Охоронна фірма Unciphered стверджує, що може зламати Trezor T Wallet

Охоронна фірма Unciphered стверджує, що може зламати Trezor T Wallet

Фірма з кібербезпеки Unciphered опублікувала відео, в якому стверджує, що успішно зламала гаманець Trezor T після демонтажу апаратного забезпечення та вилучення вихідної фрази.

Охоронна фірма Unciphered стверджує, що може зламати Trezor T Wallet PlatoBlockchain Data Intelligence. Вертикальний пошук. Ai.

Фото regularguy.eth на Unsplash

Опубліковано 25 травня 2023 року о 12:56 за східним стандартним часом. Оновлено 25 травня 2023 р. о 5:46 ранку EST.

Unciphered, компанія, яка спеціалізується на відновленні втраченої криптовалюти, продемонструвала, як вона зламала апаратний гаманець Trezor T Satoshi Labs за допомогою спеціального обладнання.

В відео опублікований на Youtube в середу, співзасновник Unciphered Ерік Мішо демонтує апаратне забезпечення пристрою та підключає його до експлойта, розробленого власними силами. Використовуючи спеціалізоване програмне забезпечення, він стверджує, що видобув вихідну фразу або закриті ключі, щоб потрапити в гаманець.

«Експлойт для Trezor T неможливо виправити за допомогою оновлень прошивки», — сказав Мішо.

«Щоб виправити це, Satoshi Labs доведеться відкликати всі свої продукти, чого вони, швидше за все, не збираються робити», — додав він.

Деякі користувачі припустили, що експлойт, продемонстрований у відео, був лише демонстрацією відомої вразливості, але Unciphered стверджує, що попередня атака вже була виправлена ​​Trezor багато років тому.

Як повідомляється, гаманець Trezor T, який з’являється у відеодемонстрації, надав CoinDesk, після великої серії розмов про нібито «невиправну апаратну вразливість» із чіпом STM32 гаманця. 

Trezor сказав CoinDesk, що атака, здійснена Unciphered, нагадувала атаку RDP downgrade, яка вимагала фізичної крадіжки пристрою, надзвичайних технічних знань і передового обладнання для виконання. 

Виробник апаратного гаманця стверджує, що він уже зробив значні кроки для вирішення проблеми розвивається перший у світі прозорий захищений елемент, який можна перевірити, через свою дочірню компанію Tropic Square.

Безпека апаратного гаманця була популярною темою серед спостерігачів галузі протягом останніх кількох тижнів, більшість з яких зосереджена навколо Ledger та його суперечливого Відновлювати оновлення. Фірма оголосила про майбутню додаткову функцію, яка розбиває зашифровані початкові фрази та зберігає їх у трьох різних сторін, надаючи користувачам можливість відновити свою криптовалюту в разі втрати початкової фрази. 

Після значної негативної реакції спільноти, Ledger зараз затримується випуск нової функції відновлення, яка обіцяє зробити якомога більше коду відкритим вихідним кодом до офіційного запуску.

Часова мітка:

Більше від Звільнена