Используя этот сайт, вы соглашаетесь с Политика конфиденциальности и Условия использования.
Принимать
STOPSCAMONE.COM
  • Главная
  • Форекс
    ФорексПоказать больше
    Ставки на рост доллара достигли максимума с 2016 года — Reuters
    27.01.2025
    BofA отмечает рекордно высокие длинные позиции по доллару США против валют развивающихся рынков
    27.01.2025
    Доллар ждет сигналов от Трампа и центробанков
    26.01.2025
    Народный банк Китая корректирует политику на фоне растущего спроса на доллар США
    26.01.2025
    BofA открывает длинную позицию по USD/KRW на фоне напряженности
    25.01.2025
  • Крипто
    КриптоПоказать больше
    Самсон Моу: Криптовалюту XRP нельзя включать в государственный резерв
    27.01.2025
    Аналитик Glassnode порекомендовал, когда нужно продавать биткоины
    26.01.2025
    Дженни Джонсон: Ситуация на крипторынке напоминает кризис «эпохи доткомов»
    26.01.2025
    Гендиректор ARK Invest Кэти Вуд сошла с ума и стала шаманом
    26.01.2025
    Токен SoSoValue вырос после сообщения об успешном раунде финансирования
    26.01.2025
  • Экономика
    ЭкономикаПоказать больше
    Главные новости: глобальная распродажа и падение биткоина
    05.08.2024
    Главные новости: каким станет решение Банка Англии?
    01.08.2024
    Bloomberg: фонды недвижимости ЕС на грани потери 12 млрд евро
    30.07.2024
    Главные новости: заседание ФРС
    30.07.2024
    SpaceX ведет переговоры по посадке Starship у берегов Австралии
    30.07.2024
  • Фондовый рынок
    Фондовый рынокПоказать больше
    Акции British Land падают после продажи доли
    27.01.2025
    Aker Solutions и SLB Capturi получили контракт на проект по улавливанию углерода в Осло
    27.01.2025
    США отменяют запланированные пошлины на Колумбию после соглашения о мигрантах
    27.01.2025
    Рынок акций РФ закрылся ростом, Индекс МосБиржи (ММВБ) прибавил 0,91%
    26.01.2025
    Рынок акций Бразилии закрылся падением, Bovespa снизился на 0,03%
    26.01.2025
  • Отзывы
    ОтзывыПоказать больше
    Обзор брокера Synthetic Growths: стоит ли доверять?
    16.07.2025
    Обзор брокера TDC FX: стоит ли доверять?
    16.07.2025
    GrowthPoints LLC обзор брокера: стоит ли доверять?
    15.07.2025
    SFI Trader обзор брокера: рискованная платформа?
    14.07.2025
    Stable Growth Exchange обзор брокера: остерегайтесь платформы!
    14.07.2025
+ Разработчики рассказали о новом методе взлома аппаратных биткоин-кошельков
ЖМИ
Изменение размера шрифтаAa
STOPSCAMONE.COMSTOPSCAMONE.COM
  • ЖМИЖМИЖМИ
  • Форекс
  • Крипто
  • Экономика
  • Фондовый рынок
  • Отзывы
Поиск
  • Главная
  • Категории
    • Форекс
    • Крипто
    • Экономика
    • Фондовый рынок
    • Отзывы
  • Свяжитесь с нами
    • ЖМИЖМИЖМИ
Подписывайтесь на нас
  • Новости
  • Политика конфиденциальности
  • Условия использования
  • Поддержать проект
  • Контакты
Copyright © 2024 StopScamOne. All Rights Reserved.
STOPSCAMONE.COM > Новости > Крипто > Разработчики рассказали о новом методе взлома аппаратных биткоин-кошельков

Разработчики рассказали о новом методе взлома аппаратных биткоин-кошельков

Последнее обновление: 09.08.2024 18:39
Крипто
Делиться
3 минут(ы) чтения

GetBlock Magazine — Что произошло? Исследователи обнаружили новый метод, который хакеры могут использовать для извлечения секретных ключей из аппаратного биткоин-кошелька с помощью всего двух подписанных транзакций. Уязвимость, получившая название «Dark Skippy», потенциально затрагивает все модели аппаратных кошельков, но она может сработать только в том случае, если злоумышленник обманом заставит жертву загрузить вредоносное ПО.

