نشرت شركة الأمن السيبراني Unciphered مقطع فيديو تدعي أنها نجحت في اختراق محفظة Trezor T بعد تفكيك الجهاز واستخراج العبارة الأولية.
تم النشر في ١٦ مايو ٢٠٢٣ الساعة ٤:٠١ صباحًا بتوقيت شرق الولايات المتحدة. تم التحديث في 25 مايو 2023 الساعة 12:56 صباحًا بتوقيت شرق الولايات المتحدة.
أظهرت Unciphered ، وهي شركة متخصصة في استرداد العملات المشفرة المفقودة ، كيف اقتحمت محفظة أجهزة Trezor T من Satoshi Labs باستخدام معدات متخصصة.
في باقة الفيديو تم نشره على Youtube يوم الأربعاء ، قام Eric Michaud المؤسس المشارك Unciphered بتفكيك الأجهزة الموجودة على الجهاز وربطه بثغرة تم تطويرها داخليًا. باستخدام برنامج متخصص ، يدعي أنه استخرج العبارة الأولية ، أو المفاتيح الخاصة ، للوصول إلى المحفظة.
قال Michaud: "إن استغلال جهاز Trezor T غير قابل للإصلاح مع تحديثات البرامج الثابتة".
وأضاف: "من أجل إصلاح هذا ، سيتعين على Satoshi Labs أن تتذكر جميع منتجاتها ، وهو ما لن يفعلوه على الأرجح".
اقترح بعض المستخدمين أن الثغرة الموضحة في الفيديو كانت مجرد عرض لثغرة معروفة ، لكن Unciphered تدعي أن الهجوم السابق قد تم تصحيحه بالفعل بواسطة Trezor منذ سنوات.
تم تصحيح هذا الهجوم القديم وإصلاحه في عام 2019.
- Unciphered LLC (uncipheredLLC) 24 مايو 2023
وبحسب ما ورد تم توفير محفظة Trezor T التي تظهر في عرض الفيديو من قبل CoinDesk، بعد سلسلة مكثفة من المحادثات حول "ثغرة أمنية لا يمكن الوصول إليها" مع شريحة المحفظة STM32.
أخبر تريزور CoinDesk أن الهجوم الذي نفذته Unciphered يشبه هجوم خفض مستوى RDP الذي تطلب سرقة ماديًا لجهاز ، ومعرفة تقنية فائقة ومعدات متطورة للتنفيذ.
تدعي الشركة المصنعة لمحفظة الأجهزة أنها اتخذت بالفعل خطوات مهمة لحل المشكلة عن طريق تطوير أول عنصر آمن وقابل للتدقيق وشفاف في العالم من خلال شركته الشقيقة Tropic Square.
كان أمان محفظة الأجهزة موضوعًا شائعًا بين مراقبي الصناعة على مدار الأسابيع القليلة الماضية ، وقد تركز معظمها حول ليدجر والمثير للجدل استعادة يرقي. أعلنت الشركة عن ميزة اختيارية قادمة تقسم العبارات الأولية المشفرة وتخزنها مع ثلاثة أطراف مختلفة ، مما يمنح المستخدمين خيار استرداد عملتهم المشفرة في حالة فقدان عبارة أولية.
بعد قدر كبير من رد الفعل العنيف من المجتمع ، أصبح ليدجر الآن تأخر إصدار ميزة الاسترداد الجديدة ، مع التعهد بجعل أكبر قدر من الكود مفتوح المصدر قبل الإطلاق الرسمي.
- محتوى مدعوم من تحسين محركات البحث وتوزيع العلاقات العامة. تضخيم اليوم.
- أفلاطونايستريم. ذكاء بيانات Web3. تضخيم المعرفة. الوصول هنا.
- سك المستقبل مع أدرين أشلي. الوصول هنا.
- شراء وبيع الأسهم في شركات ما قبل الاكتتاب مع PREIPO®. الوصول هنا.
- المصدر https://unchainedcrypto.com/security-firm-unciphered-claims-be-able-to-hack-trezor-t-wallet/
- :لديها
- :يكون
- :ليس
- :أين
- 12
- 2019
- 2023
- 24
- 500
- a
- ماهرون
- من نحن
- وأضاف
- متقدم
- بعد
- منذ
- الكل
- سابقا
- am
- من بين
- كمية
- an
- و
- أعلن
- يبدو
- حول
- AS
- At
- مهاجمة
- قابل للتدوين
- BE
- كان
- قبل
- حطم
- لكن
- by
- مركز
- رقاقة
- مطالبات
- المؤسس المشارك
- الكود
- Coindesk
- مجتمع
- حول الشركة
- يربط
- المثير للجدل
- المحادثات
- التشفير
- العملات المشفرة
- تظاهر
- المتقدمة
- جهاز
- مختلف
- do
- الإنحدار
- العنصر
- مشفرة
- معدات
- ETH
- الحدث/الفعالية
- تنفيذ
- استغلال
- واسع
- أقصى
- الميزات
- قليل
- شركة
- الاسم الأول
- حل
- ثابت
- في حالة
- دولار فقط واحصل على خصم XNUMX% على جميع
- إعطاء
- الذهاب
- الإختراق
- اخترق
- كان
- أجهزة التبخير
- محفظة الأجهزة
- الشركة المصنعة لمحفظة الأجهزة
- يملك
- he
- كيفية
- HTTPS
- in
- العالمية
- إلى
- قضية
- IT
- انها
- م
- مفاتيح
- المعرفة
- معروف
- مختبرات
- اسم العائلة
- إطلاق
- دفتر الحسابات
- على الأرجح
- LLC
- ضائع
- جعل
- الشركة المصنعة
- ماكس العرض
- مايو..
- أكثر
- كثيرا
- جديد
- الآن
- of
- رسمي
- قديم
- on
- جاكيت
- المصدر المفتوح
- خيار
- or
- طلب
- على مدى
- الأحزاب
- عبارات
- مادي
- أفلاطون
- الذكاء افلاطون البيانات
- أفلاطون داتا
- نشر
- سابق
- خاص
- مفاتيح خاصة
- المنتجات
- المقدمة
- استعادة
- يتعافى
- استرجاع
- الافراج عن
- مطلوب
- قال
- ساتوشي
- تأمين
- أمن
- بذرة
- عبارة أولية
- مسلسلات
- عرض
- هام
- شقيقة
- تطبيقات الكمبيوتر
- مصدر
- متخصص
- تتخصص
- مربع
- خطوات
- STM32
- فروعنا
- بنجاح
- اتخذت
- تقني
- أن
- •
- سرقة
- من مشاركة
- منهم
- ثلاثة
- عبر
- إلى
- موضوع
- شفاف
- جديدة
- خزانة
- تروبيك سكوير
- صحيح
- Unsplash
- المقبلة
- تحديث
- آخر التحديثات
- ترقية
- المستخدمين
- استخدام
- فيديو
- الضعف
- محفظة
- وكان
- الأربعاء
- أسابيع
- التي
- سوف
- مع
- العالم
- سنوات
- موقع YouTube
- زفيرنت