Skip to main content

Ví cứng tiền điện tử Trezor có thể bị hack chỉ trong vòng 15 phút

Ví phần cứng (ví lạnh) Trezor có thể bị hack chỉ trong vòng 15 phút

Kraken Security Labs đã phát hiện ra một lỗ hổng bảo mật quan trọng trong ví lạnh (ví phần cứng) tiền điện tử Trezor – thứ mà cho phép hacker đánh cắp cụm từ hạt giống (seed phrase) trong vòng 15 phút.

Trong một bài đăng trên blog vào thứ Sáu, Kraken tiết lộ rằng các tin tặc có thể khai thác lỗ hổng điện áp và trích xuất các seed phrase được mã hóa từ ví Trezor One và Trezor Model T chỉ với 15 phút truy cập vật lý vào thiết bị.

Trezor đã nhận biết được lỗ hổng này kể từ khi thiết kế các sản phẩm, bài viết cho biết. Trước khi công khai lỗ hổng bảo mật, vào tháng 10 năm 2019, Kraken đã tiết lộ thông tin chi tiết về vụ tấn công tới Trezor. Ledger Donjon – team bảo mật của Ledger, cũng đã tiến hành nghiên cứu tương tự vào năm ngoái.

Theo Nick Percoco – giám đốc bảo mật của Kraken, lỗ hổng này là lỗi thuộc về bộ vi điều khiển được sử dụng trong ví của Trezor, đó là lý do tại sao lỗ hổng vẫn tồn tại đến nay bất chấp Trezor đã sớm phát hiện ra nó.

“Đó là một lỗ hổng hiện diện trong phần cứng, không phải là thứ mà họ có thể chỉ cập nhật chính thức và sửa nó cho tất cả khách hàng của họ,” ông với The Block. “Để giải quyết vấn đề này, về cơ bản họ cần phải đưa ra một thiết bị mới.”

Theo bài đăng của Kraken, Trezor đã trích dẫn trong một tweet phản hồi chính thức về nghiên cứu của Ledger vào ngày 3 tháng 3 năm 2019. Theo phản hồi, cuộc tấn công không thể xảy ra từ xa và sẽ không hoạt động nếu người dùng bật cụm từ mật khẩu (Passphrase) BIP 39.

“Theo nghiên cứu của chúng tôi, truy cập vật lý là mối đe dọa đối với 6-9% số người dùng,” Trezor viết trong một tweet sau đó. “Nếu truy cập vật lý là một phần của mô hình mối đe dọa của ai đó, chúng tôi khuyên bạn nên sử dụng tính năng Passphrase. Nhưng hơn nữa, truy cập vật lý không phải là một trường hợp phổ biến.”

Percoco đã xác nhận tuyên bố của Trezor. “Chúng tôi sẽ không thể thực hiện cuộc tấn công này nếu Passphrase BIP 39 được kích hoạt, nhưng thật không may, Passphrase chỉ là một tùy chọn bổ sung mà không phải người dùng nào cũng bật,” ông nói. “Vì vậy, các khuyến nghị thực sự ở đây là, một: đảm bảo rằng bạn đang kiểm soát quyền truy cập vật lý vào ví Trezor của bạn, và, hai: thêm passphrase bổ sung đó vào ví.”

Kraken trước đây đã từng thực hiện một cuộc tấn công tương tự vào ví KeepKey. Trước hai bộ nghiên cứu, Kraken kết luận trong một bài đăng trên blog rằng “những thiết bị này không được thiết kế để lưu trữ bí mật và … các nhà cung cấp như Trezor và KeepKey không nên chỉ dựa vào chúng để bảo mật tiền điện tử của bạn.”

Percoco cho biết Kraken quyết định đưa ra thông báo này vì muốn người dùng nhận thức được lỗ hổng nguy hiểm này.

“Chúng tôi làm vậy vì muốn khách hàng của chúng tôi và người dùng trong cộng đồng Bitcoin nhận thức được rằng họ cần thực hiện các biện pháp phòng ngừa bổ sung khi sử dụng ví cứng để đảm bảo seed phrase của họ được an toàn,” ông nói.

Có thể bạn quan tâm:


Tham gia kênh của chúng tôi để cập nhật tin tức và kiến thức hữu ích nhất tại:

Theo The Block
Biên dịch bởi ToiYeuBitcoin

The post Ví cứng tiền điện tử Trezor có thể bị hack chỉ trong vòng 15 phút appeared first on Tôi Yêu Bitcoin.

