บริษัทรักษาความปลอดภัยอ้างว่าสามารถแฮ็ค Trezor T Wallet ได้

บริษัทรักษาความปลอดภัยอ้างว่าสามารถแฮ็ค Trezor T Wallet ได้

บริษัทด้านความปลอดภัยทางไซเบอร์ Unciphered โพสต์วิดีโอที่อ้างว่าแฮ็กกระเป๋าเงิน Trezor T ได้สำเร็จหลังจากรื้อฮาร์ดแวร์และแยกวลีเริ่มต้น

Security Firm Unciphered Claims To Be Able to Hack Trezor T Wallet PlatoBlockchain Data Intelligence. Vertical Search. Ai.

รูปภาพโดย Regularguy.eth บน Unsplash

โพสต์เมื่อวันที่ 25 พฤษภาคม 2023 เวลา 12:56 น. EST อัปเดตเมื่อวันที่ 25 พฤษภาคม 2023 เวลา 5:46 น. EST

Unciphered บริษัทที่เชี่ยวชาญในการกู้คืน cryptocurrency ที่สูญหาย ได้สาธิตวิธีการเจาะเข้าไปในกระเป๋าสตางค์ฮาร์ดแวร์ Trezor T ของ Satoshi Labs โดยใช้อุปกรณ์พิเศษ

ใน วีดีโอ โพสต์บน Youtube เมื่อวันพุธที่ผ่านมา Eric Michaud ผู้ร่วมก่อตั้ง Unciphered ทำการรื้อฮาร์ดแวร์บนอุปกรณ์และเชื่อมต่อกับช่องโหว่ที่พัฒนาขึ้นเอง ด้วยการใช้ซอฟต์แวร์พิเศษ เขาอ้างว่าได้แยกวลีหรือคีย์ส่วนตัวเพื่อเข้าไปในกระเป๋าเงินแล้ว

“ช่องโหว่ของ Trezor T ไม่สามารถแก้ไขได้ด้วยการอัปเดตเฟิร์มแวร์” Michaud กล่าว

“เพื่อแก้ไขปัญหานี้ Satoshi Labs จะต้องเรียกคืนผลิตภัณฑ์ทั้งหมดของพวกเขา ซึ่งไม่น่าจะทำได้” เขากล่าวเสริม

ผู้ใช้บางคนแนะนำว่าช่องโหว่ที่แสดงในวิดีโอเป็นเพียงการแสดงช่องโหว่ที่รู้จัก แต่ Unciphered อ้างว่าการโจมตีครั้งก่อนได้รับการแก้ไขโดย Trezor เมื่อหลายปีก่อน

รายงานกระเป๋าเงิน Trezor T ที่ปรากฏในวิดีโอสาธิตนั้นมาจาก CoinDeskหลังจากการสนทนามากมายเกี่ยวกับ "ช่องโหว่ของฮาร์ดแวร์ที่ไม่สามารถแพตช์ได้" ด้วยชิป STM32 ของกระเป๋าเงิน 

Trezor บอกกับ CoinDesk ว่าการโจมตีที่ดำเนินการโดย Unciphered นั้นคล้ายกับการโจมตีแบบลดระดับ RDP ซึ่งจำเป็นต้องมีการขโมยอุปกรณ์ทางกายภาพ ความรู้ทางเทคนิคขั้นสูง และอุปกรณ์ขั้นสูงในการดำเนินการ 

ผู้ผลิตกระเป๋าเงินฮาร์ดแวร์อ้างว่าได้ดำเนินการตามขั้นตอนที่สำคัญแล้วเพื่อแก้ไขปัญหาโดย ที่กำลังพัฒนา องค์ประกอบความปลอดภัยที่ตรวจสอบได้และโปร่งใสชิ้นแรกของโลกผ่าน Tropic Square ซึ่งเป็นบริษัทในเครือ

ความปลอดภัยของกระเป๋าเงินฮาร์ดแวร์เป็นหัวข้อที่กำลังได้รับความนิยมในหมู่ผู้เฝ้าดูอุตสาหกรรมในช่วงสองสามสัปดาห์ที่ผ่านมา ซึ่งส่วนใหญ่มุ่งเน้นไปที่บัญชีแยกประเภทและข้อขัดแย้ง กู้ อัปเกรด บริษัทได้ประกาศฟีเจอร์เสริมที่กำลังจะมาถึง ซึ่งจะแยกส่วน seed วลีที่เข้ารหัสแล้วจัดเก็บไว้กับบุคคล XNUMX ฝ่ายที่แตกต่างกัน ทำให้ผู้ใช้มีตัวเลือกในการกู้คืน crypto ของตนในกรณีที่เกิด seed วลีหาย 

หลังจากการฟันเฟืองของชุมชนจำนวนมาก ตอนนี้ Ledger มี ล่าช้า การเปิดตัวฟีเจอร์การกู้คืนใหม่โดยให้คำมั่นว่าจะสร้างโค้ดโอเพ่นซอร์สให้ได้มากที่สุดก่อนเปิดตัวอย่างเป็นทางการ

ประทับเวลา:

เพิ่มเติมจาก เชนด์