http://www.7klian.com

已经四个月了,KeepKey的硬件仍然容易受到长途打单进攻

据称,Trezor,Ledger和KeepKey的客户数据库在5月因重大数据泄露而被列出出售。

去年5月,一名Shift Crypto员工乐成对Trezor和KeepKey硬件钱包举办了赎金进攻。 当Trezor在9月2日宣布修复措施时,KeepKey尚未办理此问题。

他还增补说,用户输入的暗码短语大概会被“简朴地忽略”,而只有进攻者才知道替换的暗码短语。

“恶意钱包或中间人 [ransomware] 修改通过USB传输的数据大概会向Trezor / KeepKey发送任意伪造的暗码,并保存在此钱包人质中收到的所有硬币。”

博客文章的作者告诫:

黑客声称拥有对应于近41,500个Ledger用户,高出27,100个Trezor用户和14,000个KeepKey客户的帐户信息。

当被问及该裂痕时,KeepKey代表显然评论说尚未开拓出修复措施,并表明说他们的开拓人员“首先在研究优先级更高的项目”。

SatoshiLabs其时指出,他们不相信这些信息是真实的。

按照9月2日宣布的博客文章,该裂痕影响了受影响设备上的所有加密钱币。 该裂痕最早由开拓人员Shift Crypto于4月15日发明,,也影响了KeepKey钱包-该钱包最初基于Trezor的代码分支,而且大概在雷同的基本上运行。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。

相关文章阅读