Comments

Popular posts from this blog

Gã khổng lồ bất động sản của Mỹ chấp nhận thanh toán và đầu tư vào Bitcoin

Vài tuần qua quả thật là quãng thời gian tuyệt vời đối với Bitcoin , khi những gã khổng lồ tài chính như Goldman Sachs và Morgan Stanley lên kế hoạch để cho phép khách hàng của họ tiếp xúc với tiền điện tử, cùng những tin tức tích cực khác. Và giờ đây, một tín hiệu chủ đạo nữa đang chỉ ra sự bullish của Bitcoin. Theo tờ L.A Times đưa tin vào ngày 7/4, gã khổng lồ bất động sản Caruso, có trụ sở tại California (Mỹ) đã thông báo rằng họ sẽ chấp nhận thanh toán tiền thuê nhà bằng Bitcoin và phân bổ một phần tiền mặt dữ trữ vào BTC. Theo đó, để làm được điều này, Caruso đã hợp tác với sàn giao dịch tiền điện tử Gemini. Rick Caruso, Giám đốc điều hành của Caruso đã thể hiện sự quan tâm đối với Bitcoin, nói rằng BTC là một tài sản phòng hộ tốt, thứ đã được chứng minh là một khoản đầu tư tốt đối với công ty của ông. Ông tiếp tục cho tiết thêm, mặc dù khách hàng thuê nhà của công ty không yêu cầu thanh toán bằng Bitcoin, nhưng động thái này là điều mà ông muốn làm khi tiền điện tử đang trở

Tại sao Tether lại phát triển nhanh hơn Bitcoin và Ethereum?

Blog Tiền Ảo Tại sao Tether lại phát triển nhanh hơn Bitcoin và Ethereum? Trước sự ngạc nhiên của hầu hết mọi người, loại tiền kỹ thuật số có vốn hóa thị trường tăng nhanh nhất trong năm nay là Tether (USDT) chứ không phải Bitcoin hay Ethereum. Vào năm 2020, tổng giá trị thị trường của các loại tiền kỹ thuật số đã tăng 106.74%, theo CoinMarketCap. Trong số năm loại tiền kỹ thuật số hàng đầu theo vốn hóa thị trường thì Tether là tài sản có mức tăng trưởng mạnh nhất. Tốc độ tăng trưởng từ đầu năm đến nay (YTD) của chúng là gần 300%, khiến USDT trở thành đồng tiền điện tử lớn thứ ba thế giới, với mức vốn hóa hơn 16 tỷ USD. Có thể nói Tether đang điều hành một “doanh nghiệp ổn định” trong một thị trường không ổn định. Nhu cầu mạnh mẽ đến từ sàn giao dịch phái sinh và các thị trường mới nổi Tether (USDT) là một loại tiền kỹ thuật số được chốt với đồng đô la Mỹ. Chúng được tạo bởi Bitfinex với mục đích nhằm để ổn định tỷ giá hối đoái trong các giao dịch tiền điện tử. Kể từ khi ra đờ

Chủ tịch CFTC nhắc lại niềm tin hợp đồng tương lai Ether sẽ được ra mắt

Heath Tarbert – Chủ tịch Ủy ban Giao dịch Hàng hóa Tương lai (CFTC), đã bình luận hôm thứ Năm rằng các hợp đồng tương lai Ether ( ETH ) có thể sẽ xuất hiện trên thị trường tiền điện tử trong thời gian tới. “Chúng tôi đã thấy hợp đồng tương lai Bitcoin, cả thanh toán bằng tiền mặt cũng như chuyển giao vật lý. Tôi đoán là chúng ta cũng sẽ thấy tương lai Ether,” Tarbert nói với Bloomberg trong một cuộc phỏng vấn vào thứ Năm. Vị chủ tịch lần đầu tiên thảo luận về hợp đồng tương lai Ethereum vào tháng 10 năm ngoái, khi đó ông nói rằng ông “tin chắc” hợp đồng tương lai gắn liền với Ether sẽ được giao dịch trong 6 đến 12 tháng tới. Tarbert cho biết thêm trong buổi phỏng vấn hôm thứ Năm rằng ông muốn Hoa Kỳ “dẫn đầu” trong sự tiến bộ của công nghệ blockchain và tài sản kỹ thuật số. “Tôi muốn khuyến khích sự đổi mới và điều đó thật thú vị bởi vì hàng hóa là thứ chúng tôi điều tiết, đặc biệt là các sản phẩm phái sinh dựa trên hàng hóa,” ông nhận xét. Tarbert nhắc lại rằng Bitcoin và Ethe