链闻 ChainNews 诚邀读者共同监督,坚决杜绝各类代币发行、投资推荐及虚拟货币炒作信息。举报

Trezor

Trezor新闻快讯文章, Trezor深度文章, Trezor快讯, 区块链Trezor, Trezor是什么, Trezor介绍, Trezor解读, Trezor项目, 三分钟了解Trezor, 秒懂Trezor, 如何评价Trezor, Trezor怎么样, Trezor创始人, Trezor招聘, Trezor融资, Trezor价格, Trezor技术, Trezor社区, Trezor论坛, Trezor浏览器, Trezor排名, Trezor白皮书, Trezor本质, Trezor意义, Trezor代码, Trezor游戏, Trezor什么意思, Trezor学习, Trezor培训, Trezor教程, Trezor投资, Trezor赚钱, Trezor安全, Trezor漏洞

Kraken 称 Trezor 硬件钱包可利用电压故障物理破解,Trezor 回应承认该漏洞

链闻消息,Kraken 安全实验室发布文章表示,Trezor 的硬件钱包产品 Trezor One 和 Trezor Model T 存在明显缺陷,攻击者可利用该缺陷窃取钱包数据。Kraken 在其文章中表示,黑客可以通过 15 分钟物理访问设备的情况下利用电压故障从 Trezor One 和 Trezor Model T 硬件钱包中提取密钥。该文章同时表示,自设计产品以来,Trezor 便意识到此漏洞。Kraken 首席安全官 Nick Percoco 表示,「该漏洞是 Trezor 硬件钱包中使用的微控制器固有的,这也是为什么 Trezor 知晓该漏洞但该漏洞仍然存在的原因,为了解决该问题,Trezor 本质上需要推出一种新设备」。Trezor 针对该博客文章在推特上回应称,「该类型的攻击不会远程发生,如果用户打开 BIP 39 密码短语,该攻击将不会起作用,密码短语完全可以杜绝成功攻击的可能性」。Trezor 同时表示,「已知晓 STM32 微芯片中的电压问题」,这将使得具有专门硬件知识的攻击者可以破解该设备,并建议「购买者将硬件钱包远离陌生人」。链闻此前报道,Ledger 硬件钱包的安全研究团队 Ledger Donjon 也曾于 2019 年 7 月发布报告称,攻击者可以从包括 Trezor One、Trezor T、Keepkey 和其他类似的 Trezor 设备中窃取出密钥种子,仅需 5 分钟和 100 美元的设备即可实现对这些钱包的攻击,且该漏洞无法通过补丁修复。

硬件钱包 Trezor 上线仅支持比特币的钱包固件测试版

链闻消息,硬件钱包 Trezor 提供商 SatoshiLabs 宣布,旗下两款硬件钱包 Trezor One 和 Trezor Model T 最新版提供仅支持比特币的固件测试版下载,并计划在下个月发布一个稳定版本的比特币固件。从现在开始,SatoshiLabs 提供 4 种不同版本的 Trezor One 和 Model T 固件,常规版(完全支持山寨币+ U2F / WebAuthn)和仅支持比特币的固件。SatoshiLabs 官方表示,此次更新旨在为比特币原教主义者提供只限于比特币功能的两款钱包(Trezor One 和 Model T)界面。

硬件钱包 Trezor 被曝仅用 5 分钟即可提取出密钥种子,该漏洞无法通过补丁修复

链闻消息,Ledger 硬件钱包的安全研究团队 Ledger Donjon 发布报告称,攻击者可以从部分其他品牌硬件钱包中提取出密钥种子,仅需 5 分钟和 100 美元的设备即可实现对这些钱包的攻击,且该漏洞无法通过补丁修复。Ledger Donjon 称,该漏洞影响的设备包含 Trezor One、Trezor T、Keepkey 和其他类似的 Trezor 设备。由于这个漏洞无法通过补丁修复,Ledger Donjon 的报告不会披露该漏洞的技术细节。Ledger Donjon 称,去年 12 月就已经将这个攻击方式披露给 Trezor 安全团队,Trezor 团队也表示在产品设计之初就已知晓。Ledger Donjon 团队建议使用这些设备的用户使用 37 位随机密码以提升安全性。

区块链浏览器 Brave 正开发以太坊钱包,将整合硬件钱包 Ledger 和 Trezor

据 Cryptoslate 报道,区块链浏览器 Brave 的 Github 存储库显示正在开发以太坊钱包,并计划将硬件钱包 Ledger 和 Trezor 整合到该新钱包中。今年 5 月 Coindesk 援引消息人士称,区块链浏览器 Brave 正在市场上寻找投资者进行 A 轮股权融资,本轮融资希望融到 3000 至 5000 万美元,投后估值约为 1.33 亿美元。
返回页面顶部
返回链闻首页
WeChatWeiboFacebookTwitterLinkedInTelegramMediumGitHubRSS收藏区块链搜索区块链移动 AppEmailUpHomeAppleAndroid