Підписуйтеся на наш телеграм канал!

Хакери знайшли спосіб зламати будь-який апаратний криптовалютний гаманець

Хакери знайшли спосіб зламати будь-який апаратний криптовалютний гаманець

12:45 pm, 16 Серпня, 2024

Фахівці з комп’ютерної безпеки виявили новий спосіб крадіжки закритих ключів з апаратних криптогаманців, який працює на будь-яких пристроях. Зловмисний метод отримав назву Dark Skip­py і вимагає від користувача лише двох підписаних транзакцій для отримання ключа. Основна небезпека полягає в тому, що для цього користувач повинен встановити прошивку зі шкідливим кодом, яка може бути розміщена на сумнівних ресурсах в інтернеті.

Метод Dark Skip­py дозволяє зловмисникам отримати частини сід-фрази навіть у тому випадку, якщо жертва використовує незмінене стороннє обладнання для її генерації. Це досягається шляхом вбудовування частин сід-фрази у спеціальні поля з низькою ентропією, які використовуються для підпису транзакцій. Отримані підписи можуть бути дешифровані за допомогою алгоритму кенгуру Полларда, що дозволяє відновити частини сід-фрази.

Алгоритм кенгуруце спеціальний метод, який використовують для розв’язання деяких складних математичних задач, зокрема задачі дискретного логарифма. Цей метод особливо корисний у криптографії, де його використовують для злому криптографічних систем (ред.).

Засновники компанії Frost­snap, яка виробляє апаратні гаманці, радять користувачам уникати встановлення неперевірених прошивок і дотримуватися рекомендацій виробників щодо безпеки. Вони також рекомендують виробникам апаратних гаманців удосконалити протоколи підпису, щоб унеможливити дешифрування підписів.

Раніше подібні атаки Ledger-mogly-staty-zhertvamy-kibershpygunstva/”>вже здійснювалися на апаратні гаманці, зокрема на Ledger Con­nect Kit, що призвело до втрати коштів користувачами. Компанія Ledger обіцяла компенсувати втрати постраждалим.

BTC

$77,508.37

-1.55%

ETH

$2,312.68

-3.69%

BNB

$635.61

-1.44%

XRP

$1.43

-0.82%

SOL

$85.35

-2.19%

Всі курси
Показати більше