Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesBotsEarnCopy
Les hackers peuvent extraire des clés privées des portefeuilles matériels Bitcoin avec seulement deux transactions de signature via une nouvelle méthode d'attaque : agence de sécurité

Les hackers peuvent extraire des clés privées des portefeuilles matériels Bitcoin avec seulement deux transactions de signature via une nouvelle méthode d'attaque : agence de sécurité

Voir l'original
Bitget2024/08/09 14:51

Le 9 août, un nouveau rapport a révélé que des chercheurs en sécurité ont découvert un nouveau mécanisme d'attaque appelé "Dark Skippy" que les hackers peuvent utiliser pour extraire des clés privées des portefeuilles matériels Bitcoin avec seulement deux transactions signées. La vulnérabilité pourrait affecter tous les modèles de portefeuilles matériels, mais ne fonctionne que si la victime est trompée pour télécharger un firmware malveillant.

Alors que les versions précédentes de "Dark Skippy" nécessitaient des dizaines de transactions pour fonctionner, la nouvelle version de "Dark Skippy" ne nécessite que quelques transactions pour s'exécuter. De plus, l'attaque peut être exécutée même si l'utilisateur s'appuie sur un appareil séparé pour générer le mnémonique.

Le rapport de divulgation a été publié par Lloyd Fournier, Nick Farrow et Robin Linus - Fournier et Farrow sont co-créateurs du fabricant de portefeuilles matériels Frostsnap, tandis que Linus est co-développeur des protocoles Bitcoin ZeroSync et BitVM. (Cointelegraph)

0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !