میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

ادعای شرکت سایبری؛ هک کیف پول Trezor T با استفاده از آسیب‌پذیری سخت‌افزاری

نگارش:‌علی ابراهیمی
4 خرداد 1402 - 12:31
در اخبار بلاکچین
زمان مطالعه: 1 دقیقه
0
آسیب پذیری سخت افزاری کیف پول ترزرو T

شرکت امنیت سایبری آنسایفرد (Unciphered) مدعی است موفق شده عبارت بازیابی کیف پول سخت‌افزاری ترزور تی (Trezor T) را با استفاده از نفوذ سخت‌افزاری هک کند.

ArzPlus Logo فرصت ویژه: ۱ میلیارد بیبی دوج رایگان!

همین حالا در ارزپلاس ثبت‌نام کنید و ۱ میلیارد بیبی دوج هدیه بگیرید. بدون قرعه‌کشی، فرصت محدود!

دریافت هدیه

به گزارش د بلاک، آنسایفرد ویدیو مربوط به این فرآیند را در کانال یوتیوب خود قرار داده است. بر اساس این ویدیو شرکت آنسایفرد با استفاده از یک آسیب‌پذیری سخت‌افزاری موفق شده است عبارت بازیابی یا کلید خصوصی کیف پول را به دست آورد.

این اولین بار نیست که شرکت آنسایفرد موفق به هک عبارات بازیابی کیف پول‌های سخت‌افزاری می‌شود. این شرکت در ماه فوریه نیز عبارت بازیابی کیف پول OneKey را هک کرده بود.

کیف پول‌های سخت‌افزاری کلیدهای خصوصی را به صورت آفلاین و به دور از اینترنت ذخیره می‌کنند و به همین دلیل معمولا بسیار امن درنظر گرفته می‌شوند. با این حال، شرکت آنسایفرد اعلام کرد مکانیزم‌های سخت‌افزاری کیف پول ترزور مدل T را می‌توان از نظر تئوری دور زد و عبارت بازیابی را به دست آورد. برای این کار تنها لازم است هکر به کیف پول دسترسی داشته باشد.

فرآیندی که شرکت آنسایفرد برای دریافت کلید خصوصی کیف پول انجام داده تنها در صورتی امکان‌پذیر است که هکر به نسخه فیزیکی کیف پول دسترسی داشته باشد.

در این ویدیو شرکت آنسایفرد از روش مخصوصی برای استخراج سخت‌افزار کیف پول استفاده می‌کند. به گفته اریک میچاد (Eric Michaud)، یکی از بنیانگذاران آنسایفرد، این شرکت با استفاده از تراشه‌های تخصصی GPU در نهایت موفق شده تا عبارت بازیابی کیف پول را بشکند و آن را دریافت کند.

میچاد در این ویدیو گفت:

سخت‌افزاری که استخراج کردیم را در کلاسترهای کرک با کارایی بالا وارد کردیم. این سیستم‌ها حدود ۱۰ تراشه  GPU دارند و بعد از مدتی کلید خصوصی را به دست آوردیم.

به گفته بنیانگذار شرکت آنسایفرد، شرکت ترزور برای رفع این آسیب‌پذیری باید تمامی کیف پول‌های Trezor T را از کاربران بگیرد و پس از برطرف ساختن این مشکل به آنها تحویل دهد.

واکنش ترزور چه بود؟

شرکت ترزرو در واکنش به ویدیوی شرکت آنسایفرد مدعی شد این آسیب‌پذیری، با آسیب‌پذیری Read Protection Downgrade که توسط شرکت کراکن کشف شده و مدل‌های One و T ترزرو را تحت تاثیر قرار داده است شباهت دارد. این یعنی آسیب‌پذیری که آنسایفرد کشف کرده چیز جدیدی نیست.

توماش سوشانکا (Tomáš Sušánka)، مدیر ارشد فناوری شرکت ترزور در این رابطه گفت:

این یک آسیب‌پذیری RDP است و همانطور که در اوایل سال ۲۰۲۰ در وبلاگ خود گفتیم، RDP به سرقت فیزیکی کیف پول و دانش فنی بالا و تجهیزات بسیار پیشرفته نیاز دارد. حتی با وجود این مورد، می‌توان با یک عبارت بازیابی قوی لایه امنیتی دیگری اضافه و از کیف پول در برابر این حملات محافظت کرد.

ترزور خاطرنشان کرد با همکاری شرکت Tropic Square، یک سکیور المنت (secure element) جدید برای حل این مشکل طراحی کرده است.

تگ: امنیتکیف پول سخت افزاریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

رمزارز در ایران
رمزارز در ایران

رئیس کمیسیون بلاکچین نصر: ادعای سرقت ۱۲۷ هزار بیت‌کوین از استخر LuBian «بی‌اساس» است

25 مرداد 1404 - 17:00
47
فیچر بازیابی بیت کوین ها یگمشده با فناوری کوانتومی
مقالات عمومی

آیا بازیابی بیت کوین‌های گمشده با فناوری کوانتومی امکان‌پذیر است؟

24 مرداد 1404 - 16:00
93
حمله زنجیره تامین
کریپتو پدیا

حمله زنجیره تامین چیست و چرا حملات Supply Chain در دنیای کریپتو خطرناک هستند؟

23 مرداد 1404 - 22:00
87
فیچر موبایل فیک
مقالات عمومی

موبایل جدید یا تله هکرها؟ راز گوشی‌های فیک و سرقت رمزارزها چیست؟

23 مرداد 1404 - 20:00
189
فیچر محاسبات کوانتومی
مقالات عمومی

پرسش و پاسخ با متخصص محاسبات کوانتومی؛ تهدید کامپیوترهای کوانتومی برای ارزهای دیجیتال واقعیت است یا اغراق؟

23 مرداد 1404 - 16:00
136
فیچر هک کلاهبرداری
اخبار عمومی

اودین فان هدف حمله سایبری؛ بیت کوین‌های کاربران به سرقت رفت

22 مرداد 1404 - 18:00
74
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر هیومنیتی پروتکل
کریپتو کده

هیومنیتی پروتکل (Humanity Protocol) چیست؟ تحولی در تایید هویت دیجیتال

24 مرداد 1404 - 22:00
75
رتبه بندی اعتباری آنچین
کریپتو پدیا

رتبه بندی اعتباری آنچین چیست؟ همکاری شرکت اعتبارسنجی مودیز با بلاکچین سولانا

24 مرداد 1404 - 20:00
43
فیچر بازیابی بیت کوین ها یگمشده با فناوری کوانتومی
مقالات عمومی

آیا بازیابی بیت کوین‌های گمشده با فناوری کوانتومی امکان‌پذیر است؟

24 مرداد 1404 - 16:00
93
کاندید بعدی فدرال رزرو
مقالات عمومی

رئیس بعدی فدرال رزرو کیست؟ محبوبیت بی‌سابقه کریستوفر والر از وال‌استریت تا بازار کریپتو

24 مرداد 1404 - 12:00
1289
حمله زنجیره تامین
کریپتو پدیا

حمله زنجیره تامین چیست و چرا حملات Supply Chain در دنیای کریپتو خطرناک هستند؟

23 مرداد 1404 - 22:00
87
فیچر موبایل فیک
مقالات عمومی

موبایل جدید یا تله هکرها؟ راز گوشی‌های فیک و سرقت رمزارزها چیست؟

23 مرداد 1404 - 20:00
189

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
2725

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.