Kraken Security Labs: Hacker chỉ mất 15 phút để xâm nhập ví phần cứng Trezor

Updated: 01/02/2020 at 17:26

Kraken Security Labs đã xác định một lỗ hổng bảo mật quan trọng trong ví phần cứng Trezor, cho phép các hacker xâm nhập trong vòng chưa đầy 15 phút.

Trong một bài đăng trên blog vào thứ Sáu, Kraken tuyên bố rằng hacker có thể lợi dụng sự cố điện áp và sao chép mã hóa từ ví Trezor One và Trezor Model T để truy cập vào thiết bị chỉ trong 15 phút.

Theo bài viết, Trezor đã nhận ra lỗ hổng này kể từ khi thiết kế các sản phẩm. Trước khi công khai lỗ hổng bảo mật, vào tháng 10 năm 2019, Kraken đã tiết lộ chi tiết về vụ tấn công Trezor. Nhóm bảo mật Ledger, Ledger Donjon, cũng đã tiến hành nghiên cứu tương tự vào năm ngoái.

Theo CSO của Kraken Nick Percoco, lỗ hổng này vốn đã có trong bộ vi điều khiển được sử dụng trong ví Trezor.

Theo bài đăng trên blog của Kraken, Trezor đã trích dẫn một tweet phản hồi chính thức về nghiên cứu của Ledger vào ngày 3 tháng 3 năm 2019. Theo phản hồi, cuộc tấn công không thể xảy ra từ xa và sẽ không hoạt động nếu người dùng bật Passphrase BIP 39.

“Theo nghiên cứu của chúng tôi, truy cập vật lý là mối đe dọa đối với 6-9% số người”, Trezor tweet. “Nếu quyền truy cập vật lý là một mối đe dọa, chúng tôi khuyên bạn nên sử dụng tính năng Passphrase. Nhưng chúng tôi xin nhắc lại, truy cập vật lý không phải là trường hợp phổ biến.”

Trước đây, Kraken đã thực hiện một cuộc tấn công tương tự đối với ví KeepKey. Kraken đã kết luận trong bài đăng trên blog rằng “những con chip này không được thiết kế để lưu trữ bí mật và … các nhà cung cấp như Trezor và KeepKey không nên chỉ dựa vào chúng để bảo mật tiền điện tử.”

Thùy Ngân

Tạp chí Bitcoin | Theblockcrypto

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Stablecoin tổng hợp USDe của Ethena đã đạt vốn hóa 10 tỷ USD chỉ sau 500 ngày ra mắt, trở thành một trong những stablecoin phát triển nhanh nhất trong lịch sử không gian crypto. Tuy nhiên, USDe vẫn vấp phải sự hoài nghi, khi một số nhà phân tích... ...

Ethereum đã vượt mốc 4.300 USD vào hôm nay, đạt mức cao nhất kể từ cuối năm 2021 khi nhà đầu tư phản ứng trước đồng USD suy yếu, sự quan tâm gia tăng từ tổ chức và lượng cung ETH trên sàn giao dịch tiếp tục giảm. Sự suy yếu... ...

Quốc hội El Salvador vừa thông qua một đạo luật mới, cho phép các tổ chức tài chính quy mô lớn xin giấy phép cung cấp dịch vụ tài chính được định giá bằng Bitcoin và các tài sản kỹ thuật số khác dành cho “nhà đầu tư chuyên nghiệp”.... ...

XRP đang ở ngưỡng bùng nổ sau một đợt tăng giá kéo dài nhiều ngày, nhưng đà tăng đã bị cắt ngắn do FUD (Sợ hãi, không chắc chắn và nghi ngờ), theo sau một đợt mở khóa lớn. Các giám đốc điều hành của Ripple đã nỗ lực để... ...

Lido DAO (LDO) đã bật tăng 9,91% trong 24 giờ qua, chạm mốc $1,45 tại thời điểm viết bài, theo dữ liệu từ CoinMarketCap. Đáng chú ý, đà bứt phá này đi kèm với mức tăng vọt 122,74% trong khối lượng giao dịch, đưa tổng giá trị trao đổi trong... ...

Nhà phát triển Ethereum bị giam giữ tại Thổ Nhĩ Kỳ vì cáo buộc “sử dụng sai mục đích” mạng lưới. Một nhà phát triển Ethereum có bút danh “Fede’s Intern” vừa bị giam giữ tại thành phố Izmir, Thổ Nhĩ Kỳ, gây xôn xao cộng đồng crypto toàn cầu.... ...

Giá Ethereum (ETH) đã ghi nhận mức tăng khoảng 24% trong tuần, vượt qua ngưỡng 4.330 USD, đánh dấu mức giá cao nhất kể từ tháng 12 năm 2021. Nhiều nhà phân tích hiện đang theo dõi khả năng vượt qua mức cao nhất mọi thời đại là 4.950 USD... ...

Trong bối cảnh các công ty tập trung đầu tư vào altcoin gia tăng, Michael Saylor, đồng sáng lập Strategy đã tái khẳng định cam kết vững chắc của mình đối với Bitcoin. Thay vì lo ngại, Saylor nhìn nhận sự chấp nhận ngày càng tăng của altcoin như một... ...

LayerZero Foundation – tổ chức hỗ trợ giao thức tương tác chuỗi chéo LayerZero – vừa công bố đề xuất mua lại cầu nối Stargate và toàn bộ token STG với tổng giá trị 110 triệu USD. Động thái này nhằm đưa một thành phần quan trọng của hệ sinh... ...

Lời kêu gọi cắt giảm lãi suất tại Hoa Kỳ đang trở nên mạnh mẽ hơn bao giờ hết, với sự chú ý của thị trường đổ dồn vào cuộc họp tháng Chín của Cục Dự trữ Liên bang (Fed) như một thời điểm tiềm năng cho sự chuyển biến.... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode