суд отказал защите Романа Шторма в пересмотре материалов Минюста США

Суд отказал защите Романа Шторма в пересмотре материалов Минюста США

Судья заявила, что не видит никаких нарушений правил раскрытия доказательств со сторо...