区块链新闻
-
臭臭!体味可能让你丧失参赛资格?
你是否曾想过,扑克桌上的“异味问题”竟然会成为赛事总监的一大困扰? 根据EV官网报导 (evpk1.com),近日锦标赛赛事总监 Matt Savage 分享了一个令全球赛事总监头疼的难题——如何应对选手身上的体味问题。 这...
-
全球化与合规双驱动:BYDFi正式加入韩国CODEVASP联盟
BYDFi加密货币交易所于2024年11月27日完成了里程碑式的合规突破—正式入驻韩国CODEVASP联盟。此举不仅大大提升了BYDFi在韩国市场的合规可信度,也展现了平台在国际化加密货币交易所合规领域上的持续努力。与此同时...
-
Candy Club推出奖励全新范式,开启区块链游戏新时代
奖励加密游戏玩家的新范式——Candy Gold Candy Club是全球首家接受超过83种加密货币的社交加密游戏平台,近期上线新版本推出Candy Gold, 是一个可持续的ingame奖励计划,旨在奖励加密项目和gamefi工会,NFT社区...
区块链技术
-
韩国国家银行(NH Bank)首次推出三星支持的区块链ID...
由韩国科技巨头三星支持的一个主要的区块链识别项目正在推广用于首次商业用途。 韩国的NongHyup(NH)银行已经引入了一个基于区块链的移动ID系统,该系统是在由大型本地公司(包括三星电子和LGUplus)建...
-
Block.One的基于EOS的社交网络语音Beta测试发布引...
Block.one的Facebook要求提供大量个人数据以启用Voice版 比隐私警报更令人关注的是使用数据收集债务和帮助执法–WeissCryptoRatings 最近,EOS推出了其社交网络“block.one的Facebook”语音测试版。...
-
巴西中央银行将推出基于QR的非加密“近乎即时”支付...
巴西中央银行将启动一个新的支付系统,据称它将提供近乎即时的资金转账。Cointelegraph报道说,新的支付系统定于11月发布。 新系统称为PIX,是巴西即时付款计划的缩写。该平台将允许在10秒内通过手...
Kraken:75美元的设备将带您进入加密硬件钱包KeepKey
发布时间:2019/12/13 区块链新闻 浏览:493
Kraken Security Lab表示,加密硬件钱包KeepKey在保护客户免受物理攻击方面做得还不够,他说它能够使用75美元的设备进入系统。
该公司在周二的博客文章中说:“所需要做的只是物理访问钱包约15分钟。”
Kraken安全实验室表示,KeepKey已经意识到类似的物理攻击,但似乎会更加关注保护用户的密钥免受远程攻击,例如,KeepKey的父母Shapeshift于6月13日发表声明。
这些攻击可以提取种子,帮助用户从大约75美元的电压故障设备恢复和备份钱包。
但是,根据CoinDesk收到的声明,Shapeshift的首席信息安全官Michael Perklin表示,Kraken Security的声明具有误导性。加密交易所于2017年8月以未公开的价格收购了硬件钱包初创公司KeepKey,以为其加密持有者开发其技术和安全性。
Perklin说:“这种攻击不仅需要物理上拥有该设备,还需要大量准备和专业知识以及专用设备。”
他补充说:“只有当这个人对需要的东西有非常深刻的了解时,才有可能付出代价。” “普通人不会接受有关硬件设计或计算机科学的教育,只需花75美元就可以挑选零件并成功组装用于此类攻击的工具。”
Kraken Security Lab在其博客文章中表示,虽然物理攻击难以防御,但发现Keepkey专注于远程攻击“可能与[其产品]的品牌不符。”
Perklin回应说,在Kraken通知其之前,KeepKey已采取措施保护其用户免受潜在的物理攻击。
“我们建议用户使用BIP39密码,以增加安全性,” Perklin说。 “该过程相对容易,我们在6月13日的声明中提供了有关如何设置BIP39的分步说明。”
难以预防此类物理攻击的原因之一是KeepKey必须重新设计其硬件。 Kraken Security Lab特别指出,钱包需要更换微控制器,因为黑客可能会使用“固有缺陷”。
博客文章说:“重要的是要理解,如果您实际上丢失了KeepKey,则可以利用此漏洞来访问您的加密货币。”
“这很像门锁类比。您可以根据需要随时更改门上的锁,但是有足够时间和专业知识的人总是可以选择锁。” Perklin回答。
他补充说:“重新设计KeepKey或使用其他微控制器,可能会降低攻击者的物理设备的速度,但如果他们有决心,熟练且有足够的时间闯入,它不会阻止攻击者。”
Kraken Security Lab表示,它于9月11日向KeepKey披露了这种攻击威胁的全部细节,并正在公开,以便加密社区可以保护自己。 Shapeshift确认已收到该信息,并已要求其用户在此之前使用BIP39密码。