میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

با در دست داشتن ۱۵ دقیقه کیف پول سخت افزاری ترزور ؛ میتوان آن را هک کرد!

نگارش:‌ساناز وفی
12 بهمن 1398 - 10:41
در اخبار بلاکچین
زمان مطالعه: 1 دقیقه
3
هک شدن کیف پول سخت افزاری ترزور

بخش امنیت صرافی کراکن به اسم Kraken Security Labs در تاریخ ۳۱ ژانویه بیان کرد که کیف پول سخت افزاری ترزور و محصولات جانبی آن را می‌توان هک کرد تا کلیدهای خصوصی را از آنها برداشت کرد. هرچند کراکن مدعی شده است که این امر به ۱۵ دقیقه دسترسی فیزیکی به کیف پول سخت افزاری نیاز دارد.

این نوع حمله به مداخله فیزیکی بر روی کیف پول ترزور نیاز دارد و این مداخله می‌تواند برداشت چیپ و قرار دادن آن بر روی دستگاه مخصوص یا قرار دادن چند کانکتور مهم است. چیپ ترزور پس از برداشته شدن از کیف پول سخت افزاری باید به دستگاه گلیچر (Glitcher Device) نصب شود که سیگنال هایی در مواقع مشخص به دستگاه ارسال می‌کند. این امر، محافظت داخلی چیپ را از بین می‌برد. محافظت داخلی چیپ از خوانده شدن حافظه آن توسط دستگاه های خارجی جلوگیری می‌کند.

این امر به حمله کننده امکان می‌دهد تا پارامترهای مهم کیف پول نظیر سید کلید خصوصی را بخواند. اگرچه این سید با کلید PIN رمزگذاری شده است، اما محققان توانسته اند فقط طی ۲ دقیقه این کلید را رمزگشایی کنند.
این آسیب پذیری به دلیل سخت افزار استفاده شده توسط ترزور است، یعنی شرکت ترزور به آسانی نمی‌تواند این مشکل را برطرف کند. برای حل این مشکل باید کیف پول مجددا طراحی و تمام مدل های موجود جمع آوری شود.

در این خصوص کراکن از کاربران ترزور و کیپ‌کی (KeepKey) هشدار داده است که به هیچکس اجازه دسترسی فیزیکی به کیف پول خود را ندهند. ترزور‌ در پاسخ به این موضوع، تاثیر این آسیب پذیری را به حداقل رساند. این شرکت اذعان کرد که این حمله نشانه های کاملا مشخصی دارد زیرا دستگاه باید باز شود. هم چنین این حمله به تخصص سخت افزایش بسیار زیادی نیاز دارد.

در آخر، تیم ترزور به کاربران پیشنهاد کرد تا ویژگی عبارت عبور کیف پول را به منظور محافظت در مقابل چنین حمله هایی فعال کنند. کلمه عبور هرگز در دستگاه ذخیره نمی‌شود، زیرا به سید اضافه می‌شود تا کلید خصوصی تولید کند. کراکن هم چنین خاطرنشان کرده است که این یک روش جایگزین است، هرچند محققان استفاده از این روش را تا حدودی با مشکل می‌دانند.
این ویژگی هم چنین مسئولیت مهمی را بر دوش کاربر می‌گذارد. عبارت عبور باید به حدی پیچیده باشد تا به آسانی هک نشود و فراموش کردن آن نیز باعث از دست رفتن کامل سرمایه کاربر می‌شود.

تگ: کیف پول سخت افزاریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

حمله آچار
مقالات عمومی

چرا حملات آچار به یکی از خشن‌ترین شکل‌های جرایم مرتبط با رمزارز تبدیل شده‌اند؟

17 بهمن 1404 - 20:00
50
هک ۲۷ میلیون دلاری استپ فایننس و سقوط ۹۰ درصدی توکن STEP
اخبار

هک ۲۷ میلیون دلاری استپ فایننس و سقوط ۹۰ درصدی توکن STEP

12 بهمن 1404 - 19:00
25
فیچر هک کلاهبرداری
اخبار عمومی

افشای داده در یک سرویس ثالث چگونه به فیشینگ علیه کاربران کیف پول لجر منجر شد؟

5 بهمن 1404 - 20:00
45
هک پروژه xToken و کریم فایننس
پروژه‌های کلاهبرداری

پولشویی وجوه سرقت‌شده کریپتویی؛ همیشه پای تورنادو کش در میان است!

1 بهمن 1404 - 18:00
28
حمله سایبری به deBridge
دسته بندی نشده

گزارش فلو درباره حمله ۲۷ دسامبر؛ موجودی کاربران در امان مانده است، اما ۴ میلیون دلار زیان ثبت شد!

17 دی 1404 - 14:00
29
فیچر بایننس
صرافی

بازنگری بایننس در لیستینگ توکن‌ها؛ هک میلیون‌دلاری شبکه فلو صرافی‌ها را نگران کرده است

14 دی 1404 - 16:00
60
اشتراک
اطلاع از
3 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

کریپتو ۲۰۲۶
مقالات عمومی

پایان عصر هیجان و روایت؛ کریپتو نقش خود را در اقتصاد جهانی بازتعریف می‌کند

20 بهمن 1404 - 18:00
11
هوش مصنوعی و شبکه‌های غیرمتمرکز؛ آغاز یک زیرساخت جدید
مقالات عمومی

هوش مصنوعی و شبکه‌های غیرمتمرکز؛ آغاز یک زیرساخت جدید

19 بهمن 1404 - 22:00
29
پیش بینی بازار ارز دیجیتال
مقالات عمومی

پایان دوران غرب وحشی کریپتو؛ ادغام، تنها راه بقای شرکت‌ها

19 بهمن 1404 - 19:00
95
فیچر کوین وارش
مقالات عمومی

دوران جدید فدرال رزرو؛ فرصت‌های سرمایه‌گذاری در دوران کوین وارش چیست؟

19 بهمن 1404 - 18:00
116
فیچر برق ایران
مقالات عمومی

از خاموشی تا سود دلاری؛ بحران انرژی و استخراج بیت کوین در ایران و لیبی

18 بهمن 1404 - 22:00
30
فیچر رائول پال
مقالات عمومی

درس‌های ۳۸ ساله رائول پال از سقوط‌های بازار و وحشت سرمایه‌گذاران

18 بهمن 1404 - 18:00
129

پیشنهاد سردبیر

نقشه بقای سرمایه در ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

14 بهمن 1404 - 18:00
145

اگر تتر فریز می‌شود، چرا باز هم انتخاب اول دولت‌های تحریم‌شده است؟

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

نفت، تحریم، ابرتورم؛ ونزوئلا چگونه ناخواسته کریپتویی شد؟

سیلک‌رود، دو حبس ابد، عفو سیاسی و ۳۰۰ بیت کوین مرموز: پرونده‌ای که هنوز بسته نشده

سال ۲۰۲۶ به روایت کریپتو: ۱۷ ایده و روندی جهان مالی را زیرورو می‌کنند

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.