Tạp Chí Số
  • Tin Tức
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
    • Tin Tức NFT
    • Tin Tức Blockchain
No Result
View All Result
  • Tin Tức
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
    • Tin Tức NFT
    • Tin Tức Blockchain
No Result
View All Result
Tạp Chí Số
No Result
View All Result
Home Tin Tức Tin Tức Altcoin

Ví phần cứng phổ biến này đã bị tấn công bởi một công ty an ninh mạng—Bạn có nên lo lắng không?

tapchiso by tapchiso
13/02/2023
in Tin Tức Altcoin
0
189
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter
Nguồn: Ảnh chụp màn hình video, Unciphered/YouTube

Nhà cung cấp ví phần cứng tiền điện tử Một chùm chìa khóa Bị tấn công bởi một công ty khởi nghiệp an ninh mạng không được mã hóa – trong một giây. Nhà sản xuất ví tuyên bố rằng lỗ hổng trong chương trình cơ sở cho phép vi phạm đã được khắc phục.

Vào ngày 9 tháng 2, Unciphered đã đăng một video trên kênh YouTube của họ nói rằng họ đã tìm thấy “một lỗ hổng quan trọng lớn” mà họ đã cố gắng khai thác và bẻ khóa OneKey trong chưa đầy một giây.

Related articles

Fed có thể tăng lãi suất để thúc đẩy BTC và ETH trong bối cảnh ngân hàng hỗn loạn không?

Fed có thể tăng lãi suất để thúc đẩy BTC và ETH trong bối cảnh ngân hàng hỗn loạn không?

23/03/2023
Tron reports another week of positive growth- Here are its latest milestones

Tron báo cáo một tuần tăng trưởng tích cực khác – cột mốc mới nhất của nó

23/03/2023

Đối tác của Unciphered Eric Michaud tiếp tục giải thích cách thức hoạt động của vụ hack, lưu ý rằng thiết bị có một bộ xử lý trung tâm (CPU) để xử lý và một “yếu tố bảo mật” chứa các khóa mã hóa. Giao tiếp giữa hai người này thường được mã hóa.

Tuy nhiên, Michaud nói,

“[Hóa ra]nó không được thiết kế để làm điều đó trong trường hợp này. Chúng tôi đã tìm ra cách. Vì vậy, những gì bạn có thể làm là đặt một công cụ ở giữa để giám sát các thông tin liên lạc và chặn chúng, sau đó tiêm lệnh của chính chúng. Chúng tôi hãy làm điều đó và báo cho phần tử bảo mật biết rằng nó đang ở chế độ xuất xưởng, và chúng tôi có thể loại bỏ khả năng ghi nhớ của bạn, tức là mật khẩu của bạn.”

Vì vậy, về cơ bản, bọn tội phạm có thể chèn mã sau khi tháo rời OneKey Mini, khôi phục thiết bị về “chế độ ban đầu”, bỏ qua mã bảo mật và lấy cụm từ gốc.

Nhóm đã liên hệ với OneKey, tham gia chương trình tiền thưởng lỗi và họ sẵn sàng hợp tác với Unciphered để vá lỗ hổng.

Phản hồi của OneKey: “Lỗ hổng đã được khắc phục”

Chỉ một ngày sau khi video được đăng, OneKey đã đưa ra tuyên bố rằng “không ai bị ảnh hưởng” và rằng “tất cả các lỗ hổng được tiết lộ đã hoặc đang được khắc phục.”

Nhà cung cấp ví cho biết,

“Đầu năm nay, chúng tôi đã nhận được một tiết lộ có trách nhiệm từ công ty khởi nghiệp an ninh mạng Unciphered xác nhận một lỗ hổng tiềm ẩn trong chương trình cơ sở của OneKey, nhóm phần cứng của chúng tôi đã cập nhật bản vá bảo mật và không ai bị ảnh hưởng.”

Nhóm nhấn mạnh rằng những cuộc tấn công này không thể được thực hiện từ xa, lập luận rằng những kẻ tấn công sẽ cần phải tháo rời thiết bị và “có quyền truy cập vật lý vào một thiết bị FPGA chuyên dụng trong phòng thí nghiệm để thực hiện nó.”

OneKey tiếp tục nói rằng mặc dù họ cố gắng bảo mật 100% nhưng không ai có thể đạt được điều này và các tin tặc da trắng cũng như các công ty bảo mật đã giúp họ tìm ra các lỗ hổng.

Họ còn tuyên bố rằng các nhà cung cấp ví khác cũng gặp sự cố tương tự – nhưng OneKey là giải pháp khắc phục chúng nhanh nhất.

“Unciphered đã thông báo cho chúng tôi rằng một số nhà cung cấp phần cứng nổi tiếng thế giới khác cũng gặp sự cố tương tự và chúng tôi là nhóm phản hồi nhanh nhất cũng như giải quyết vấn đề ngay lập tức”, OneKey cho biết. “Chúng tôi cũng đã trả tiền thưởng cho Unciphered vì những đóng góp của họ cho bảo mật của OneKey.”

Bạn có thể xem bản demo của bản hack trong video bên dưới.

