人気のハードウェア暗号ウォレット OneKey がセキュリティ会社にハッキングされ、重大な脆弱性が判明

サイバーセキュリティ会社が人気のある暗号ウォレットをハッキングし、重大な脆弱性があることを開発者に証明しました.

新しいビデオの更新では、サイバーセキュリティ会社 Unciphered 明らかに クリプト ウォレット OneKey の防御を破り、その開発者にエクスプロイトを知らせる方法を YouTube 視聴者に説明しました。

「これがハッキングの仕組みです。 CPU とセキュア エレメントがあります。 セキュア エレメントは、暗号鍵を保持する場所です。 現在、通常、通信は、処理が行われる CPU とセキュア エレメントの間で暗号化されます。

このスペースでそうするように設計されていないことがわかりました。 私たちはそれを理解しました。 つまり、通信を監視して傍受し、独自のコマンドを挿入するツールを中間に配置することです。

セキュア エレメントにファクトリ モードであることを伝え、暗号通貨であるニーモニックを取り出すことができるようにしました。 そこで、OneKey をバグ報奨金プログラムに参加させ、パッチを当ててもらいました。」

サイバーセキュリティの専門家によると、OneKey は、悪意のある人物が顧客の資金を盗むために悪用した可能性があるため、エクスプロイトが注目されたことに感謝しています。

「このようなものは重大な脆弱性です。 それは本当に悪いです。 OneKey は、悪意のある攻撃者がこれを発見して人々の仮想通貨を盗む前に、この問題に注意を喚起したことで安心しました。」

I

ビートをお見逃しなく– ニュースレター登録 暗号メールアラートを受信トレイに直接配信するには

チェック 価格行動

フォローをお願いします Twitter, Facebook & Telegram

サーフ デイリーホドルミックス

最新ニュースの見出しを確認

 

免責条項:Daily Hodlで述べられている意見は、投資に関するアドバイスではありません。 投資家はBitcoin、暗号侵害またはデジタル資産にハイリスクの投資を行う前に、デューデリジェンスを行うべきです。 あなたの譲渡と取引は自己責任で行ってください、あなたが負う可能性のある喪失はあなたの責任です。 Daily Hodlは、あらゆる暗号化の通貨やデジタル資産の売買を推奨しておらず、The Daily Hodlは投資顧問でもありません。 The Daily Hodlはアフィリエイトマーケティングに参加しています。

注目の画像:Shutterstock / GrandeDuc / Andy Chipus

ソース: https://dailyhodl.com/2023/02/12/popular-hardware-crypto-wallet-onekey-hacked-by-security-firm-proving-critical-vulnerability/