Криптовалюты36650
Капитал. рынка$ 2.93T-1.86%
Объём 24ч$ 84.05B+11.7%
ДоминацияBTC56.51%-0.98%ETH11.21%-2.46%
ETH Gas0.73 Gwei
Cryptorank
/

NIST: Китайский чип ESP32 позволяет хакерам быстрее красть криптовалюту

NIST: Китайский чип ESP32 позволяет хакерам быстрее красть криптовалюту

Поделиться:

По данным исследователей NIST, ошибка, обозначенная как CVE-2025-27840, позволяет злоумышленникам подделывать подписи транзакций и удаленно извлекать закрытые ключи, делая биткоин-кошельки и хранимые на них криптоактивы уязвимыми для кражи.

Чип ESP32, произведенный китайской компанией Espressif, широко применяется в устройствах вроде аппаратного кошелька Blockstream Jade и помогает при генерации подписей BTC-транзакций.

Уязвимость CVE-2025-27840 связана с 29 недокументированными командами HCI (Host Controller Interface) в Bluetooth-модуле чипа, которые могут быть использованы для атак, включая фальсификацию и подделку устройств, несанкционированный доступ к данным и даже компрометацию сети. Кроме того, генератор случайных чисел в ESP32 обладает недостаточной энтропией, что позволяет хакерам угадывать пары криптоключей методом перебора.

Китайский производитель чипов ESP32, компания Espressif признала проблему и наличие недокументированного функционала, но категорически отвергла наличие «бэкдора», сообщили представители NIST. В Espressif пообещали скоро выпустить обновление для устранения недокументированных команд.

Ранее группа исследователей из университетов США обнаружила уязвимость в устройствах Apple на базе процессоров M1, M2 и M3, которая позволяет злоумышленникам красть криптографические ключи, в том числе от криптокошельков. Защититься от уязвимости невозможно и пользователям устройств на указанных процессорах доступно лишь удаление криптовалютного кошелька. 

Читать материал на Bits.media

В этой новости

Монеты

$ 82.97K

-2.59%

$ 0.0268

$ 0.0224


Фонды

Поделиться:

В этой новости

Монеты

$ 82.97K

-2.59%

$ 0.0268

$ 0.0224


Фонды

Поделиться:

Читать больше

Власти США собрались конфисковать $400 млн у создателя криптомиксера Helix

Власти США собрались конфисковать $400 млн у создателя криптомиксера Helix

По версии Министерства юстиции США, с 2014 по 2017 год Helix обработал транзакции с 3...
Сколько стоит добыть биткоин: заработок на майнинге в 2026 году

Сколько стоит добыть биткоин: заработок на майнинге в 2026 году

Смысл майнинга Несмотря на развитие альтернативных алгоритмов консенсуса и регулярны...

NIST: Китайский чип ESP32 позволяет хакерам быстрее красть криптовалюту

NIST: Китайский чип ESP32 позволяет хакерам быстрее красть криптовалюту

Поделиться:

По данным исследователей NIST, ошибка, обозначенная как CVE-2025-27840, позволяет злоумышленникам подделывать подписи транзакций и удаленно извлекать закрытые ключи, делая биткоин-кошельки и хранимые на них криптоактивы уязвимыми для кражи.

Чип ESP32, произведенный китайской компанией Espressif, широко применяется в устройствах вроде аппаратного кошелька Blockstream Jade и помогает при генерации подписей BTC-транзакций.

Уязвимость CVE-2025-27840 связана с 29 недокументированными командами HCI (Host Controller Interface) в Bluetooth-модуле чипа, которые могут быть использованы для атак, включая фальсификацию и подделку устройств, несанкционированный доступ к данным и даже компрометацию сети. Кроме того, генератор случайных чисел в ESP32 обладает недостаточной энтропией, что позволяет хакерам угадывать пары криптоключей методом перебора.

Китайский производитель чипов ESP32, компания Espressif признала проблему и наличие недокументированного функционала, но категорически отвергла наличие «бэкдора», сообщили представители NIST. В Espressif пообещали скоро выпустить обновление для устранения недокументированных команд.

Ранее группа исследователей из университетов США обнаружила уязвимость в устройствах Apple на базе процессоров M1, M2 и M3, которая позволяет злоумышленникам красть криптографические ключи, в том числе от криптокошельков. Защититься от уязвимости невозможно и пользователям устройств на указанных процессорах доступно лишь удаление криптовалютного кошелька. 

Читать материал на Bits.media

В этой новости

Монеты

$ 82.97K

-2.59%

$ 0.0268

$ 0.0224


Фонды

Поделиться:

В этой новости

Монеты

$ 82.97K

-2.59%

$ 0.0268

$ 0.0224


Фонды

Поделиться:

Читать больше

Власти США собрались конфисковать $400 млн у создателя криптомиксера Helix

Власти США собрались конфисковать $400 млн у создателя криптомиксера Helix

По версии Министерства юстиции США, с 2014 по 2017 год Helix обработал транзакции с 3...
Сколько стоит добыть биткоин: заработок на майнинге в 2026 году

Сколько стоит добыть биткоин: заработок на майнинге в 2026 году

Смысл майнинга Несмотря на развитие альтернативных алгоритмов консенсуса и регулярны...