Bitget App
交易“智”变
行情交易合约跟单BOT理财Web3
安全机构:黑客通过新攻击方法可从仅具有两个签名交易的比特币硬件钱包中提取私钥

安全机构:黑客通过新攻击方法可从仅具有两个签名交易的比特币硬件钱包中提取私钥

BlockBeatsBlockBeats2024/08/09 13:03

BlockBeats 消息,8 月 9 日,最新报告显示,安全研究人员发现了一种名为「Dark Skippy」的新的攻击机制,黑客可以使用该方法从仅具有两个签名交易的比特币硬件钱包中提取私钥。该漏洞可能影响所有硬件钱包型号,但只有受害者被诱骗下载恶意固件时才会起作用。

「Dark Skippy」的此前版本需要数十笔交易才可发挥作用,新版本的「Dark Skippy」仅需要几笔交易也可以执行。此外,即使用户依赖单独设备生成助记词,也可以执行攻击。

该披露报告由 Lloyd Fournier、Nick Farrow 和 Robin Linus 发布。Fournier 和 Farrow 是硬件钱包制造商 Frostsnap 的联创,而 Linus 是比特币协议 ZeroSync 和 BitVM 的联合开发者。(Cointelegraph)

0

免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。

PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!