BTC
$107,126.61
+
0.17%
ETH
$2,644.16
+
0.93%
USDT
$1.0002
+
0.00%
XRP
$2.2812
+
1.25%
BNB
$680.99
-
0.01%
SOL
$169.86
+
0.22%
USDC
$0.9998
+
0.02%
DOGE
$0.2198
+
0.89%
ADA
$0.7379
-
0.31%
TRX
$0.2760
+
0.54%
SUI
$3.5574
+
0.54%
HYPE
$31.62
-
4.82%
LINK
$15.35
-
0.37%
AVAX
$22.83
+
0.03%
XLM
$0.2835
+
0.94%
TON
$3.4153
-
0.47%
SHIB
$0.0₄1420
+
1.30%
LEO
$9.0724
+
0.06%
BCH
$413.01
+
1.54%
HBAR
$0.1814
-
0.41%
Logo
  • Новости
  • Цены
  • Данные
  • Индексы
  • Исследовать
  • Мероприятия
  • Партнерский материал
  • Войти
  • Зарегистрироваться
Технологии
Поделиться этой статьей
X iconX (Twitter)LinkedInFacebookЭлектронная почта

Kraken: устройство за 75 долларов позволит вам использовать аппаратный Криптo KeepKey

Kraken Security Labs заявила, что Криптo криптокошелек KeepKey не принимает достаточных мер для защиты клиентов от физических атак, заявив, что ему удалось проникнуть в систему с помощью устройства стоимостью 75 долларов.

Автор David Pan
Обновлено 13 сент. 2021 г., 11:48 a.m. Опубликовано 11 дек. 2019 г., 7:48 p.m. Переведено ИИ
Photo via Shutterstock
Photo via Shutterstock

Kraken Security Lab заявила, что Криптo криптокошелек KeepKey не предпринимает достаточных мер для защиты клиентов от физических атак, заявив, что ему удалось проникнуть в систему с помощью устройства стоимостью 75 долларов.

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку The Protocol сегодня. Просмотреть все рассылки
Подписавшись, вы будете получать электронные письма о продуктах CoinDesk и соглашаетесь с нашим правила пользования и политика конфиденциальности.

«Все, что требуется, — это физический доступ к кошельку в течение примерно 15 минут», — говорится в заявлении компании.запись в блоге во вторник.

Kraken Security Lab заявила, что KeepKey уже знает о подобных физических атаках, но, похоже, больше внимания уделяет защите ключей пользователей от удаленных атак, ссылаясь назаявлениеот Shapeshift, родительской версии KeepKey, 13 июня.

Атаки могут извлекать фразы, которые могут помочь пользователям восстановить и создать резервную копию своих кошельков из устройства, вызывающего сбои напряжения, стоимостью около 75 долларов.

Однако Майкл Перклин, директор по информационной безопасности Shapeshift, заявил, что заявление Kraken Security вводит в заблуждение, согласно заявлению, полученному CoinDesk. Криптo биржа приобретенный стартап аппаратного кошелька KeepKey за нераскрытую сумму в августе 2017 года для разработки своей Технологии и обеспечения безопасности для своих держателей Криптo .

«Эта атака требует не только физического владения устройством, но и значительной подготовки и опыта, а также специального оборудования», — сказал Перклин.

«Стоимость возможна только в том случае, если человек обладает чрезвычайно глубоким пониманием того, что необходимо», — добавил он. «У среднестатистического человека не будет образования в области проектирования оборудования или компьютерных наук, чтобы пойти и выбрать детали за 75 долларов и успешно собрать инструмент для использования в этом типе атаки».

Kraken Security Lab сообщила в своем блоге, что, хотя от физических атак трудно защититься, она обнаружила, что фокус Keepkey на удаленных атаках «потенциально не соответствует брендингу [его] продукта».

Перклин ответил, что KeepKey приняла меры для защиты своих пользователей от потенциальных физических атак до того, как Kraken уведомил ее.

«Мы рекомендуем нашим пользователям использовать парольные фразы BIP39, которые добавляют дополнительный уровень безопасности», — сказал Перклин. «Процесс относительно прост, и мы предоставили пошаговые инструкции по настройке BIP39 в заявлении от 13 июня».

ONE из причин, по которой такие физические атаки трудно предотвратить, является необходимость KeepKey перепроектировать свое оборудование. В частности, Kraken Security Lab утверждает, что кошельку необходимо заменить микроконтроллер из-за «врожденных недостатков», которые могут быть использованы хакерами.

«Важно понимать, что если вы физически потеряете свой KeepKey, эта уязвимость может быть использована для доступа к вашим Криптo», — говорится в сообщении в блоге.

«Это очень похоже на аналогию с дверным замком. Вы можете менять замки на своей двери так часто, как захотите, но кто-то с достаточным количеством времени и опыта всегда сможет взломать замок», — ответил Перклин.

«Изменение конструкции KeepKey или использование другого микроконтроллера может замедлить действия злоумышленника, если у него есть физическое устройство, но это не остановит его, если он решителен, опытен и имеет достаточно времени для взлома», — добавил он.

