一个“不可破解”的加密钱包被黑客入侵

或许加密货币钱包开发者不应该养成称自己的产品“不可破解”的习惯。据Coin Telegraph报道,网络安全先驱、加密货币传播者、钱包开发者Bitfi的执行主席约翰·麦卡菲(John McAfee)此前称自己公司的产品是“世界上第一款不可破解的设备”。McAfee甚至挑战安全专家入侵该设备,截至今年7月24日提供了10万美元的悬赏。然而,McAfee可能说得太早了:似乎一组研究人员成功地破解了“不...

或许加密货币钱包开发者不应该养成称自己的产品“不可破解”的习惯。据Coin Telegraph报道,网络安全先驱、加密货币传播者、钱包开发者Bitfi的执行主席约翰·麦卡菲(John McAfee)此前称自己公司的产品是“世界上第一款不可破解的设备”。McAfee甚至挑战安全专家入侵该设备,截至今年7月24日提供了10万美元的悬赏。然而,McAfee可能说得太早了:似乎一组研究人员成功地破解了“不可破解”的钱包。

硬件钱包

Bitfi的设备是一个硬件钱包,这意味着它是加密货币投资者可以拿在手里的物理产品,而不是数字存储设备。这款钱包支持“无**的加密货币”,并使用用户生成的秘密短语,而不是标准的24字记忆种子。此外,Bitfi声称其钱包是“完全开源的”,这意味着用户仍然可以控制他或她的钱包中持有的资金,“即使钱包的**商已经不存在了。”出于所有这些原因,Bitfi钱包似乎为有安全意识的加密货币投资者提供了一种极具吸引力的体验。

钱包破裂

许多小组试图窃听钱包,但没有一个小组能够绕过赏金条款规定的安全功能。然后,在8月12日,一个研究小组声称他们可以成功地用钱包发送签名交易,这将符合赏金计划的条件。为了做到这一点,他们必须修改设备,连接到钱包的服务器,然后用它来传输敏感数据。

看来,即使是一个“不可破解”的钱包,也能在短短三周左右的时间里成功被黑客破解。

安全研究人员安德鲁·蒂尔尼(Andrew Tierney)是漏洞小组的一员,他建议“我们已经将种子和短语从设备发送到另一台服务器,它只是使用netcat发送的,没有什么特别之处。”蒂尔尼补充说,“我们截获了钱包和[Bitfi]之间的通信。这使得我们可以在屏幕上显示愚蠢的信息。拦截其实并不是它的主要部分,它只是为了证明它与仪表板相连,尽管进行了重大修改,但仍然可以工作。”

投资加密货币和初始硬币发行(“ICO”)是高风险和投机性的,本文不是Investopedia或作者投资加密货币或ICO的建议。由于每个人的情况都是独特的,所以在做出任何财务决策之前,都应该咨询合格的专业人士。Investopedia对本文所含信息的准确性或及时性不作任何陈述或保证。截至本文撰写之日,作者拥有比特币和ripple。

  • 发表于 2021-05-31 07:16
  • 阅读 ( 100 )
  • 分类:商业金融

你可能感兴趣的文章

如何避免你的信用卡被黑客入侵

...时发送电子邮件或短信息。它们还可以配置为确认您的下一个月还款,并让您知道是否已超过信贷限额。 ...

  • 发布于 2021-03-13 18:39
  • 阅读 ( 238 )

为什么你的加密币没有你想象的那么安全

... 而加密货币是匿名的。这是一个匿名钱包散列,突然是空的。犯罪是遥远的,而且收益很容易暴跌(相当于洗现金的数字)。追踪被盗的加密货币几乎是不可能的。你必须相信,如果有人有入侵网站...

  • 发布于 2021-03-14 03:01
  • 阅读 ( 221 )

iphone漏洞如何允许网站入侵ios设备

你可能听说过一个黑客的发现,它针对iPhone设备通过网站多年。谷歌宣布,作为其零安全分析任务的一部分,谷歌已经发现了这个问题,并显示了黑客如何在两年内访问数千台设备。 ...

  • 发布于 2021-03-19 09:53
  • 阅读 ( 232 )

密码管理器是如何工作的?说明的3种方法

... 您可以通过需要一个密钥使vault更难进入,密钥是一个存在于计算机上或单独设备(如USB棒)上的文件。 ...

  • 发布于 2021-03-20 15:27
  • 阅读 ( 212 )

每日新闻综述:一个加密货币钱包开发者为了拯救用户而入侵自己

当你发现你的应用程序中有一个漏洞可以从你的用户那里窃取信息时,你会怎么做?加密货币钱包**商Komodo给出的答案是:入侵其应用程序,在黑客之前拿走用户的钱。甚至成功了。 Komodo是一家开发人员初创公司,以其在加密...

  • 发布于 2021-04-03 12:25
  • 阅读 ( 172 )

美国宣布指控朝鲜黑客横扫黑客计划

...相同。 德默斯周三说:“简单地说,这个政权已经成为一个挂着旗帜的犯罪集团。

  • 发布于 2021-04-16 12:23
  • 阅读 ( 161 )

美国政府从黑暗网络市场丝绸之路(silkroad)缴获了10亿美元的比特币

本周早些时候,当一个数字钱包被一个不明身份的人掏空时,比特币社区感到震惊,这个钱包里有大约10亿美元的比特币——被认为是现在关闭的黑暗网络毒品市场丝绸之路的收益。现在,那些负责清理这些基金的人已经暴露了...

  • 发布于 2021-04-17 06:40
  • 阅读 ( 160 )

特朗普竞选网站遭遇加密货币骗局

...是否应该公布有罪证据。根据****和TechCrunch的报道,其中一个钱包上的标签是“是的,共享数据”,另一个则是“不,不要共享数据”。Monero加密货币尤其难以追踪。 通知中提到了一个“截止日期”,在此之后,将比较两个地址...

  • 发布于 2021-04-17 17:36
  • 阅读 ( 144 )

四种方法来创建一个安全的密码,你会记住

...最喜欢的密码,我也畏缩。听起来像你吗?如果你碰巧有一个系统来管理你独特的,随机的,不可破解的密码,那么我的帽子你。据估计,在不重复使用密码的用户中,有8%的用户是受良好保护的。我们其他人仍在寻找解决办法...

  • 发布于 2021-05-22 18:12
  • 阅读 ( 176 )

什么是比特币的冷藏库

...存在的,因为它实际上不是比特币的存储方式一样,作为一个物理存储的价值,如黄金。事实上,比特币作为一种网络,实际上根本不是单个的物理货币,而是更接近于一种计算机软件。下面,我们将更深入地了解用户应该知道...

  • 发布于 2021-05-31 16:49
  • 阅读 ( 155 )