Эксперты успешно взломали холодные кошельки Trezor и Ledger

Специалисты по кибербезопасности из компании Wallet. fail нашли ряд уязвимостей в аппаратных криптовалютных кошельках Trezor и Ledger. Они успешно провели атаки на холодные кошельки и продемонстрировали результаты на мероприятии Chaos Communication Congress в Лейпциге.

По словам экспертов, кошельки имеют «дыры» в программном и аппаратном обеспечении, прошивке, архитектуре ПО и веб-интерфейсе. На конгрессе эксперты показали, как извлечь PIN-код и мнемоническое ядро из RAM Trezor, удаленно подписать транзакцию и взломать загрузчик Ledger Nano S. Кроме того, они смогли перехватить PIN-код Ledger Blue.

Эксперты отметили:

Изучение кошельков в широком контексте показало наличие симметричных и повторяющихся проблем.

Обновление прошивки может устранить часть уязвимостей. Другие проблемы можно решить только заменой микроконтроллеров.

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

Этот сайт использует Akismet для борьбы со спамом. Узнайте как обрабатываются ваши данные комментариев.