____

tìm hiểu thêm:
– Ví tiền điện tử hàng đầu MetaMask tiết lộ nó thu thập dữ liệu người dùng, đối mặt với phản ứng dữ dội từ cộng đồng
– Tin tặc và kẻ lừa đảo tiền điện tử đã đánh cắp 1,62 tỷ đô la chỉ trong quý 4

– 10 cuộc tấn công ransomware hàng đầu đã chi 69 triệu đô la thanh toán bằng BTC
– Khai thác 120 triệu đô la: Giá mã thông báo AllianceBlock bị thao túng trong vụ hack Oracle – Đây là những gì đã xảy ra

Tạp Chí Số tổng hợp

Tags: Cộng đồngHackerSecurityVí
Share76Tweet47

Related Posts

Fed có thể tăng lãi suất để thúc đẩy BTC và ETH trong bối cảnh ngân hàng hỗn loạn không?

Fed có thể tăng lãi suất để thúc đẩy BTC và ETH trong bối cảnh ngân hàng hỗn loạn không?

by tapchiso
23/03/2023
0

Đồng tiền điện tử lớn nhất thế giới, bitcoin, đã mất một phần giá trị cùng với ethereum, lần lượt...

Tron reports another week of positive growth- Here are its latest milestones

Tron báo cáo một tuần tăng trưởng tích cực khác – cột mốc mới nhất của nó

by tapchiso
23/03/2023
0

TVL và tài khoản của Tron đã tăng lên các cấp độ mới, dựa trên mức cao nhất của tuần...

How Cardano [ADA] shrugged off losses, extended growth hike across board

Cách Cardano (ADA) thoát khỏi thua lỗ, mở rộng tăng trưởng trên toàn diện

by tapchiso
23/03/2023
0

Giá của ADA tăng mạnh khi khối lượng giao dịch cá voi đạt mức cao nhất hàng tháng. Những người...

How will Chainlink [LINK] fare in the next quarter? This data suggests...

làm thế nào mà Chainlink (LINK) Giá vé cho quý tiếp theo? Dữ liệu này cho thấy…

by tapchiso
23/03/2023
0

Chainlink Nó được lên kế hoạch để thêm những phát triển mới vào phạm vi sản phẩm của mình. Nhu...

US SEC claims TRX is security, charges Tron's Justin Sun and eight others

SEC tuyên bố TRX là an toàn, tính phí Justin Sun của Tron, tám người khác

by tapchiso
23/03/2023
0

SEC tuyên bố người sáng lập chứng khoán TRX và BTT và tính phí Tron Ủy ban cũng tuyên bố...

Load More
  • Trending
  • Comments
  • Latest
Polygon Dự đoán giá - MATIC có thể đạt 100 đô la khi ra mắt bản beta Mainnet zkEVM mới không?

Polygon Dự đoán giá – MATIC có thể đạt 100 đô la khi ra mắt bản beta Mainnet zkEVM mới không?

15/02/2023
Khi giá Shiba Inu bùng nổ, những viên ngọc ẩn này có thể tăng gấp 10 lần

Dự đoán giá Shiba Inu khi sắp ra mắt Shibarium – $1 SHIB sắp ra mắt?

14/02/2023
Terra LUNA Classic [LUNC] Price Prediction 2025-2030: LUNC surges by 30%, could rally further

Dự đoán giá Terra LUNA Classic (LUNC) 2025-2030: LUNC tăng vọt 30%, có thể tăng thêm

05/02/2023
Binance.US Hủy niêm yết Helium (HNT), có thể chuyển sang Solana

Binance.US Hủy niêm yết Helium (HNT), có thể chuyển sang Solana

15/03/2023

US Commodities Regulator Beefs Up Bitcoin Futures Review

0

Bitcoin Hits 2018 Low as Concerns Mount on Regulation, Viability

0

India: Bitcoin Prices Drop As Media Misinterprets Gov’s Regulation Speech

0

Bitcoin’s Main Rival Ethereum Hits A Fresh Record High: $425.55

0
Fed có thể tăng lãi suất để thúc đẩy BTC và ETH trong bối cảnh ngân hàng hỗn loạn không?

Fed có thể tăng lãi suất để thúc đẩy BTC và ETH trong bối cảnh ngân hàng hỗn loạn không?

23/03/2023
Tron reports another week of positive growth- Here are its latest milestones

Tron báo cáo một tuần tăng trưởng tích cực khác – cột mốc mới nhất của nó

23/03/2023
Bitcoin [BTC]: A sell-off could be on the horizon, unless…

Bitcoin (BTC): Việc bán tháo có thể sắp xảy ra trừ khi…

23/03/2023
Will Ethereum [ETH] follow Bitcoin's [BTC] lead as the market rallies?

Liệu Ethereum (ETH) có theo bước Bitcoin (BTC) khi thị trường phục hồi?

23/03/2023
  • Tin Tức
Liên hệ: [email protected]

© 2023 Tạp Chí Số

No Result
View All Result
  • Contact Us
  • Homepages
  • Business
  • Guide

© 2023 Tạp Chí Số