区块链新闻 bc
您现在的位置:首页 > 区块链新闻 > Kraken:75美元的设备将带您进入加密硬件钱包KeepKey

区块链新闻

ClonTrader创新金融服务模式,为投资者开拓多元选择 ClonTrader创新金融服务模式,为投资者开拓多元选择

(2025年4月9日,香港)近日,全球领先的金融科技平台ClonTrader正式发布其最新战略规划,旨在凭借创新...

  • 臭臭!体味可能让你丧失参赛资格?

    你是否曾想过,扑克桌上的“异味问题”竟然会成为赛事总监的一大困扰? 根据EV官网报导 (evpk1.com),近日锦标赛赛事总监 Matt Savage 分享了一个令全球赛事总监头疼的难题——如何应对选手身上的体味问题。 这...

  • 全球化与合规双驱动:BYDFi正式加入韩国CODEVASP联盟

    BYDFi加密货币交易所于2024年11月27日完成了里程碑式的合规突破—正式入驻韩国CODEVASP联盟。此举不仅大大提升了BYDFi在韩国市场的合规可信度,也展现了平台在国际化加密货币交易所合规领域上的持续努力。与此同时...

  • Candy Club推出奖励全新范式,开启区块链游戏新时代

    奖励加密游戏玩家的新范式——Candy Gold Candy Club是全球首家接受超过83种加密货币的社交加密游戏平台,近期上线新版本推出Candy Gold, 是一个可持续的ingame奖励计划,旨在奖励加密项目和gamefi工会,NFT社区...

区块链技术

区块链技术和元数据粉碎如何迎来新时代 区块链技术和元数据粉碎如何迎来新时代

  自爱德华·斯诺登(EdwardSnowden)吹响了高度机密的全球监控计划以来,已经有将近7年的时间,煽动...

Kraken:75美元的设备将带您进入加密硬件钱包KeepKey

发布时间:2019/12/13 区块链新闻 浏览:493

 
Kraken Security Lab表示,加密硬件钱包KeepKey在保护客户免受物理攻击方面做得还不够,他说它能够使用75美元的设备进入系统。
该公司在周二的博客文章中说:“所需要做的只是物理访问钱包约15分钟。”
Kraken安全实验室表示,KeepKey已经意识到类似的物理攻击,但似乎会更加关注保护用户的密钥免受远程攻击,例如,KeepKey的父母Shapeshift于6月13日发表声明。
这些攻击可以提取种子,帮助用户从大约75美元的电压故障设备恢复和备份钱包。
但是,根据CoinDesk收到的声明,Shapeshift的首席信息安全官Michael Perklin表示,Kraken Security的声明具有误导性。加密交易所于2017年8月以未公开的价格收购了硬件钱包初创公司KeepKey,以为其加密持有者开发其技术和安全性。
Perklin说:“这种攻击不仅需要物理上拥有该设备,还需要大量准备和专业知识以及专用设备。”
他补充说:“只有当这个人对需要的东西有非常深刻的了解时,才有可能付出代价。” “普通人不会接受有关硬件设计或计算机科学的教育,只需花75美元就可以挑选零件并成功组装用于此类攻击的工具。”
Kraken Security Lab在其博客文章中表示,虽然物理攻击难以防御,但发现Keepkey专注于远程攻击“可能与[其产品]的品牌不符。”
Perklin回应说,在Kraken通知其之前,KeepKey已采取措施保护其用户免受潜在的物理攻击。
“我们建议用户使用BIP39密码,以增加安全性,” Perklin说。 “该过程相对容易,我们在6月13日的声明中提供了有关如何设置BIP39的分步说明。”
难以预防此类物理攻击的原因之一是KeepKey必须重新设计其硬件。 Kraken Security Lab特别指出,钱包需要更换微控制器,因为黑客可能会使用“固有缺陷”。
博客文章说:“重要的是要理解,如果您实际上丢失了KeepKey,则可以利用此漏洞来访问您的加密货币。”
“这很像门锁类比。您可以根据需要随时更改门上的锁,但是有足够时间和专业知识的人总是可以选择锁。” Perklin回答。
他补充说:“重新设计KeepKey或使用其他微控制器,可能会降低攻击者的物理设备的速度,但如果他们有决心,熟练且有足够的时间闯入,它不会阻止攻击者。”
Kraken Security Lab表示,它于9月11日向KeepKey披露了这种攻击威胁的全部细节,并正在公开,以便加密社区可以保护自己。 Shapeshift确认已收到该信息,并已要求其用户在此之前使用BIP39密码。