Криптовалюты33997
Капитал. рынка$ 3.92T+2.16%
Объём 24ч$ 58.82B+12%
ДоминацияBTC60.76%-0.24%ETH9.25%-0.17%
ETH Gas0.86 Gwei
Cryptorank

NIST: Китайский чип ESP32 позволяет хакерам быстрее красть криптовалюту

NIST: Китайский чип ESP32 позволяет хакерам быстрее красть криптовалюту

По данным исследователей NIST, ошибка, обозначенная как CVE-2025-27840, позволяет злоумышленникам подделывать подписи транзакций и удаленно извлекать закрытые ключи, делая биткоин-кошельки и хранимые на них криптоактивы уязвимыми для кражи.

Чип ESP32, произведенный китайской компанией Espressif, широко применяется в устройствах вроде аппаратного кошелька Blockstream Jade и помогает при генерации подписей BTC-транзакций.

Уязвимость CVE-2025-27840 связана с 29 недокументированными командами HCI (Host Controller Interface) в Bluetooth-модуле чипа, которые могут быть использованы для атак, включая фальсификацию и подделку устройств, несанкционированный доступ к данным и даже компрометацию сети. Кроме того, генератор случайных чисел в ESP32 обладает недостаточной энтропией, что позволяет хакерам угадывать пары криптоключей методом перебора.

Китайский производитель чипов ESP32, компания Espressif признала проблему и наличие недокументированного функционала, но категорически отвергла наличие «бэкдора», сообщили представители NIST. В Espressif пообещали скоро выпустить обновление для устранения недокументированных команд.

Ранее группа исследователей из университетов США обнаружила уязвимость в устройствах Apple на базе процессоров M1, M2 и M3, которая позволяет злоумышленникам красть криптографические ключи, в том числе от криптокошельков. Защититься от уязвимости невозможно и пользователям устройств на указанных процессорах доступно лишь удаление криптовалютного кошелька. 

Читать материал на Bits.media

Читать больше

Хакер вернул бирже GMX криптоактивы на $37,5 млн

Хакер вернул бирже GMX криптоактивы на $37,5 млн

После переговоров с командой безопасности GMX, хакер согласился вернуть криптоактивы ...
Чжао пригрозил подать в суд на Binance за статью о связях биржи с Трампом

Чжао пригрозил подать в суд на Binance за статью о связях биржи с Трампом

Чжао написал в Х, что публикация Bloomberg об участии специалистов Binance в разработ...

NIST: Китайский чип ESP32 позволяет хакерам быстрее красть криптовалюту

NIST: Китайский чип ESP32 позволяет хакерам быстрее красть криптовалюту

По данным исследователей NIST, ошибка, обозначенная как CVE-2025-27840, позволяет злоумышленникам подделывать подписи транзакций и удаленно извлекать закрытые ключи, делая биткоин-кошельки и хранимые на них криптоактивы уязвимыми для кражи.

Чип ESP32, произведенный китайской компанией Espressif, широко применяется в устройствах вроде аппаратного кошелька Blockstream Jade и помогает при генерации подписей BTC-транзакций.

Уязвимость CVE-2025-27840 связана с 29 недокументированными командами HCI (Host Controller Interface) в Bluetooth-модуле чипа, которые могут быть использованы для атак, включая фальсификацию и подделку устройств, несанкционированный доступ к данным и даже компрометацию сети. Кроме того, генератор случайных чисел в ESP32 обладает недостаточной энтропией, что позволяет хакерам угадывать пары криптоключей методом перебора.

Китайский производитель чипов ESP32, компания Espressif признала проблему и наличие недокументированного функционала, но категорически отвергла наличие «бэкдора», сообщили представители NIST. В Espressif пообещали скоро выпустить обновление для устранения недокументированных команд.

Ранее группа исследователей из университетов США обнаружила уязвимость в устройствах Apple на базе процессоров M1, M2 и M3, которая позволяет злоумышленникам красть криптографические ключи, в том числе от криптокошельков. Защититься от уязвимости невозможно и пользователям устройств на указанных процессорах доступно лишь удаление криптовалютного кошелька. 

Читать материал на Bits.media

Читать больше

Хакер вернул бирже GMX криптоактивы на $37,5 млн

Хакер вернул бирже GMX криптоактивы на $37,5 млн

После переговоров с командой безопасности GMX, хакер согласился вернуть криптоактивы ...
Чжао пригрозил подать в суд на Binance за статью о связях биржи с Трампом

Чжао пригрозил подать в суд на Binance за статью о связях биржи с Трампом

Чжао написал в Х, что публикация Bloomberg об участии специалистов Binance в разработ...