Биткоины в опасности: эксперты смогли взломать аппаратные кошельки Trezor

Биткоины в опасности: эксперты смогли взломать аппаратные кошельки Trezor
фото показано с : 2bitcoins.ru

2020-2-1 10:30

Исследовательская группа по безопасности в команде криптобиржи Kraken нашла способ взломать популярный аппаратный кошелёк Trezor. Всего за пятнадцать минут им удалось добыть сид-фразы из кошелька, которые позволяют получить доступ к криптовалютам. Стоит отметить, способ работает, только если у хакера будет физический доступ к кошельку.

Насколько безопасен Trezor?

По данным Kraken Security Labs, взломать кошелёк Trezor можно с помощью дешёвого набора оборудования. Проведя атаку со скачком напряжения, хакеры могут извлечь из кошелька ключи, а следовательно и завладеть всей хранящейся на кошельке криптовалютой. Вот комментарии представителей команды.

На исследование потребовалась немного смекалки и оборудование за несколько сотен долларов. Однако мы считаем, что при ориентире на массовость стоимость оборудования вполне реально опустить до 75 долларов.

Кошелёк Trezor. Источник: Реддит

Читайте по теме: Сколько времени нужно хакерам, чтобы взломать ваш Биткоин-кошелёк и украсть криптовалюту?

Чтобы хакер провёл такую атаку и взломал аппаратный кошелёк, ему потребуются подходящее оборудование и знания. В теории теперь любая потеря или кража такого кошелька с приватными ключами внутри автоматически делает владельца уязвимым.

Набор оборудования, который использовался для взлома аппаратного Биткоин-кошелька Trezor. Источник: Kraken

Данная уязвимость всецело полагается на аппаратную сторону кошелька. Структура чипа делает кошелёк уязвимым для атаки при сбое напряжения. По словам экспертов Kraken, она не предназначена для безопасного хранения данных.

Вот что об этом говорят в Лаборатории безопасности Kraken.

Атака использует недостатки, присущие микроконтроллеру, который используется в кошельках Trezor. Соответственно, это делает проблему практически нерешаемой. Видимо, пользователям просто придётся впоследствии купить обновлённую и более безопасную модель Trezor.

Предположение звучит логично. Всё же вряд ли можно заменить чипы во всех существующих кошельках, которые были проданы и успешно используются пользователями по всему миру.

Полезно знать: Мошенники продают фейковые Trezor One. Как отличить подделку от оригинала?

Как защитить Trezor от взлома?

В свежей публикации в блоге Trezor отмечается, что данной атаке можно противостоять с помощью надёжного пароля. Эксперты утверждают, что в таком случае взломать кошелёк и дотянуться до приватных ключей не получится.


Эксперты по безопасности призывают криптовалютных инвесторов держать свои приватные ключи в безопасных местах – не в облачных сервисах и не на аппаратных кошельках. Только так деньги ходлеров не попадут в чужие руки. Очевидно, речь идёт о бумажных кошельках, которые нужно держать в тайнике.

При этом люди, которым не хватает базовых знаний о Биткоине и криптовалютах в целом, могут не знать о потенциальных уязвимостях или последствиях потери закрытых ключей. Недавно подобное случилось с одним из главных ненавистников Биткоина Питером Шиффом. Он забыл пароль от своего кошелька, а приватные ключи никогда и не сохранял. Соответственно, его монеты стали свободными.

Кошелёк Trezor. Источник: Bitcoinist

А пока рекомендуем держать свои аппаратные кошельки в надёжном месте. Всё же хакеры могут взломать их только при наличии устройства, так что проблема решается просто. Храните свои леджеры и трезоры в сейфе или просто неочевидной локации. И, конечно же, не вздумайте хвастать покупкой подобного устройства в инстаграме или во время общения с не самыми надёжными знакомыми. Это существенно повышает риск потерять свои монеты.

В нашем крипточате опытных ходлеров вы найдёте ещё много другой полезной информации.

Подписывайтесь на наш канал в Телеграме. И храните приватные ключи при себе!

Аналог Notcoin - TapSwap Получай Бесплатные Монеты

источник »

Kraken (KRAK) на Currencies.ru

$ 0 (+0.00%)
Объем 24H $0
Изменеия 24h: 0.00 %, 7d: 0.00 %
Cегодня L: $0 - H: $0
Капитализация $0 Rank 99999
Доступно / Всего 0 KRAK

trezor взломать всего удалось добыть минут пятнадцать

trezor взломать → Результатов: 5


Аппаратные кошельки Trezor оказались уязвимы для физического взлома

Подразделение по информационной безопасности Ledger Donjon проверило аппаратные кошельки различных производителей и оказалось, что устройства Trezor можно взломать всего за 5 минут. Сообщается, что при получении физического доступа к устройству злоумышленники могут взломать его всего за 5 минут и получить «сид» кошелька.

2019-7-8 13:38


Уязвимости найдены в аппаратных кошельках Trezor и Ledger

Доклад о проблемах в аппаратных кошельках Trezor и Ledger представлен тремя авторами на конференции Chaos Communication Congress. Эксперты нашли несколько уязвимых мест в безопасности кошельков, в числе которых атаки по стороннему каналу, атаки на цепочку поставок и бреши в прошивке и чипе.

2018-12-30 14:16


Фото:

Trezor и Ledger прокомментировали информацию об уязвимости их аппаратных кошельков

Разработчики аппаратных кошельков Trezor и Ledger опубликовали официальные ответы на сообщения об уязвимости их устройств. Ранее серию демонстрационных атак на их кошельки совершила команда исследователей Wallet.

2018-12-29 18:16