据称,Trezor,Ledger和KeepKey的客户数据库在5月因重大数据泄露而被列出出售。
去年5月,一名Shift Crypto员工乐成对Trezor和KeepKey硬件钱包举办了赎金进攻。 当Trezor在9月2日宣布修复措施时,KeepKey尚未办理此问题。
他还增补说,用户输入的暗码短语大概会被“简朴地忽略”,而只有进攻者才知道替换的暗码短语。
“恶意钱包或中间人 [ransomware] 修改通过USB传输的数据大概会向Trezor / KeepKey发送任意伪造的暗码,并保存在此钱包人质中收到的所有硬币。”
博客文章的作者告诫:
黑客声称拥有对应于近41,500个Ledger用户,高出27,100个Trezor用户和14,000个KeepKey客户的帐户信息。
当被问及该裂痕时,KeepKey代表显然评论说尚未开拓出修复措施,并表明说他们的开拓人员“首先在研究优先级更高的项目”。
SatoshiLabs其时指出,他们不相信这些信息是真实的。
按照9月2日宣布的博客文章,该裂痕影响了受影响设备上的所有加密钱币。 该裂痕最早由开拓人员Shift Crypto于4月15日发明,,也影响了KeepKey钱包-该钱包最初基于Trezor的代码分支,而且大概在雷同的基本上运行。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。