Финансовое обозрение
Понедельник, 30 июня, 2025
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
Finoboz.net
No Result
View All Result

В чипах биткоин-кошельков нашли серьезную уязвимость

17.04.2025
A A
0
29
SHARES
483
VIEWS
FacebookTwitter

wallet

Используемый в миллиардах IoT -устройств и криптокошельках популярный микроконтроллер содержит серьезные ошибки, которые угрожают кражей биткоинов. Об этом сообщают эксперты Crypto Deep Tech .

Уязвимость, получившая идентификатор CVE-2025-27840 в базе NIST , затрагивает чип ESP32, применяемый для подключения по Wi-Fi и Bluetooth. Баг позволяет злоумышленникам перманентно заражать микроконтроллеры посредством обновления, обеспечивая возможности для будущих атак.

Другие новости

Proxy-Solutions.net: The Ultimate Tool for Cryptocurrency Enthusiasts

Proxy-Solutions.net: The Ultimate Tool for Cryptocurrency Enthusiasts

16.06.2025
Взломщик Coinbase вывел $42,5 млн

Взломщик Coinbase вывел $42,5 млн

24.05.2025

После взлома злоумышленники могут несанкционированно подписывать криптотранзакции и удаленно красть закрытые ключи.

Установленный в аппаратных кошельках вроде Blockstream Jade микроконтроллер также имеет недостаточную энтропию генератора псевдослучайных чисел (PRNG), используемого для создания подписи транзакции. Это позволяет злоумышленникам угадывать пары ключей методом прямого подбора.

image-22-1

В ходе экспериментов специалисты проверили векторы возможных атак через выявленные ошибки. Реализация скриптов позволила:

  • генерировать недействительные закрытые ключи, используя недостатки PRNG;
  • подделать биткоин-подписи, благодаря некорректному хешированию;
  • извлечь приватные ключи с помощью атак малых групп и манипулирования криптографическими операциями ECC;
  • сгенерировать фейковые открытые ключи через эксплуатацию неоднозначности координаты Y на кривой ECC.

В исследованиях эксперты Crypto Deep Tech использовали реальный кошелек с 10 BTC.

«Внедрение надежных механизмов защиты и регулярные обновления безопасности являются ключевыми элементами для обеспечения защищенной и надежной работы цифровых систем. Необходимость повышения безопасности в устройствах и сетях, таких как ESP32, становится все более актуальной», — заключили специалисты.

В марте производитель аппаратных криптокошельков Trezor устранил уязвимость в моделях Safe 3 и Safe 5 . Проблема была связана с микроконтроллером для проведения криптографических операций.

Будь в курсе! Подписывайся на Телеграм.

Share12Tweet7Share1ShareShare

Читайте также

Proxy-Solutions.net: The Ultimate Tool for Cryptocurrency Enthusiasts
Криптовалюта

Proxy-Solutions.net: The Ultimate Tool for Cryptocurrency Enthusiasts

16.06.2025

Proxy-Solutions.net: The Ultimate Tool for Cryptocurrency Enthusiasts In the fast-paced world of cryptocurrencies, privacy and security are paramount. Proxy-Solutions.net is more than...

Read moreDetails
Взломщик Coinbase вывел $42,5 млн

Взломщик Coinbase вывел $42,5 млн

24.05.2025
Как прошел криптоужин Трампа

Как прошел криптоужин Трампа

24.05.2025
На какие альткоины обратить внимание на этих выходных

На какие альткоины обратить внимание на этих выходных

23.05.2025
Next Post
Ракеты Taurus не изменят ход войны: глава Rheinmetall сказал, что нужно Украине

Ракеты Taurus не изменят ход войны: глава Rheinmetall сказал, что нужно Украине

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Опрос

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты

Присоединяйся к нам!

Другие новости

Тиктокер пожертвовал Красному кресту кроссовки с Apple AirTag — он нашел их на секондхенде в Боснии

Тиктокер пожертвовал Красному кресту кроссовки с Apple AirTag — он нашел их на секондхенде в Боснии

30.06.2025
«Ты не помочишься!»: в LEGO «Властелин колец» Балрог делает с Гэндальфом что-то смешное и неканоническое

«Ты не помочишься!»: в LEGO «Властелин колец» Балрог делает с Гэндальфом что-то смешное и неканоническое

29.06.2025
Google Pixel 7 запретили в Японии — Pixel 8 и 9 следующие

Google Pixel 7 запретили в Японии — Pixel 8 и 9 следующие

29.06.2025
Рецензия на фильм «М3ГАН 2.0» / MEGAN 2.0

Рецензия на фильм «М3ГАН 2.0» / MEGAN 2.0

29.06.2025
Исследователи улучшили добычу золота из старой электроники

Исследователи улучшили добычу золота из старой электроники

29.06.2025

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Страх перед неизведанным: лучшие научно-фантастические фильмы ужасов

Xiaomi представила AI Glasses — умные очки с камерой и голосовым управлением

NVIDIA RTX 3080 Ti и AMD Ryzen 7 3800X за $30 — американец купил ПК в комиссионке

Работа мечты? Разработчикам Lies of P подарили Switch 2, премию $7300 и отпуск после продажи 3 млн копий

Вакуум против вибрации: обзор интим-товаров

Программист создал блокировщик рекламы в реальном мире

Главное

Физик опроверг Эйнштейна и решил 120-летнюю загадку термодинамики
Технологии

Физик опроверг Эйнштейна и решил 120-летнюю загадку термодинамики

27.06.2025

Профессор Хосе Мария Мартин-Олалла из Университета Севильи в своей новой работе решает проблему термодинамики, которая оставалась нерешенной...

Обзор системы жидкостного охлаждения MSI MAG CORELIQUID A15 360: яркий дизайн и геймерская производительность

Обзор системы жидкостного охлаждения MSI MAG CORELIQUID A15 360: яркий дизайн и геймерская производительность

23.06.2025
В Disney пожалели денег? Мультфильм «Элио» принес худший дебют в истории Pixar

В Disney пожалели денег? Мультфильм «Элио» принес худший дебют в истории Pixar

24.06.2025
Аналог «Искандер-М»: Украина впервые применила баллистическую ракету «Сапсан» и начала серийное производство

Аналог «Искандер-М»: Украина впервые применила баллистическую ракету «Сапсан» и начала серийное производство

23.06.2025
Украина создала собственную КАБ — 500 кг, 60 км, видео испытания

Украина создала собственную КАБ — 500 кг, 60 км, видео испытания

25.06.2025
  • О проекте
  • Политика конфиденциальности
  • Реклама
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить