安全机构:黑客通过“Dark Skippy”攻击可从仅具有两个签名交易的比特币硬件钱包中提取私钥

Binancer 2024-08-09 39阅读
gateio

binance官方网站

binance是全球第一大数字货币交易所,新用户注册可得100USDT奖励,通过本站注册不仅可以获得手续费返佣,还有机会获得币安周边

点击注册 更多线路

更多交易所入口

一站式注册各大交易所、点击进入加密世界、永不失联,币安Binance/欧易OKX/GATE.IO芝麻开门/Bitget/抹茶MEXC/火币Huobi

点击进入 永不失联
binance交易所 消息,据 Cointelegraph 报道,最新报告显示,安全研究人员发现了一种名为“Dark Skippy”的新的攻击机制,黑客可以使用该方法从仅具有两个签名交易的比特币硬件钱包中提取私钥。该漏洞可能影响所有硬件钱包型号,但只有受害者被诱骗下载恶意固件时才会起作用。 “Dark Skippy”的此前版本需要数十笔交易才可发挥作用,新版本的“Dark Skippy”仅需要几笔交易也可以执行。此外,即使用户依赖单独设备生成助记词,也可以执行攻击。 该披露报告由 Lloyd Fournier、Nick Farrow 和 Robin Linus 发布。Fournier 和 Farrow 是硬件钱包制造商 Frostsnap 的联创,而 Linus 是比特币协议 ZeroSync 和 BitVM 的联合开发者。

目录[+]