Kraken Security Labs: Hacker chỉ mất 15 phút để xâm nhập ví phần cứng Trezor

Updated: 01/02/2020 at 17:26

Kraken Security Labs đã xác định một lỗ hổng bảo mật quan trọng trong ví phần cứng Trezor, cho phép các hacker xâm nhập trong vòng chưa đầy 15 phút.

Trong một bài đăng trên blog vào thứ Sáu, Kraken tuyên bố rằng hacker có thể lợi dụng sự cố điện áp và sao chép mã hóa từ ví Trezor One và Trezor Model T để truy cập vào thiết bị chỉ trong 15 phút.

Theo bài viết, Trezor đã nhận ra lỗ hổng này kể từ khi thiết kế các sản phẩm. Trước khi công khai lỗ hổng bảo mật, vào tháng 10 năm 2019, Kraken đã tiết lộ chi tiết về vụ tấn công Trezor. Nhóm bảo mật Ledger, Ledger Donjon, cũng đã tiến hành nghiên cứu tương tự vào năm ngoái.

Theo CSO của Kraken Nick Percoco, lỗ hổng này vốn đã có trong bộ vi điều khiển được sử dụng trong ví Trezor.

Theo bài đăng trên blog của Kraken, Trezor đã trích dẫn một tweet phản hồi chính thức về nghiên cứu của Ledger vào ngày 3 tháng 3 năm 2019. Theo phản hồi, cuộc tấn công không thể xảy ra từ xa và sẽ không hoạt động nếu người dùng bật Passphrase BIP 39.

“Theo nghiên cứu của chúng tôi, truy cập vật lý là mối đe dọa đối với 6-9% số người”, Trezor tweet. “Nếu quyền truy cập vật lý là một mối đe dọa, chúng tôi khuyên bạn nên sử dụng tính năng Passphrase. Nhưng chúng tôi xin nhắc lại, truy cập vật lý không phải là trường hợp phổ biến.”

Trước đây, Kraken đã thực hiện một cuộc tấn công tương tự đối với ví KeepKey. Kraken đã kết luận trong bài đăng trên blog rằng “những con chip này không được thiết kế để lưu trữ bí mật và … các nhà cung cấp như Trezor và KeepKey không nên chỉ dựa vào chúng để bảo mật tiền điện tử.”

Thùy Ngân

Tạp chí Bitcoin | Theblockcrypto

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Giá Aptos (APT) đã ghi nhận cú bật mạnh mẽ trong tuần đầu tháng 8, đánh dấu sự trở lại sau giai đoạn điều chỉnh sâu trước đó. Vấn đề được giới đầu tư quan tâm lúc này là liệu APT có thể duy trì động lực để thoát khỏi... ...

Giao thức Pendle vừa ra mắt nền tảng giao dịch lợi suất mới mang tên Boros, cho phép nhà giao dịch đặt vị thế long hoặc short đối với lãi suất funding. Từ khi triển khai, Boros đã nhanh chóng thu hút lượng tiền gửi và hoạt động giao dịch... ...

Trong tuần qua, giá Solana (SOL) đã bứt phá mạnh mẽ, tăng 10% nhờ làn sóng lạc quan lan tỏa khắp thị trường tiền điện tử. Sự trở lại của niềm tin đã trở thành động lực thúc đẩy SOL tiếp tục leo dốc, và với đà tăng đang được... ...

Ethereum (ETH) đang thu hút sự chú ý của các nhà đầu tư khi vượt mốc 4.000 USD lần đầu tiên kể từ cuối năm 2024, với những dự đoán giá cực kỳ lạc quan đang gia tăng. Phân tích mới từ trader nổi tiếng Merlijn cho thấy ETH/USD đang... ...

Theo bảng giá của Tạp Chí Bitcoin, Bitcoin giảm nhẹ 0,11% trong 24 giờ qua xuống 116.700 USD, nhưng vẫn tăng 25% từ đầu năm đến nay, chỉ xếp sau mức tăng 29,3% của vàng trong nhóm các loại tài sản lớn, theo thống kê từ chiến lược gia tài... ...

Bitcoin (BTC) đã trải qua giai đoạn tích lũy trong vài tuần qua, và các nhà phân tích cho rằng đây là thời điểm lý tưởng để tiếp tục gia tăng nắm giữ tài sản tiền điện tử này. Một báo cáo từ công ty phân tích thị trường CryptoQuant... ...

Đợt tăng giá của Ethereum (ETH) vượt mốc 4.000 đô la đã kích hoạt làn sóng thanh lý vị thế Short đáng kể, phản ánh nhu cầu ngày càng mạnh mẽ đối với altcoin hàng đầu. Dữ liệu on-chain cho thấy sự quan tâm và tích lũy đang hồi phục,... ...

Sau tuần trước với hiệu suất ảm đạm trên toàn thị trường crypto, hoạt động giao dịch sôi động đã trở lại trong tuần này. Đà phục hồi mới được phản ánh qua mức tăng 6% vốn hóa thị trường crypto toàn cầu trong 7 ngày qua. Các nhà đầu... ...

Bitcoin được giao dịch lần cuối ở mức 120.000 đô la vào ngày 23/7, khiến các trader đặt câu hỏi liệu mức cao nhất mọi thời đại (ATH) mới có còn khả thi trong năm nay hay không? Sự bất ổn kinh tế toàn cầu và tính bền vững của... ...

Khi thị trường crypto toàn cầu dần phục hồi sau một giai đoạn điều chỉnh kéo dài, tâm lý lạc quan đang quay trở lại với các nhà đầu tư. Nhiều chuyên gia phân tích nhận định rằng một mùa altcoin — thời điểm các đồng tiền điện tử ngoài... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode