Подписывайтесь на наш Telegram канал
Новости крипторынка у вас в телефоне
Подписаться
Пицца Laszlo
10 000 BTC
Стоимость пиццы Ласло на сегодняшний день составляет:
$ 844 330 000
До Bitcoin Pizza Day еще 32 дня

В аппаратных биткоин-кошельках найдена уязвимость

  • Белые хакеры обнаружили уязвимость в чипе ESP32, который используется во многих аппаратных кошельках. 
  • Она позволяет подписать транзакцию или даже украсть приватные ключи. 
  • Исследователи смогли расшифровать закрытый ключ реального кошелька, содержащего 10 BTC. 

В часто используемом в аппаратных кошельках чипе ESP32 обнаружили критическую уязвимость, которая позволяет хакерам использовать обновления модуля для подписания несанкционированных транзакций или даже удаленно украсть приватные ключи. 

ESP32 используется в популярных и распространенных аппаратных кошельках вроде Blockstream Jade. Чип имеет недостаточную энтропию в генераторе случайных чисел, что позволяет анонимным злоумышленникам угадывать пары ключей с помощью атаки «грубой силы» — путем перебора всевозможных комбинаций. 

Баг получил название Critical Vulnerability Error of 2025 number 27840 (CVE-2025-27840).

Исследовательская компания Crypto Deep Tech, работающая в области кибербезопасности, доказала возможность подделывать подписи транзакций с помощью несовершенного хеширования сообщений в чипе и извлекла из него приватные ключи. 

Белые хакеры расшифровали закрытый ключ реального кошелька, содержащего 10 BTC.

Поскольку ESP32 физически установлен в устройство, верным решением для устранения уязвимости будет смена аппаратного кошелька с созданием новой пары ключей.

Статьи по теме
17.04.2025
Project Eleven заплатит 1 BTC за взлом биткоин-кошелька с помощью квантового компьютера
0
14.04.2025
Токен OM RWA-проекта MANTRA обвалился на 90% за считаные часы
0
21.03.2025
Binance сняла сериал о ежегодной конференции Binance Blockchain Week
0
20.03.2025
Binance добавила новый проект на Launchpool-площадку — Nillion (NIL)
0
14.03.2025
Россия использует криптовалюты для торговли нефтью
0