Kraken Security Lab заявила, что раскрыла все подробности этой угрозы атаки KeepKey 11 сентября и теперь публикует их, чтобы Криптo могло защитить себя. Shapeshift подтвердила, что получила информацию и просила своих пользователей использовать парольную фразу BIP39 до этого времени.

ShapeShiftKeepKeyCrypto WalletsAttacksKraken Security Lab
David Pan

David Pan was a news reporter at CoinDesk. He previously worked at Fund Intelligence, and interned at the Money Desk of USA Today and the Wall Street Journal. He does not hold investments in cryptocurrency.

X icon
CoinDesk News Image
Последние новости о криптовалюте
Article image

Киты Биткоина, по-видимому, сигнализируют о вершине на фоне консолидации цены BTC.

1 час назад

Bitcoin (BTC) price on May 19 (CoinDesk)

Биткойн поднимается до $105 тыс.; эмитент крипто-ETF прогнозирует рост на 35%.

1 час назад

Breaking News

Срочные новости: новый тест.

5 часов назад

FastNews (CoinDesk)

Экспериментальные быстрые новости.

5 часов назад

Article image

Ethereum вырос на 4% на фоне рекордных объёмов торгов по мере роста интереса со стороны институциональных инвесторов.

27 мая 2025 г.

Article image

Тестовое исследовательское статья.

22 мая 2025 г.

Главное
SHIB-USD 1-month chart shows 24.57% gain ending at $0.00004146 on May 15

Цена на Shiba Inu (SHIB) упала на 7% за 24 часа, но осталась на 25% выше за последний месяц

15 мая 2025 г.

(CJ/Unsplash)

XRP Futures Start Trading on CME

19 мая 2025 г.

Tax sign (The New York Public Library/Unsplash)

Прирост капитала в Криптo и налоговые ставки 2022 г.

14 нояб. 2022 г.

Swap

Атомные свопы: что это такое и как они работают?

11 янв. 2024 г.

Pancakes (Mae Mu/Unsplash)

Что такое PancakeSwap? Вот как начать его использовать

21 апр. 2022 г.

Futures Open Interest, CME (Glassnode)

Недавние притоки средств в спотовые Bitcoin ETF могут быть чисто направленными играми: Ван Стратен

4 дек. 2024 г.

Осталось 2 статьи в этом месяце.

Зарегистрироваться бесплатно

О нас

  • О нас
  • Редакция
  • Вакансии
  • Новости CoinDesk
  • Crypto API Documentation

Контакты

  • Контакты
  • Доступность
  • Для рекламодателей
  • Карта сайта
  • System Status
DISCLOSURE & POLICES
CoinDesk - это удостоенное наград cmи, освещающее криптовалютную индустрию. Его журналисты придерживаются строгого набора правил редакционная политика. CoinDesk принял набор принципов, направленных на обеспечение целостности, редакционной независимости и свободы от предвзятости своих публикаций. CoinDesk является частью группы Bullish, которая владеет и инвестирует в бизнесы и активы в области цифровых активов. Сотрудники CoinDesk, включая журналистов, могут получать компенсацию на основе акций группы Bullish. Bullish был инкубирован технологическим инвестором Block.one.
ЭтикаПолитика конфиденциальностиПравила пользованияCookie SettingsDo Not Sell My Info

© 2025 CoinDesk, Inc.
X icon
Зарегистрироваться
  • Новости
    Вернуться к меню
    Новости
    • Рынки
    • Финансы
    • Технологический
    • Политика
    • Фокус
  • Цены
    Вернуться к меню
    Цены
    • Данные
      Вернуться к меню
      Данные
      • Торговые данные
      • Производные
      • Данные книги заказов
      • Данные в цепочке
      • API
      • Исследования и идеи
      • Каталог данных
      • ИИ и машинное обучение
    • Индексы
      Вернуться к меню
      Индексы
      • Индексы мультиактивов
      • Справочные ставки
      • Стратегии и услуги
      • API
      • Инсайты и объявления
      • Документация и управление
    • Исследовать
      Вернуться к меню
      Исследовать
      • Мероприятия
        Вернуться к меню
        Мероприятия
        • Консенсус 2025
        • Консенсус 2025 Покрытие
      • Партнерский материал
        Вернуться к меню
        Партнерский материал
        • Лидерство мысли
        • Пресс-релизы
        • МонетаW
        • МЕКС
        • Фемекс
        • Рекламировать
      • Видео
        Вернуться к меню
        Видео
        • CoinDesk Ежедневно
        • Шорты
        • Выбор редактора
      • Подкасты
        Вернуться к меню
        Подкасты
        • Сеть подкастов CoinDesk
        • Рынки Ежедневно
        • Поколение С
        • Освобожденный с Лорой Шин
        • Горнодобывающая установка
      • Рассылка
        Вернуться к меню
        Рассылка
        • Узел
        • Криптo Дневник Америки
        • Состояние Криптo
        • Криптo Лонг и Шорт
        • Криптo для советников
      • Вебинары и Мероприятия
        Вернуться к меню
        Вебинары и Мероприятия
        • Консенсус 2025
        • Конференция по Политика и регулированию
      Выберите язык
      Русский ruEnglish enEspañol esFilipino filFrançais frItaliano itPortuguês pt-brУкраїнська uk