Tietoturvayritys salaamaton väittää pystyvänsä murtamaan Trezor T -lompakon

Tietoturvayritys salaamaton väittää pystyvänsä murtamaan Trezor T -lompakon

Kyberturvallisuusyritys Unciphered julkaisi videon, jossa se väittää onnistuneesti hakkeroituneensa Trezor T -lompakkoon purettuaan laitteiston ja purettuaan siemenlauseen.

Tietoturvayritys salaamaton väittää voivansa hakkeroida Trezor T Wallet PlatoBlockchain Data Intelligencen. Pystysuuntainen haku. Ai.

Kuva: regularguy.eth Unsplashissa

Julkaistu 25. toukokuuta 2023 klo 12:56 EST. Päivitetty 25. toukokuuta 2023 klo 5 EST.

Kadonneen kryptovaluutan palauttamiseen erikoistunut yritys Unciphered osoitti, kuinka se murtautui Satoshi Labsin Trezor T -laitteistolompakkoon erikoislaitteiden avulla.

Jonkin sisällä video- Uncipheredin toinen perustaja Eric Michaud julkaisi Youtubessa keskiviikkona, ja se purkaa laitteen laitteiston ja yhdistää sen itse kehitettyyn hyväksikäyttöön. Erikoisohjelmiston avulla hän väittää poimineensa siemenlauseen tai yksityiset avaimet päästäkseen lompakkoon.

"Trezor T:n hyväksikäyttöä ei voida korjata laiteohjelmistopäivityksillä", Michaud sanoi.

"Korjatakseen tämän, Satoshi Labsin on palautettava kaikki tuotteensa, mitä he eivät todennäköisesti aio tehdä", hän lisäsi.

Jotkut käyttäjät ehdottivat, että videolla esitetty hyväksikäyttö oli vain esittely tunnetusta haavoittuvuudesta, mutta Unciphered väittää, että Trezor oli korjannut edellisen hyökkäyksen jo vuosia sitten.

Videoesittelyssä näkyvän Trezor T -lompakon on kerrottu toimittaneen CoinDesk, sen jälkeen, kun on käyty laajaa keskustelusarjaa oletettavasti "korjaamattomasta laitteistohaavoittuvuudesta" lompakon STM32-sirun kanssa. 

Trezor kertoi CoinDeskille, että Uncipheredin suorittama hyökkäys muistutti RDP:n alentamishyökkäystä, joka vaati laitteen fyysistä varkautta, äärimmäistä teknistä tietämystä ja edistyneitä laitteita. 

Laitteistolompakkovalmistaja väittää, että se on jo ryhtynyt merkittäviin toimiin ongelman ratkaisemiseksi kehittämällä maailman ensimmäinen tarkastettava ja läpinäkyvä suojattu elementti sisaryhtiönsä Tropic Squaren kautta.

Laitteiston lompakon turvallisuus on ollut trendikäs aihe alan seuraajien keskuudessa viime viikkoina, joista suurin osa on keskittynyt Ledgeriin ja sen kiistanalaiseen toipua päivitys. Yritys ilmoitti tulevasta valinnaisesta ominaisuudesta, joka sirpalee salatut siemenlausekkeet ja tallentaa ne kolmelle eri osapuolelle, mikä antaa käyttäjille mahdollisuuden palauttaa kryptonsa, jos siemenlause on kadonnut. 

Ledgerillä on nyt huomattavan yhteisön vastareaktion jälkeen myöhässä uuden palautusominaisuuden julkaisu, joka lupaa tehdä mahdollisimman suuren osan koodista avoimen lähdekoodin ennen virallista julkaisua.

Aikaleima:

Lisää aiheesta kahleeton