شركة أمنية تقوم بهجمات غير مشفرة على محفظة الأجهزة المشفرة OneKey

النقاط الرئيسية:

  • كشفت شركة Unciphered، وهي شركة للأمن السيبراني، عن كيفية اختراق محفظة العملات المشفرة للأجهزة الشهيرة التي تصنعها OneKey.
  • في مقطع فيديو على موقع يوتيوب، أظهرت شركة Unciphered ما يُعرف بهجوم "الرجل في الوسط" على المحفظة حيث نجحت في الحصول على المفتاح الخاص، المعروف أيضًا باسم العبارة الأولية للذاكرة، من محفظة أجهزة OneKey Mini من خلال الاستفادة من الخلل.
  • قام OneKey بتصحيح المشكلة بسرعة بعد إخطاره.
أظهرت شركة Unciphered الناشئة في مجال الأمن السيبراني اختراقًا لمحفظة تشفير الأجهزة البارزة التي تم تصنيعها بواسطة OneKey، وهي شركة مقرها هونغ كونغ والتي جمعت 20 مليون دولار في العام الماضي.
شركة أمنية تقوم بهجمات غير مشفرة على محفظة الأجهزة المشفرة OneKey

أظهر Unciphered ما يسمى باختراق المحفظة "رجل في المنتصف" في ملف فيديو يوتيوب حيث تمكنت من استخراج العبارة الأولية للذاكرة، والمعروفة أيضًا باسم المفتاح الخاص، من محفظة أجهزة OneKey Mini عن طريق استغلال ثغرة أمنية.

وقالت الشركة إنها استخدمت مصفوفة بوابة ميدانية قابلة للبرمجة لاعتراض الاتصالات بين المعالج والعنصر الآمن، الذي يحتوي على العبارة الأولية لمحفظة الأجهزة، وذلك للاستفادة من غياب التشفير بينهما.

قال Unciphered "إن FPGA هو معالج عالي السرعة يُعرف أيضًا باسم مصفوفة بوابة قابلة للبرمجة الميدانية ، مما يسمح لنا بالتكرار من خلال خوارزميات مختلفة ، وتجاوز أمان المحفظة واستخراج فن الإستذكار".

مفتاح واحد تم تصحيح الثغرة الأمنية على الفور بعد الاتصال بهم. وشددت الشركة على أن الهجوم الافتراضي، كما هو موضح من قبل Unciphered، لا يمكن استغلاله عن بعد وسيتطلب كلا من محفظة التشفير الخاصة بالمستخدم ومتخصصة. FPGA المعدات، قائلا أنه لم يتأثر أحد.

شركة أمنية تقوم بهجمات غير مشفرة على محفظة الأجهزة المشفرة OneKey

لا تزال الهجمات الأخيرة التي تنطوي على مفاتيح خاصة مستمرة. أوراكل سواب، وهو بروتوكول DEX على مطربة شبكة الذي يسمح للمستخدمين بكسب الفائدة لتفويضهم توهج و مطربة رموز، تم تعليقه بسبب اختراق المفاتيح الخاصة.

في يناير 29 ، و FTSO مزود كشف أن عملية جعل الكود الخاص به مفتوح المصدر قد أدى إلى اختراق مفاتيحه الخاصة. المندوبين على أوراكل سواب تم طلبها من قبل قياس الاحتراق لسحب الوصول والتحول إلى مختلفة FTSO العاملين.

تنصل: يتم توفير المعلومات الواردة في هذا الموقع كتعليق عام على السوق ولا تشكل نصيحة استثمارية. نحن نشجعك على إجراء البحث الخاص بك قبل الاستثمار.

انضم إلينا لتتبع الأخبار: https://linktr.ee/coincu

هارولد

كوينكو الأخبار

شركة أمنية تقوم بهجمات غير مشفرة على محفظة الأجهزة المشفرة OneKey

النقاط الرئيسية:

  • كشفت شركة Unciphered، وهي شركة للأمن السيبراني، عن كيفية اختراق محفظة العملات المشفرة للأجهزة الشهيرة التي تصنعها OneKey.
  • في مقطع فيديو على موقع يوتيوب، أظهرت شركة Unciphered ما يُعرف بهجوم "الرجل في الوسط" على المحفظة حيث نجحت في الحصول على المفتاح الخاص، المعروف أيضًا باسم العبارة الأولية للذاكرة، من محفظة أجهزة OneKey Mini من خلال الاستفادة من الخلل.
  • قام OneKey بتصحيح المشكلة بسرعة بعد إخطاره.
أظهرت شركة Unciphered الناشئة في مجال الأمن السيبراني اختراقًا لمحفظة تشفير الأجهزة البارزة التي تم تصنيعها بواسطة OneKey، وهي شركة مقرها هونغ كونغ والتي جمعت 20 مليون دولار في العام الماضي.
شركة أمنية تقوم بهجمات غير مشفرة على محفظة الأجهزة المشفرة OneKey

أظهر Unciphered ما يسمى باختراق المحفظة "رجل في المنتصف" في ملف فيديو يوتيوب حيث تمكنت من استخراج العبارة الأولية للذاكرة، والمعروفة أيضًا باسم المفتاح الخاص، من محفظة أجهزة OneKey Mini عن طريق استغلال ثغرة أمنية.

وقالت الشركة إنها استخدمت مصفوفة بوابة ميدانية قابلة للبرمجة لاعتراض الاتصالات بين المعالج والعنصر الآمن، الذي يحتوي على العبارة الأولية لمحفظة الأجهزة، وذلك للاستفادة من غياب التشفير بينهما.

قال Unciphered "إن FPGA هو معالج عالي السرعة يُعرف أيضًا باسم مصفوفة بوابة قابلة للبرمجة الميدانية ، مما يسمح لنا بالتكرار من خلال خوارزميات مختلفة ، وتجاوز أمان المحفظة واستخراج فن الإستذكار".

مفتاح واحد تم تصحيح الثغرة الأمنية على الفور بعد الاتصال بهم. وشددت الشركة على أن الهجوم الافتراضي، كما هو موضح من قبل Unciphered، لا يمكن استغلاله عن بعد وسيتطلب كلا من محفظة التشفير الخاصة بالمستخدم ومتخصصة. FPGA المعدات، قائلا أنه لم يتأثر أحد.

شركة أمنية تقوم بهجمات غير مشفرة على محفظة الأجهزة المشفرة OneKey

لا تزال الهجمات الأخيرة التي تنطوي على مفاتيح خاصة مستمرة. أوراكل سواب، وهو بروتوكول DEX على مطربة شبكة الذي يسمح للمستخدمين بكسب الفائدة لتفويضهم توهج و مطربة رموز، تم تعليقه بسبب اختراق المفاتيح الخاصة.

في يناير 29 ، و FTSO مزود كشف أن عملية جعل الكود الخاص به مفتوح المصدر قد أدى إلى اختراق مفاتيحه الخاصة. المندوبين على أوراكل سواب تم طلبها من قبل قياس الاحتراق لسحب الوصول والتحول إلى مختلفة FTSO العاملين.

تنصل: يتم توفير المعلومات الواردة في هذا الموقع كتعليق عام على السوق ولا تشكل نصيحة استثمارية. نحن نشجعك على إجراء البحث الخاص بك قبل الاستثمار.

انضم إلينا لتتبع الأخبار: https://linktr.ee/coincu

هارولد

كوينكو الأخبار

تمت الزيارة 87 مرة، 1 زيارة اليوم