CoinInsight360.com logo CoinInsight360.com logo
America's Social Casino

Moralis Money
Forklog 2025-04-16 09:36:36

В чипах для биткоин-кошельков обнаружили критическую уязвимость

Используемый в миллиардах IoT-устройств и криптокошельках популярный микроконтроллер содержит серьезные ошибки, которые угрожают кражей биткоинов. Об этом сообщают эксперты Crypto Deep Tech. Уязвимость, получившая идентификатор CVE-2025-27840 в базе NIST, затрагивает чип ESP32, применяемый для подключения по Wi-Fi и Bluetooth. Баг позволяет злоумышленникам перманентно заражать микроконтроллеры посредством обновления, обеспечивая возможности для будущих атак. После взлома злоумышленники могут несанкционированно подписывать криптотранзакции и удаленно красть закрытые ключи. Установленный в аппаратных кошельках вроде Blockstream Jade микроконтроллер также имеет недостаточную энтропию генератора псевдослучайных чисел (PRNG), используемого для создания подписи транзакции. Это позволяет злоумышленникам угадывать пары ключей методом прямого подбора. Биткоин-уязвимости ESP32 и их возможные последствия. Данные: Crypto Deep Tech. В ходе экспериментов специалисты проверили векторы возможных атак через выявленные ошибки. Реализация скриптов позволила:  генерировать недействительные закрытые ключи, используя недостатки PRNG; подделать биткоин-подписи, благодаря некорректному хешированию; извлечь приватные ключи с помощью атак малых групп и манипулирования криптографическими операциями ECC;  сгенерировать фейковые открытые ключи через эксплуатацию неоднозначности координаты Y на кривой ECC.  В исследованиях эксперты Crypto Deep Tech использовали реальный кошелек с 10 BTC. «Внедрение надежных механизмов защиты и регулярные обновления безопасности являются ключевыми элементами для обеспечения защищенной и надежной работы цифровых систем. Необходимость повышения безопасности в устройствах и сетях, таких как ESP32, становится все более актуальной», — заключили специалисты. Напомним, в марте производитель аппаратных криптокошельков Trezor устранил уязвимость в моделях Safe 3 и Safe 5. Проблема была связана с микроконтроллером для проведения криптографических операций.

https://www.digistore24.com/redir/325658/ceobig/
Read the Disclaimer : All content provided herein our website, hyperlinked sites, associated applications, forums, blogs, social media accounts and other platforms (“Site”) is for your general information only, procured from third party sources. We make no warranties of any kind in relation to our content, including but not limited to accuracy and updatedness. No part of the content that we provide constitutes financial advice, legal advice or any other form of advice meant for your specific reliance for any purpose. Any use or reliance on our content is solely at your own risk and discretion. You should conduct your own research, review, analyse and verify our content before relying on them. Trading is a highly risky activity that can lead to major losses, please therefore consult your financial advisor before making any decision. No content on our Site is meant to be a solicitation or offer.