Охранная фирма Unciphered утверждает, что может взломать кошелек Trezor T

Охранная фирма Unciphered утверждает, что может взломать кошелек Trezor T

Компания по кибербезопасности Unciphered опубликовала видео, в котором утверждает, что успешно взломала кошелек Trezor T после демонтажа оборудования и извлечения сид-фразы.

Охранная фирма Unciphered утверждает, что способна взломать кошелек Trezor T Wallet PlatoBlockchain Data Intelligence. Вертикальный поиск. Ай.

Фото Regularguy.eth на Unsplash

Опубликовано 25 мая 2023 г., 12:56 утра по восточному поясному времени. Обновлено 25 мая 2023 г. в 5:46 по восточному поясному времени.

Компания Unciphered, специализирующаяся на восстановлении утерянной криптовалюты, продемонстрировала, как она взломала аппаратный кошелек Trezor T от Satoshi Labs с помощью специального оборудования.

В видео опубликованный на Youtube в среду, соучредитель Unciphered Эрик Мишо разбирает аппаратное обеспечение устройства и подключает его к эксплойту, который был разработан собственными силами. Он утверждает, что с помощью специального программного обеспечения извлек сид-фразу или закрытые ключи для доступа к кошельку.

«Эксплойт для Trezor T невозможно исправить с помощью обновлений прошивки», — сказал Мишо.

«Чтобы это исправить, Satoshi Labs придется отозвать все свои продукты, чего они, скорее всего, делать не будут», — добавил он.

Некоторые пользователи предположили, что эксплойт, показанный в видео, был просто демонстрацией известной уязвимости, но Unciphered утверждает, что предыдущая атака уже была исправлена ​​Trezor несколько лет назад.

Сообщается, что кошелек Trezor T, показанный в видеодемонстрации, был предоставлен CoinDesk, после обширной серии разговоров о якобы «неисправимой аппаратной уязвимости» с чипом STM32 кошелька. 

Трезор сказал CoinDesk, что атака, выполненная Unciphered, напоминала атаку на понижение RDP, которая требовала физической кражи устройства, экстремальных технических знаний и современного оборудования для выполнения. 

Производитель аппаратного кошелька утверждает, что уже предпринял значительные шаги для решения проблемы. развивающийся первый в мире проверяемый и прозрачный элемент безопасности через дочернюю компанию Tropic Square.

Безопасность аппаратного кошелька была популярной темой среди отраслевых наблюдателей в течение последних нескольких недель, большая часть которых была сосредоточена вокруг Ledger и его спорных Recover обновление. Фирма объявила о предстоящей дополнительной функции, которая разделяет зашифрованные исходные фразы и сохраняет их у трех разных сторон, предоставляя пользователям возможность восстановить свою криптовалюту в случае потери исходной фразы. 

После значительной негативной реакции сообщества Леджер теперь задерживается выпуск новой функции восстановления, пообещав сделать как можно большую часть кода открытым исходным кодом до официального запуска.

Отметка времени:

Больше от "Unchained"