Финансовое обозрение
Воскресенье, 29 июня, 2025
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
Finoboz.net
No Result
View All Result

В чипах биткоин-кошельков нашли серьезную уязвимость

17.04.2025
A A
0
29
SHARES
483
VIEWS
FacebookTwitter

wallet

Используемый в миллиардах IoT -устройств и криптокошельках популярный микроконтроллер содержит серьезные ошибки, которые угрожают кражей биткоинов. Об этом сообщают эксперты Crypto Deep Tech .

Уязвимость, получившая идентификатор CVE-2025-27840 в базе NIST , затрагивает чип ESP32, применяемый для подключения по Wi-Fi и Bluetooth. Баг позволяет злоумышленникам перманентно заражать микроконтроллеры посредством обновления, обеспечивая возможности для будущих атак.

Другие новости

Proxy-Solutions.net: The Ultimate Tool for Cryptocurrency Enthusiasts

Proxy-Solutions.net: The Ultimate Tool for Cryptocurrency Enthusiasts

16.06.2025
Взломщик Coinbase вывел $42,5 млн

Взломщик Coinbase вывел $42,5 млн

24.05.2025

После взлома злоумышленники могут несанкционированно подписывать криптотранзакции и удаленно красть закрытые ключи.

Установленный в аппаратных кошельках вроде Blockstream Jade микроконтроллер также имеет недостаточную энтропию генератора псевдослучайных чисел (PRNG), используемого для создания подписи транзакции. Это позволяет злоумышленникам угадывать пары ключей методом прямого подбора.

image-22-1

В ходе экспериментов специалисты проверили векторы возможных атак через выявленные ошибки. Реализация скриптов позволила:

  • генерировать недействительные закрытые ключи, используя недостатки PRNG;
  • подделать биткоин-подписи, благодаря некорректному хешированию;
  • извлечь приватные ключи с помощью атак малых групп и манипулирования криптографическими операциями ECC;
  • сгенерировать фейковые открытые ключи через эксплуатацию неоднозначности координаты Y на кривой ECC.

В исследованиях эксперты Crypto Deep Tech использовали реальный кошелек с 10 BTC.

«Внедрение надежных механизмов защиты и регулярные обновления безопасности являются ключевыми элементами для обеспечения защищенной и надежной работы цифровых систем. Необходимость повышения безопасности в устройствах и сетях, таких как ESP32, становится все более актуальной», — заключили специалисты.

В марте производитель аппаратных криптокошельков Trezor устранил уязвимость в моделях Safe 3 и Safe 5 . Проблема была связана с микроконтроллером для проведения криптографических операций.

Будь в курсе! Подписывайся на Телеграм.

Share12Tweet7Share1ShareShare

Читайте также

Proxy-Solutions.net: The Ultimate Tool for Cryptocurrency Enthusiasts
Криптовалюта

Proxy-Solutions.net: The Ultimate Tool for Cryptocurrency Enthusiasts

16.06.2025

Proxy-Solutions.net: The Ultimate Tool for Cryptocurrency Enthusiasts In the fast-paced world of cryptocurrencies, privacy and security are paramount. Proxy-Solutions.net is more than...

Read moreDetails
Взломщик Coinbase вывел $42,5 млн

Взломщик Coinbase вывел $42,5 млн

24.05.2025
Как прошел криптоужин Трампа

Как прошел криптоужин Трампа

24.05.2025
На какие альткоины обратить внимание на этих выходных

На какие альткоины обратить внимание на этих выходных

23.05.2025
Next Post
Ракеты Taurus не изменят ход войны: глава Rheinmetall сказал, что нужно Украине

Ракеты Taurus не изменят ход войны: глава Rheinmetall сказал, что нужно Украине

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Опрос

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты

Присоединяйся к нам!

Другие новости

«Ты не помочишься!»: в LEGO «Властелин колец» Балрог делает с Гэндальфом что-то смешное и неканоническое

«Ты не помочишься!»: в LEGO «Властелин колец» Балрог делает с Гэндальфом что-то смешное и неканоническое

29.06.2025
Google Pixel 7 запретили в Японии — Pixel 8 и 9 следующие

Google Pixel 7 запретили в Японии — Pixel 8 и 9 следующие

29.06.2025
Рецензия на фильм «М3ГАН 2.0» / MEGAN 2.0

Рецензия на фильм «М3ГАН 2.0» / MEGAN 2.0

29.06.2025
Исследователи улучшили добычу золота из старой электроники

Исследователи улучшили добычу золота из старой электроники

29.06.2025
Босс IO сократил расходы на Hitman 3 впятеро из-за одной хитрой уловки. При чем тут туалеты?

Босс IO сократил расходы на Hitman 3 впятеро из-за одной хитрой уловки. При чем тут туалеты?

29.06.2025

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Gmail под угрозой: российские хакеры обходят многофакторную аутентификацию, Украину тоже упомянули

Будущее процессоров: MIT разработал технологию создания чипов из нитрида галлия

Death Stranding 2 имеет скрытую катсцену, которую можно увидеть только в свой день рождения

Google Pixel 7 запретили в Японии — Pixel 8 и 9 следующие

Актер Майкла из GTA 5 рассказал о самой ненавистной миссии в игре: «У меня вспотела задница за те 8 часов»

Украина создала собственную КАБ — 500 кг, 60 км, видео испытания

Главное

Босс IO сократил расходы на Hitman 3 впятеро из-за одной хитрой уловки. При чем тут туалеты?
Технологии

Босс IO сократил расходы на Hitman 3 впятеро из-за одной хитрой уловки. При чем тут туалеты?

29.06.2025

IO Interactive искала возможности уменьшить расходы на Hitman 3 после того, как вложила $100 млн в Hitman...

Режиссер «Дюны» Дени Вильнев снимет новый фильм о Джеймсе Бонде

Режиссер «Дюны» Дени Вильнев снимет новый фильм о Джеймсе Бонде

26.06.2025
Обзор Hator Phoenix 2 Wireless: удобно, громко, чётко — но с нюансами

Обзор Hator Phoenix 2 Wireless: удобно, громко, чётко — но с нюансами

26.06.2025
Когда можно начинать развивать у ребенка творческие способности

Когда можно начинать развивать у ребенка творческие способности

24.06.2025
Рецензия на фильм «М3ГАН 2.0» / MEGAN 2.0

Рецензия на фильм «М3ГАН 2.0» / MEGAN 2.0

29.06.2025
  • О проекте
  • Политика конфиденциальности
  • Реклама
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить