Танымал аппараттық крипто әмиян OneKey қауіпсіздік фирмасы бұзып, маңызды осалдықты дәлелдейді

Киберқауіпсіздік фирмасы танымал крипто-әмиянды бұзып, оның әзірлеушілеріне оның маңызды осалдықтары бар екенін дәлелдеді.

Unciphered киберқауіпсіздік фирмасы жаңа бейне жаңартуында ашады YouTube аудиториясына олар OneKey криптографиялық әмиянының қорғанысын қалай бұзып, оны әзірлеушілерге эксплойт туралы хабарлай алды.

«Міне, бұзу қалай жұмыс істейді. Сізде процессор және қауіпсіз элемент бар. Қауіпсіз элемент - бұл сіздің крипто кілттеріңізді сақтайтын жер. Енді, әдетте, коммуникациялар өңдеу орындалатын орталық процессор мен қауіпсіз элемент арасында шифрланады.

Бұл кеңістікте мұны жасау үшін жасалмаған екен. Біз мұны анықтадық. Сонымен, сіз ортада байланыстарды бақылайтын және оларды тоқтататын, содан кейін [өз] пәрмендерін енгізетін құралды қою болып табылады.

Біз мұны істедік, содан кейін ол қауіпсіз элементке зауыттық режимде екенін айтады және біз сіздің мнемоникаңызды, яғни криптодағы ақшаңызды алып тастай аламыз. Сонымен, біз OneKey-ті қателерді марапаттау бағдарламасына тарту болып табылады және біз оларға оны түзетуге мәжбүр еттік.

Киберқауіпсіздік сарапшыларының пікірінше, OneKey эксплойт олардың назарына жеткізілгеніне риза болды, өйткені жаман актерлер оны тұтынушылардың қаражатын ұрлау үшін пайдалануы мүмкін.

«Осындай нәрсе маңызды осалдық болып табылады. Бұл шынымен жаман. OneKey мұны олардың назарына жеткізгенімізге және мұны зұлым актер тауып алып, адамдардың криптосын ұрламас бұрын жасағанымызға қуанды.

I

Соққыны жіберіп алмаңыз - жазылу крипто-пошта туралы ескертулерді тікелей кіріс жәшігіне жеткізу үшін

тексеру Баға Action

бізді орындаңыз Twitter, Facebook және Telegram

Surf Daily Hodl Mix

Соңғы жаңалықтар тақырыптарын тексеріңіз

 

Ескерту: The Daily Hodl-да айтылған пікірлер инвестициялық кеңес болып табылмайды. Bitcoin, cryptocurrency немесе цифрлық активтерге жоғары тәуекелді инвестицияларды жасамас бұрын, инвесторлар тиісті тексерулер жүргізуі керек. Сіздің аударымдарыңыз бен сауда-саттықтарыңыз өзіңіздің тәуекеліңізге байланысты және сізге кез келген шығындар сіздің жауапкершілігіңіз екенін ескеріңіз. Daily Hodl кез-келген криптовалюталарды немесе сандық активтерді сатып алуға немесе сатуға кеңес бермейді, сондай-ақ Daily Hodl инвестициялық кеңесші емес. Daily Hodl серіктестік маркетингке қатысатынын ескеріңіз.

Таңдаулы сурет: Shutterstock/GrandeDuc/Энди Чипус

Дереккөз: https://dailyhodl.com/2023/02/12/popular-hardware-crypto-wallet-onekey-hacked-by-security-firm-proving-critical-vulnerability/