14年來未被注意到的漏洞影響了加密貨幣錢包
實施 EUCLEACK 攻擊需要對新 Trezor 錢包和其他錢包的微控制器進行物理訪問。
Ninjalab 聲稱尚未驗證 EUCLEACK 是否可以提交到受影響的錢包。
運行此加密庫的英飛凌微控制器很容易受到攻擊。
NinjaLab 是一個安全研究人員團隊,發現了一個 14 年來一直未被注意到的漏洞。它位於許多加密貨幣錢包使用的安全元件硬件微控制器中。
例如,該漏洞影響新的 Trezor(safe 4 和 safe 5)以及固件版本低於 5.7 的整個 YubiKey 5 系列。 EUCLEACK 攻擊需要對硬件錢包進行物理訪問。據 NinjaLab 稱,該漏洞在 14 年的時間裏以及大約 80 次頂級通用標準認證評估中都沒有被發現。
根據 NinjaLab 的研究總結,該漏洞影響運行英飛凌科技(最大的安全元件製造商之一)庫的所有設備。
錢包中發現了什麼漏洞?
這一發現是由 NinjaLab 聯合創始人 Thomas Roche 發現的,他聲稱發現了一個“側通道漏洞”。找到它後,他設計了一種橫向攻擊(EUCLEACK),證明可以破壞某些加密貨幣錢包所攜帶的安全元件微控制器。
NinjaLab 在 YubiKey 5Ci 上證明了這種物理攻擊的真實性,YubiKey 5Ci 是一種使用 FIDO 協議的安全密鑰模型,通常由安全元件組成。
一般來說,這種橫向不安全性甚至會影響最近設計的微控制器,例如 Trezor Safe 系列中的微控制器。因此,它不會影響 Nano 或 T 型號。
#billetera #BilleteraCripto #wallet #Hacker #Hackeo