Специалисты из Kraken взломали аппаратный кошелек KeepKey

2019-12-10 18:34

Специалисты из Kraken Security Labs, подразделения по кибербезопасности криптовалютной биржи Kraken, смогли извлечь сид из аппаратного криптовалютного кошелька KeepKey. Об этом Kraken сообщила в своем блоге.

Все, что требуется, это физический доступ к кошельку в течение 15 минут.

Атака основана на сбое напряжения для извлечения зашифрованного сида, что требует наличия специального оборудования. По оценкам специалистов, создание устройства для сбоя напряжения обойдется примерно в $75. Методом грубого перебора удалось взломать зашифрованный сид, который защищен 1-9-значным ПИН-кодом.

При атаке используются уязвимости микроконтроллера, который используется в KeepKey.

Специалисты заключили, что команде KeepKey будет трудно что-либо сделать с этой уязвимостью без модернизации оборудования. А до тех пор пользователи кошелька могут сделать следующее:

Минимизировать физический доступ к кошельку. Команда KeepKey уже знает об атаке, поэтому на своем сайте утверждает следующее: «Задача KeepKey — защищать ваши ключи от удаленных атак». Безусловно, очень трудно защититься от атак при физическом доступе, но специалисты Kraken считают, что такая позиция не соответствует брендингу их продукта как «следующего рубежа в обеспечении безопасности криптовалют». Важно понимать, что если вы потеряете KeepKey, эта уязвимость может быть использована для доступа к вашей криптоактивам. Установить пароль для защиты сида (BIP39) в клиенте KeepKey. Этот пароль не очень удобен для использования на практике, но не хранится на устройстве.

Специалисты Kraken раскрыли подробности этой атаки KeepKey ещё 11 сентября 2019 года.

Аналог Notcoin - TapSwap Получай Бесплатные Монеты

источник »

Kraken (KRAK) на Currencies.ru

$ 0 (+0.00%)
Объем 24H $0
Изменеия 24h: 0.00 %, 7d: 0.00 %
Cегодня L: $0 - H: $0
Капитализация $0 Rank 99999
Доступно / Всего 0 KRAK

kraken специалисты keepkey криптовалютного аппаратного блоге сид

kraken специалисты → Результатов: 4


Специалисты Kraken взломали аппаратный кошелек KeepKey

Специалисты из Kraken Security Labs, подразделения по кибербезопасности криптовалютной биржи Kraken, смогли извлечь сид из аппаратного криптовалютного кошелька KeepKey. Об этом Kraken сообщила в своем блоге.

2019-12-17 13:57


Россия находится на втором месте в мире по количеству криптотрейдеров

Специалисты белорусского маркетингового агентства BDCenter проанализировали 30 самых популярных криптовалютных бирж и пришли к выводу, что наибольшее число пользователей этих платформ базируется в США, России и Китае.

2018-12-5 19:21


Исследование: Россия заняла второе место в мире по количеству криптовалютных трейдеров

Специалисты белорусского маркетингового агентства BDCenter проанализировали 30 самых популярных криптовалютных бирж и пришли к выводу, что наибольшее число пользователей этих платформ базируется в США, России и Китае.

2018-12-5 18:25


Что такое биржи криптовалют

Распространение криптовалют и повышенный интерес к ним привлекает в сферу цифровых денег все больше и больше людей, что вполне понятно. Криптовалюты могут стать эффективным способом не просто прибыли, а сверх прибыли.

2018-11-13 18:44