pro-crypto.ru

Top Menu

  • О сайте
  • Карта сайта
  • Инструменты
  • Обратная связь

Main Menu

  • Главная
  • Новости
  • Статьи
  • Биржи
  • Прогнозы
  • Майнинг
  • О сайте
  • Карта сайта
  • Инструменты
  • Обратная связь

logo

pro-crypto.ru

  • Главная
  • Новости
  • Статьи
  • Биржи
  • Прогнозы
  • Майнинг
  • Бывший советник центробанка Китая объяснил причину запрета криптовалют

  • Ларк Дэвис: «Эфириум может превзойти Биткоин»

  • Silvergate откладывает выплату дивидендов инвесторам

  • Моника Лонг: «Криптозима — не помеха масштабированию бизнеса Ripple»

  • Государственные и корпоративные цифровые валюты идут за своей долей рынка

Новости
Home›Новости›Белый хакер взломал кошелек Trezor One и вернул владельцу криптоактивы на сумму более $2 млн

Белый хакер взломал кошелек Trezor One и вернул владельцу криптоактивы на сумму более $2 млн

От admin
26.01.2022
253
0

Белый хакер взломал кошелек Trezor One и вернул владельцу криптоактивы на сумму более  млн

Компьютерный инженер Джо Гранд использовал уязвимость аппаратного кошелька Trezor One, чтобы вернуть криптоактивы на сумму более $2 млн пользователю, потерявшему PIN-код.

Белый хакер Джо Гранд (Joe Grand), известный под ником «Kingpin» («Вор в законе»), разместил на Youtube видео, в котором рассказал, как ему удалось взломать аппаратный кошелек Trezor One. Таким образом компьютерный инженер из Портленда помог вернуть деньги предпринимателю из Нью-Йорка Дэну Райху (Dan Reich), который потерял PIN-код от кошелька.

Еще в 2018 году Райх решил обналичить около $50 000, однако обнаружил, что потерял PIN-код от кошелька, на котором хранилась криптовалюта. После 12 безуспешных попыток угадать PIN-код он решил отложить вывод средств до лучших времен, чтобы избежать автоматической блокировки кошелька после 16 неправильных попыток.

Однако в этом году стоимость криптоактивов, хранящихся на кошельке Райха, выросла до $2 млн, и он решил пойти на крайние меры, чтобы получить деньги. Без сид-фразы или PIN-кода единственным способом вернуть доступ к криптоактивам оставался взлом.

Райх связался с Грандом и предложил взломать кошелек. Белый хакер на протяжении 12 недель пытался восстановить утерянный PIN-код. За это время он совершил множество проб и ошибок, но в конце концов нашел способ восстановить доступ к криптоактивам. Ключом ко взлому, как ни странно, послужила уязвимость старых моделей кошелька. 

Во время обновления кошельки Trezor One временно перемещали PIN-код и ключ в ОЗУ, а затем возвращали их обратно во флэш-память. Гранд обнаружил, что в версии, установленной на кошельке Райха, эта информация не перемещалась, а копировалась в оперативную память. Это означает, что в случае неудачного взлома и стирания оперативной памяти PIN-код и ключ все равно будут храниться во флэш-памяти.

После кибератаки с внедрением ошибок – метода, который изменяет напряжение, подаваемое на чип, – Гранд смог обойти систему безопасности микроконтроллеров, нацеленную на предотвращение считывания ОЗУ хакерами, и получил PIN-код, необходимый для доступа к кошельку.

«Мы в основном вызываем неправильное поведение кремниевого чипа внутри устройства, чтобы обойти систему безопасности. В конце концов я смог обойти защиту и получить доступ к личной информации, сид-фразе для восстановления и PIN-коду», – объяснил Гранд.

Ранее производитель аппаратных кошельков Ledger сообщил об уязвимости, позволяющей считывать данные из оперативной памяти кошелька. По его словам, эта уязвимость встречается лишь в старых моделях и устранена ​​на новых устройствах. Но до тех пор, пока не будут внесены изменения в механизм внедрения ошибок микроконтроллера, атаки по-прежнему могут представлять опасность для владельцев кошелька.

В 2020 году разработчик аппаратного кошелька BitBox02 заявил, что устройства Trezor могут быть уязвимы к атакам с требованием выкупа в криптовалютах. В 2019 году подразделение по информационной безопасности Ledger Donjon проверило аппаратные кошельки различных производителей и оказалось, что устройства Trezor можно взломать всего за 5 минут.

Источник: bits.media

Предыдущая статья

Капитализация стартапов в швейцарской Crypto Valley превысила ...

Следующая статья

Анализ цен BTC, ETH, XRP (26.01.22)

Похожие статьи Больше от автора

  • Galaxy Digital: сумма транзакций в блокчейне Биткоина в 2021 году превысила $12 триллионов
    Новости

    Galaxy Digital: сумма транзакций в блокчейне Биткоина в 2021 году превысила $12 триллионов

    14.12.2021
    От admin
  • Власти России изучают возможности регулирования метавселенной
    Новости

    Власти России изучают возможности регулирования метавселенной

    02.02.2022
    От admin
  • Минюст США призвал правоохранителей всего мира бороться с криптопреступлениями
    Новости

    Минюст США призвал правоохранителей всего мира бороться с криптопреступлениями

    07.06.2022
    От admin
  • Топ-менеджер Visa: «NFT сделали криптовалютную отрасль намного интереснее»
    Новости

    Топ-менеджер Visa: «NFT сделали криптовалютную отрасль намного интереснее»

    10.11.2021
    От admin
  • Solana открывает фонд поддержки NFT и Web3 в Южной Корее
    Новости

    Solana открывает фонд поддержки NFT и Web3 в Южной Корее

    08.06.2022
    От admin
  • Хакеры украли у NFT Investments активы на сумму $250 000
    Новости

    Хакеры украли у NFT Investments активы на сумму $250 000

    12.01.2023
    От admin

Рекомендуем

  • Университет Кембриджа совместно с BIS и МВФ запустит проект по изучению криптовалют
    Новости

    Университет Кембриджа совместно с BIS и МВФ запустит проект по изучению криптовалют

  • У проекта DeFi bZx украдены криптовативы на $55 млн
    Новости

    У проекта DeFi bZx украдены криптовативы на $55 млн

  • Амиас Герети: «криптовалюта подпадает под существующее законодательство»
    Новости

    Амиас Герети: «криптовалюта подпадает под существующее законодательство»

Недавнее

  • Бывший советник центробанка Китая объяснил причину запрета криптовалют
  • Ларк Дэвис: «Эфириум может превзойти Биткоин»
  • Silvergate откладывает выплату дивидендов инвесторам
  • Моника Лонг: «Криптозима — не помеха масштабированию бизнеса Ripple»
  • Государственные и корпоративные цифровые валюты идут за своей долей рынка

pro-crypto.ru

Все материалы на данном сайте взяты из открытых источников – имеют обратную ссылку на материал в интернете или присланы посетителями сайта и предоставляются исключительно в ознакомительных целях. Права на материалы принадлежат их владельцам. Администрация сайта ответственности за содержание материала не несет. Если Вы обнаружили на нашем сайте материалы, которые нарушают авторские права, принадлежащие Вам, Вашей компании или организации, пожалуйста, сообщите нам.

Рубрики

  • Биржи (452)
  • Майнинг (743)
  • Новости (3 418)
  • Прогнозы (56)
  • Статьи (31)

Реклама

  • Главная
  • Карта сайта
  • О сайте
  • Обратная связь
© 2021 Все права защищены. Сайт разработан в Top-Bit