據Cointelegraph2月1日報道,Kraken安全實驗室于近日對外公布,Trezor硬件錢包及其衍生產品可以被黑客竊取私鑰。盡管整個盜取過程相當復雜,但Kraken聲稱黑客“只需對設備進行物理訪問,15分鐘就能竊取成功”。
動態 | Blockstream推出證券類代幣發行平臺Liquid:區塊鏈公司Blockstream在推特表示,推出Liquid安全代幣平臺,其允許用戶使用該公司的比特幣側鏈Liquid推出自己的證券類代幣。[2019/5/16]
這種攻擊需要對Trezor錢包進行物理干預,方法是提取其芯片并將其放在一個特殊的設備上,或者焊接幾個關鍵的連接器。
動態 | 加密零售商Bittreo將提供加密經紀軟件:據PR Newswire消息,溫哥華加密零售商Bittreo宣布,將于今年6月開始提供Brokerage SaaS產品,旨在簡化在全球創建零售加密經紀業務的流程。[2019/4/19]
隨后,Trezor芯片必須連接到一個“故障裝置”,在特定時刻向它發送信號。裝置破壞了Trezor芯片阻止外部設備讀取其內存的內置保護設施。該過程允許攻擊者讀取關鍵的錢包參數,包括私鑰種子。盡管私鑰種子是用PIN碼生成的密鑰進行加密的,但研究人員還是在兩分鐘內破解了密碼。
Bittrex將于21日將LGD、BCC和SWIFT臨時下線以便進行符號轉換:據Bittrex官方消息,交易所將于北京時間6月21日0點臨時將LGD、BCC和SWIFT下線3小時以便進行符號轉換。轉換后,LGD將變為MORE,BCC將變為BCH,SWIFT將變為BITS。[2018/6/19]
上述漏洞是由Trezor使用特定硬件造成的,該公司可能無法輕松修復這一硬件問題。它需要公司徹底重新設計錢包,并召回所有現有的型號。
與此同時,Kraken實驗室敦促Trezor和KeepKey的用戶不要讓任何人輕松拿到自己的硬件錢包。
Trezor就此事進行了回應,該團隊認為這一漏洞被黑客利用的概率并不高。該公司辯稱,由于黑客需要打開設備,攻擊將顯示出明顯的篡改跡象,同時它還指出,攻擊需要極其專業的硬件來執行。
Kraken研究小組在最后建議用戶激活錢包的?passphrase功能,以避免此類攻擊。passphrase不會存儲在設備上,它是動態生成的私鑰。盡管研究人員認為passphrase“在實際操作中比較繁瑣”,但Kraken注意到這是一個可行的選擇。
用戶想要設置passphrase,就需要讓其足夠復雜,不容易被強行破解,如果用戶忘記它的話就永遠無法訪問錢包中的加密貨幣了。
為了了解更多細節,Cointelegraph聯系了Kraken實驗室,但截至發稿時尚未收其到回復。
Tags:ZORRAKEKENKrakenZOR幣kraken特種部隊imtoken錢包app下載網址kraken交易平臺正規嗎
在2019年初,多項預測曾表示「2019年將是數字證券發行元年」。這一年中,無論是監管框架逐完善的美國、歐洲等地,還是對數字資產展示興趣的亞洲、澳洲等地,數字證券都成為了傳統行業與新興技術的交點.
1900/1/1 0:00:00一般性公鏈設計原則 區塊鏈是一種 高冗余度的共有數據庫,它被用于記錄某種基于廣泛社會性共識且需要頻繁更新的高價值信息狀態。在系統設計中,它包含兩個方面。一,狀態信息對象的選擇.
1900/1/1 0:00:00來源:?中國信通院CAICT近年來,隨著信息化建設及應用的深入,數據的價值在跨領域跨行業的交互共享中體現的越來越明顯,而數據類型復雜、標準不一.
1900/1/1 0:00:00據報道,美國立法者和司法部長WilliamBarr領導下的司法部正考慮全面禁止密碼學。 在美國白宮的一場峰會上,Barr提到其反對端對端加密.
1900/1/1 0:00:00來源:證券時報 作者:毛軍 隨著春節的日益臨近,A股市場開啟節日模式,滬深兩市周三繼續縮量小幅震蕩,上證指數、深成指小幅下跌,中小板指、創業板指則探底回升微幅上漲.
1900/1/1 0:00:00新加坡出臺了新的支付立法,首次為全球加密貨幣公司提供了申請運營許可證的機會,用于開展其在該國的業務.
1900/1/1 0:00:00