Отчет исследователей

Что еще известно? Предыдущая версия метода требовала, чтобы жертва отправляла «десятки» транзакций, новая же версия «Dark Skippy» может быть реализована, даже если жертва отправит только пару транзакций в блокчейн. Кроме того, атака может быть выполнена, даже если пользователь использует отдельное устройство для генерации seed-фраз.

Отчет был опубликован Ллойдом Фурнье и Ником Фэрроу, соучредителями компании-производителя аппаратных кошельков Frostsnap, а также Робином Лайнусом, одним из создателей биткоин-протоколов ZeroSync и BitVM.

Согласно отчету, прошивка аппаратного кошелька может быть запрограммирована таким образом, чтобы вставлять части seed-фраз пользователя в «секретные одноразовые коды (нонсы) с низкой энтропией», которые затем используются для подписи транзакций. Полученные подписи отправляются в блокчейн после подтверждения транзакций. Затем злоумышленник может просканировать блокчейн, чтобы найти и записать эти подписи.

Итоговые подписи содержат только публичные нонсы, а не сами части seed-фразы. Однако злоумышленник может ввести эти общедоступные нонсы в Алгоритм «кенгуру» Полларда, чтобы успешно вычислить секретные нонсы из их общедоступных версий.

Алгоритм «кенгуру» Полларда авторства математика Джона Полларда предназначен для решения задачи дискретного логарифмирования.

Таким образом можно получить полную seed-фразу пользователя, даже если он создал только две подписи со своего скомпрометированного устройства, а seed-фраза была сгенерирована на другом устройстве.

Авторы предлагают производителям кошельков усилить методы защиты устройств от проникновения стороннего ПО и ограничить возможности устройств по генерации нонсов, а пользователям — надежнее хранить устройства, например в сейфах или пакетах с защитой от вскрытия.

В августе 2023 года ИБ-компания SlowMist сообщила, что из-за уязвимости в библиотеке Libbitcoin explorer были украдены биткоины на сумму более $900 000. В ноябре Unciphered сообщила, что BTC на 2,1 млрд долларов, хранящиеся на старых кошельках, могут быть выведены злоумышленниками из-за ошибки в ПО кошелька BitcoinJS.

Читайте оригинальную статью на сайте GetBlock Magazine

Ссылка на источник

Теги:КриптовалютаНовости
Поделиться этой статьей
Facebook Twitter Pinterest Whatsapp Whatsapp Email Копировать ссылку
Оставить комментарий

Добавить комментарий Отменить ответ

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Столкнулись с обманом?

Профессиональная помощь в решении конфликтов

    Telegram

    @StopScamOne_bot

    Получить консультацию
    Оставить отзыв
    Пожаловаться на работу компании
    • Новости
    • Политика конфиденциальности
    • Условия использования
    • Поддержать проект
    • Контакты

    Предупреждение о риске: Торговля финансовыми инструментами и (или) криптовалютами сопряжена с высокими рисками, включая риск потери части или всей суммы инвестиций, поэтому подходит не всем инвесторам. Цены на криптовалюты чрезвычайно волатильны и могут изменяться под действием внешних факторов, таких как финансовые новости, законодательные решения или политические события. Маржинальная торговля приводит к повышению финансовых рисков.
    Прежде чем принимать решение о совершении сделки с финансовым инструментом или криптовалютами, вы должны получить полную информацию о рисках и затратах, связанных с торговлей на финансовых рынках, правильно оценить цели инвестирования, свой опыт и допустимый уровень риска, а при необходимости обратиться за профессиональной консультацией.

    Copyright © 2024 StopScamOne. All Rights Reserved.

    Пострадали от мошенников?

    Наша команда оказывает правовую поддержку по возврату средств, утраченных через интернет-мошенничество. Помощь предоставляется бесплатно.

      Добро пожаловать!

      Войдите в свой аккаунт

      Lost your password?