Kraken Security Labs: Hacker chỉ mất 15 phút để xâm nhập ví phần cứng Trezor

Updated: 01/02/2020 at 17:26

Kraken Security Labs đã xác định một lỗ hổng bảo mật quan trọng trong ví phần cứng Trezor, cho phép các hacker xâm nhập trong vòng chưa đầy 15 phút.

Trong một bài đăng trên blog vào thứ Sáu, Kraken tuyên bố rằng hacker có thể lợi dụng sự cố điện áp và sao chép mã hóa từ ví Trezor One và Trezor Model T để truy cập vào thiết bị chỉ trong 15 phút.

Theo bài viết, Trezor đã nhận ra lỗ hổng này kể từ khi thiết kế các sản phẩm. Trước khi công khai lỗ hổng bảo mật, vào tháng 10 năm 2019, Kraken đã tiết lộ chi tiết về vụ tấn công Trezor. Nhóm bảo mật Ledger, Ledger Donjon, cũng đã tiến hành nghiên cứu tương tự vào năm ngoái.

Theo CSO của Kraken Nick Percoco, lỗ hổng này vốn đã có trong bộ vi điều khiển được sử dụng trong ví Trezor.

Theo bài đăng trên blog của Kraken, Trezor đã trích dẫn một tweet phản hồi chính thức về nghiên cứu của Ledger vào ngày 3 tháng 3 năm 2019. Theo phản hồi, cuộc tấn công không thể xảy ra từ xa và sẽ không hoạt động nếu người dùng bật Passphrase BIP 39.

“Theo nghiên cứu của chúng tôi, truy cập vật lý là mối đe dọa đối với 6-9% số người”, Trezor tweet. “Nếu quyền truy cập vật lý là một mối đe dọa, chúng tôi khuyên bạn nên sử dụng tính năng Passphrase. Nhưng chúng tôi xin nhắc lại, truy cập vật lý không phải là trường hợp phổ biến.”

Trước đây, Kraken đã thực hiện một cuộc tấn công tương tự đối với ví KeepKey. Kraken đã kết luận trong bài đăng trên blog rằng “những con chip này không được thiết kế để lưu trữ bí mật và … các nhà cung cấp như Trezor và KeepKey không nên chỉ dựa vào chúng để bảo mật tiền điện tử.”

Thùy Ngân

Tạp chí Bitcoin | Theblockcrypto

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Thông tin về thỏa thuận ngừng bắn giữa Israel và Iran đã châm ngòi cho làn sóng phục hồi mạnh mẽ trên thị trường tiền điện tử, khi Bitcoin (BTC) bật tăng trở lại mốc $105.000. Các altcoin như Sei (SEI), Dogwifhat (WIF) và Virtuals Protocol (VIRTUALS) đang bứt phá... ...

Sau nỗ lực phục hồi không thành công vào đầu tháng 5, Pi Network (PI) đã có xu hướng giảm ổn định, di chuyển trong kênh song song giảm dần. Với lực mua cạn kiệt, token này dường như đã sẵn sàng kiểm tra lại mức ATL lần thứ hai... ...

Bất chấp biến động gần đây, nhiều nhà phân tích uy tín vẫn tin rằng cấu trúc kỹ thuật của Ripple (XRP) rơi vào xu hướng giảm. Họ đặc biệt nhấn mạnh một số mốc giá quan trọng đóng vai trò then chốt trong việc xác nhận xu hướng thị... ...

Kể từ đáy cục bộ vào tháng 4, Hyperliquid (HYPE) đã tăng vọt hơn 300% chỉ trong hai tháng, đạt mức ATH vào hôm thứ Ba trước khi giảm nhẹ. Trong khi đó, blockchain layer-1 mà nó cung cấp hỗ trợ đã âm thầm trở thành một trong những người... ...

Fed Hoa Kỳ vừa chính thức bãi bỏ hướng dẫn về “rủi ro danh tiếng” trong việc giám sát các ngân hàng, một công cụ quan trọng từng được sử dụng để hạn chế hoạt động của các công ty tiền điện tử. Bước đột phá bất ngờ này có... ...

Ngoại trưởng Iran Seyed Abbas Araghchi vào sáng thứ Ba tuyên bố rằng “không có bất kỳ thỏa thuận nào về lệnh ngừng bắn hay chấm dứt các hoạt động quân sự” giữa Iran và Israel, bác bỏ tuyên bố trước đó của Tổng thống Mỹ Donald Trump rằng hai... ...

Ethereum (ETH) đã bật tăng hơn 7% vào thứ Ba, đánh dấu tín hiệu phục hồi rõ rệt sau thông tin về lệnh ngừng bắn ở Trung Đông. Những căng thẳng địa chính trị leo thang trước đó đã khiến giá ETH biến động mạnh, dẫn đến mức lợi nhuận... ...

Méliuz, một công ty Brazil, đã trở thành người nắm giữ Bitcoin doanh nghiệp lớn nhất tại Mỹ Latinh sau khi thực hiện giao dịch mua trị giá 28,6 triệu USD. Công ty đã mua Bitcoin (BTC) với mức giá 103.864 USD, cho thấy khoản đầu tư của họ đã... ...

Theo Bloomberg, một nhóm cựu giám đốc điều hành từ Coral Capital Holdings đang lên kế hoạch thành lập một quỹ đầu tư vào BNB – token gốc của sàn Binance – thông qua một công ty mới có tên Build & Build Corporation, ám chỉ trực tiếp đến ký... ...

Tuần cuối cùng của tháng 6 sẽ đánh dấu làn sóng mở khóa token mạnh mẽ, với tổng giá trị lên đến 84,64 triệu đô la. Ba dự án nổi bật Blast (BLAST), Venom (VENOM) và Across Protocol (ACX) sẽ đồng loạt giải phóng lượng lớn token bị khóa trước... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode