Skip to main content

Ví cứng tiền điện tử Trezor có thể bị hack chỉ trong vòng 15 phút

Ví phần cứng (ví lạnh) Trezor có thể bị hack chỉ trong vòng 15 phút

Kraken Security Labs đã phát hiện ra một lỗ hổng bảo mật quan trọng trong ví lạnh (ví phần cứng) tiền điện tử Trezor – thứ mà cho phép hacker đánh cắp cụm từ hạt giống (seed phrase) trong vòng 15 phút.

Trong một bài đăng trên blog vào thứ Sáu, Kraken tiết lộ rằng các tin tặc có thể khai thác lỗ hổng điện áp và trích xuất các seed phrase được mã hóa từ ví Trezor One và Trezor Model T chỉ với 15 phút truy cập vật lý vào thiết bị.

Trezor đã nhận biết được lỗ hổng này kể từ khi thiết kế các sản phẩm, bài viết cho biết. Trước khi công khai lỗ hổng bảo mật, vào tháng 10 năm 2019, Kraken đã tiết lộ thông tin chi tiết về vụ tấn công tới Trezor. Ledger Donjon – team bảo mật của Ledger, cũng đã tiến hành nghiên cứu tương tự vào năm ngoái.

Theo Nick Percoco – giám đốc bảo mật của Kraken, lỗ hổng này là lỗi thuộc về bộ vi điều khiển được sử dụng trong ví của Trezor, đó là lý do tại sao lỗ hổng vẫn tồn tại đến nay bất chấp Trezor đã sớm phát hiện ra nó.

“Đó là một lỗ hổng hiện diện trong phần cứng, không phải là thứ mà họ có thể chỉ cập nhật chính thức và sửa nó cho tất cả khách hàng của họ,” ông với The Block. “Để giải quyết vấn đề này, về cơ bản họ cần phải đưa ra một thiết bị mới.”

Theo bài đăng của Kraken, Trezor đã trích dẫn trong một tweet phản hồi chính thức về nghiên cứu của Ledger vào ngày 3 tháng 3 năm 2019. Theo phản hồi, cuộc tấn công không thể xảy ra từ xa và sẽ không hoạt động nếu người dùng bật cụm từ mật khẩu (Passphrase) BIP 39.

“Theo nghiên cứu của chúng tôi, truy cập vật lý là mối đe dọa đối với 6-9% số người dùng,” Trezor viết trong một tweet sau đó. “Nếu truy cập vật lý là một phần của mô hình mối đe dọa của ai đó, chúng tôi khuyên bạn nên sử dụng tính năng Passphrase. Nhưng hơn nữa, truy cập vật lý không phải là một trường hợp phổ biến.”

Percoco đã xác nhận tuyên bố của Trezor. “Chúng tôi sẽ không thể thực hiện cuộc tấn công này nếu Passphrase BIP 39 được kích hoạt, nhưng thật không may, Passphrase chỉ là một tùy chọn bổ sung mà không phải người dùng nào cũng bật,” ông nói. “Vì vậy, các khuyến nghị thực sự ở đây là, một: đảm bảo rằng bạn đang kiểm soát quyền truy cập vật lý vào ví Trezor của bạn, và, hai: thêm passphrase bổ sung đó vào ví.”

Kraken trước đây đã từng thực hiện một cuộc tấn công tương tự vào ví KeepKey. Trước hai bộ nghiên cứu, Kraken kết luận trong một bài đăng trên blog rằng “những thiết bị này không được thiết kế để lưu trữ bí mật và … các nhà cung cấp như Trezor và KeepKey không nên chỉ dựa vào chúng để bảo mật tiền điện tử của bạn.”

Percoco cho biết Kraken quyết định đưa ra thông báo này vì muốn người dùng nhận thức được lỗ hổng nguy hiểm này.

“Chúng tôi làm vậy vì muốn khách hàng của chúng tôi và người dùng trong cộng đồng Bitcoin nhận thức được rằng họ cần thực hiện các biện pháp phòng ngừa bổ sung khi sử dụng ví cứng để đảm bảo seed phrase của họ được an toàn,” ông nói.

Có thể bạn quan tâm:


Tham gia kênh của chúng tôi để cập nhật tin tức và kiến thức hữu ích nhất tại:

Theo The Block
Biên dịch bởi ToiYeuBitcoin

The post Ví cứng tiền điện tử Trezor có thể bị hack chỉ trong vòng 15 phút appeared first on Tôi Yêu Bitcoin.

Comments

Popular posts from this blog

Các công ty đại chúng hiện nắm giữ bao nhiêu Bitcoin?

Blog Tiền Ảo Các công ty đại chúng hiện nắm giữ bao nhiêu Bitcoin? Theo nhà nghiên cứu Kevin Rooke, các công ty đại chúng đang nắm giữ số Bitcoin trị giá hơn 3 tỷ USD. *Công ty đại chúng là những công ty thực hiện huy động vốn rộng rãi từ công chúng thông qua phát hành chứng khoán niêm yết tại các trung tâm giao dịch chứng khoán hoặc chứng khoán không niêm yết nhưng được giao dịch thông qua các thể chế môi giới chứng khoán* Nhà nghiên cứu Kevin Rooke đã dành hai năm để theo dõi các công ty đại chúng trong việc tích trữ Bitcoin, và theo các số liệu mà ông thu thập được cho thấy con số hiện đã lên tới hơn 3,6 tỷ USD. Cụ thể, vào năm 2019, các công ty đại chúng nắm giữ chỉ khoảng 20,000 BTC. Tuy nhiên, con số này trong năm ngoái đã tăng lên mức khủng khiếp, đạt 105,837 BTC. “Trong năm 2019, trên bảng cân đối kế toán của các công ty đại chúng nắm giữ khoảng 20,000 BTC. Nhưng hiện tại, 19 công ty đại chúng đã nắm giữ 105,837 BTC trên bảng cân đối kế toán của họ, tương đương với giá ...

6 Sàn mua bán giao dịch Bitcoin hàng đầu tại Việt Nam & Thế Giới

Blog Tiền Ảo 6 Sàn mua bán giao dịch Bitcoin hàng đầu tại Việt Nam & Thế Giới https://blogtienao.com/wp-content/uploads/speaker/post-626.mp3?cb=1600770680.mp3   Đối với những người chơi và đầu tư Bitcoin thì các sàn mua bán giao dịch Bitcoin uy tín luôn là điều họ quan tâm và tìm kiếm. Đã có không ít vụ việc người dùng bị lừa đảo khi giao dịch mua bán Bitcoin trên các sàn không có “ tên tuổi ” cũng như thông tin rõ ràng. Với kinh nghiệm tham gia đầu tư và giao dịch BTC ở nhiều sàn lớn trên thế giới cũng như tại Việt Nam. Hôm nay Blogtienao.com xin giới thiệu với các bạn 6 sàn giao dịch Bitcoin hàng đầu tại Việt Nam và thế giới , được nhiều người tin tưởng và sử dụng. Các sàn giao dịch mua bán Bitcoin uy tín tại Việt Nam 1. Sàn giao dịch mua bán Bitcoin Vicuta.com Vicuta.com là một trong những sàn giao dịch uy tín tại Việt Nam và được cộng đồng tiền điện tử sử dụng để mua bán Bitcoin, Ethereum, Ripple, Bitcoin Cash,..và hơn 200 đồng Altcoin khác. Ưu điểm củ...

Thống đốc Ngân hàng Trung ương Ireland lo ngại về tương lai của Bitcoin

Blog Tiền Ảo Thống đốc Ngân hàng Trung ương Ireland lo ngại về tương lai của Bitcoin Sau khi tự tin rằng Bitcoin không phải là mối đe dọa đối với sự ổn định tài chính, thống đốc Ngân hàng Trung ương Ireland cho rằng các nhà đầu tư Bitcoin có thể ‘ra về tay trắng’. Khi chứng kiến giá Bitcoin tăng mạnh hơn 40,000 USD trong thời gian vừa qua, Gabriel Makhlouf – thống đốc Ngân hàng Trung ương Ireland, đã bày tỏ lo ngại về các khoản đầu tư vào Bitcoin, ông lo lắng nhà đầu tư có thể vì quá FOMO mà bỏ quên các rủi ro phía trước. Trên Bloomberg TV, Makhlouf đã lặp lại quan điểm của Cơ quan quản lý tài chính Anh (FCA) đối với Bitcoin. “Như FCA đã nói vào hôm 11/1, nếu mọi người muốn đầu tư vào Bitcoin thì họ phải chấp nhận các rủi ro có thể xảy đến đối với khoản đầu tư, hoặc nói thẳng ra là họ phải chấp nhận nguy cơ mất trắng tiền. Và đây cũng là quan điểm của tôi về Bitcoin” Theo Makhlouf, bảo vệ nhà đầu tư hiện đang là nhiệm vụ quan trọng nhất của các Cơ quan quản lý vì rất nhiều nhà...