Kraken Security Labs: Hacker chỉ mất 15 phút để xâm nhập ví phần cứng Trezor

Updated: 01/02/2020 at 17:26

Kraken Security Labs đã xác định một lỗ hổng bảo mật quan trọng trong ví phần cứng Trezor, cho phép các hacker xâm nhập trong vòng chưa đầy 15 phút.

Trong một bài đăng trên blog vào thứ Sáu, Kraken tuyên bố rằng hacker có thể lợi dụng sự cố điện áp và sao chép mã hóa từ ví Trezor One và Trezor Model T để truy cập vào thiết bị chỉ trong 15 phút.

Theo bài viết, Trezor đã nhận ra lỗ hổng này kể từ khi thiết kế các sản phẩm. Trước khi công khai lỗ hổng bảo mật, vào tháng 10 năm 2019, Kraken đã tiết lộ chi tiết về vụ tấn công Trezor. Nhóm bảo mật Ledger, Ledger Donjon, cũng đã tiến hành nghiên cứu tương tự vào năm ngoái.

Theo CSO của Kraken Nick Percoco, lỗ hổng này vốn đã có trong bộ vi điều khiển được sử dụng trong ví Trezor.

Theo bài đăng trên blog của Kraken, Trezor đã trích dẫn một tweet phản hồi chính thức về nghiên cứu của Ledger vào ngày 3 tháng 3 năm 2019. Theo phản hồi, cuộc tấn công không thể xảy ra từ xa và sẽ không hoạt động nếu người dùng bật Passphrase BIP 39.

“Theo nghiên cứu của chúng tôi, truy cập vật lý là mối đe dọa đối với 6-9% số người”, Trezor tweet. “Nếu quyền truy cập vật lý là một mối đe dọa, chúng tôi khuyên bạn nên sử dụng tính năng Passphrase. Nhưng chúng tôi xin nhắc lại, truy cập vật lý không phải là trường hợp phổ biến.”

Trước đây, Kraken đã thực hiện một cuộc tấn công tương tự đối với ví KeepKey. Kraken đã kết luận trong bài đăng trên blog rằng “những con chip này không được thiết kế để lưu trữ bí mật và … các nhà cung cấp như Trezor và KeepKey không nên chỉ dựa vào chúng để bảo mật tiền điện tử.”

Thùy Ngân

Tạp chí Bitcoin | Theblockcrypto

Được đề cập trong bài viết
Mới cập nhật

Thị trường tiền điện tử đang lùi sâu hơn vào vùng “sợ hãi” khi Bitcoin và Ethereum nối dài nhịp điều chỉnh gần đây, qua đó củng cố trạng thái thận trọng, ưu tiên phòng thủ (risk-off) trên diện rộng. Chỉ số Crypto Fear & Greed đã giảm xuống 28,... ...

Các nhà phân tích của JPMorgan cho rằng hợp đồng tương lai bitcoin đang rơi vào trạng thái quá bán, trong khi hợp đồng tương lai vàng và bạc đã bước vào vùng quá mua, trong bối cảnh dòng tiền của nhà đầu tư ngày càng nghiêng về kim loại... ...

Lido Labs Foundation đã công bố ra mắt stVaults trên mainnet (mạng chính) Ethereum vào thứ Sáu. stVaults đánh dấu bước chuyển từ mô hình sản phẩm đơn lẻ sang mô hình staking dùng chung ở cấp độ giao thức, thông qua việc mở hạ tầng của Lido cho các... ...

Trong 5 phiên giao dịch gần nhất, nhà đầu tư đã rút tổng cộng khoảng 1,82 tỷ USD khỏi các Bitcoin và Ether quỹ ETF giao ngay tại Mỹ, khi tâm lý thị trường tiếp tục xấu đi sau đợt tăng mạnh của kim loại quý. Cụ thể, từ thứ... ...

PancakeSwap (CAKE) đang bước vào một trong những chu kỳ suy giảm kéo dài nhất trong nhiều tháng trở lại đây, với đà bán mạnh liên tục đẩy giá trượt sâu. Đáng chú ý, thị trường đang chứng kiến sự giằng co ngày càng rõ rệt giữa dòng tiền trên... ...

Ripple (XRP) vừa trải qua một tuần biến động mạnh, khiến tâm lý nhà đầu tư trở nên thận trọng. Ngày 29/01/2026, XRP ghi nhận 6,9 triệu USD dòng tiền chảy vào từ các ETF, thắp lên kỳ vọng về triển vọng tăng trưởng trong thời gian tới. Tuy nhiên,... ...

Trong những chu kỳ gần đây, “thanh khoản” đã vươn lên thành động lực trung tâm, chi phối không chỉ diễn biến giá tài sản mà còn cả tâm lý của giới đầu tư. Trong bối cảnh ấy, quyết định của Tổng thống Mỹ Donald Trump liên quan đến việc... ...

PEPE đã dao động trong kênh giảm kể từ khi bị từ chối tại vùng $0,00000688 cách đây hai tuần. Tác động từ đợt sụt giảm mạnh của thị trường gần đây đã khiến memecoin này rơi xuống mức đáy $0,0000044. Tại thời điểm viết bài, PEPE giao dịch quanh... ...

Dữ liệu kinh tế công bố giữa tuần nhìn chung tác động trung tính, thậm chí hơi tích cực lên thị trường tiền điện tử. Nhờ đó, giới đầu tư từng kỳ vọng một nhịp hồi nhẹ trong nửa sau của tuần. Tuy nhiên, diễn biến hai ngày cuối lại... ...

CEO OKX Star Xu cho rằng nguyên nhân cốt lõi của cú lao dốc thị trường crypto ngày 10/10 không phải là tai nạn, mà xuất phát từ các chiến dịch tiếp thị thiếu trách nhiệm liên quan đến sản phẩm USDe và đòn bẩy tài sản thế chấp trên... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode