На 31-ви януари Kraken Security Labs разкри, че хардуерните портфейли на Trezor и техните производни могат да бъдат хакнати.
Въпреки че процедурата е доста сложна, Kraken твърдят, че „изисква само 15 минути физически достъп до устройството.“
Атаката изисква физическа намеса върху портфейла на Trezor чрез извличане на чипа и поставяне на специално устройство или запояване на няколко критични съединителя.
След това чипът Trezor трябва да бъде свързан към това специално устройство, което да му изпраща сигнали в определени моменти. Те нарушават вградената защита, която предотвратява четенето на паметта на чипа от външни устройства.
Номерът позволява на нападателя да чете критични параметри на портфейла, включително част от частния ключ.
Въпреки сериозната защита, изследователите успяха да пробият системата само за две минути.
Уязвимостта е причинена от специфичния хардуер, използван от Trezor, което означава, че компанията не може лесно да я поправи. Ще трябва да преработи изцяло портфейла и да прибере от пазара всички съществуващи модели.
Междувременно Кraken призоваха потребителите на Trezor и KeepKey да не позволяват на никого физически да има достъп до портфейла.
В координиран отговор, публикуван от Trezor, екипът минимизира въздействието на уязвимостта. От компанията твърдят, че атаката ще покаже видими признаци на подправяне поради необходимостта от отваряне на устройството, като същевременно отбелязва, че атаката изисква изключително специализиран хардуер за изпълнение.
Накрая екипът предложи на потребителите да активират функцията за парола на портфейла, за да се защитят от подобни атаки. Паролата никога не се съхранява на устройството, тъй като се добавя към ‘сийда’, за да генерира частния ключ в движение. Kraken също отбелязаха, че това е жизнеспособна алтернатива, въпреки че изследователите го определят като „малко тромава за използване на практика“.
Функцията също добавя значителна отговорност към всеки потребител. Паролата трябва да бъде достатъчно сложна, за да не бъде лесно хакната, което напълно ще блокира потребителите от парите им.
Дигиталната банкова платформа SoFi Technologies се завръща с пълна сила в криптовалутния сектор, като подновява услугите си за крипто търговия и блокчейн, след като се оттегли от сектора в края на 2023 г.
Нови данни за личните потребителски разходи (PCE) — предпочитаният индекс за инфлация на Федералния резерв — показват, че инфлацията бележи ръст през май, което може да отложи дългоочакваното понижение на лихвите от Фед до септември или по-късно.
Председателят на Федералния резерв Джером Пауъл отново е под натиск, този път с поредната критика от Доналд Тръмп за решението на Фед да запази лихвените проценти без промяна през юни.
Авторът на книги за лични финанси Робърт Кийосаки призовава инвеститорите да преосмислят подхода си към парите, тъй като дигиталните активи променят икономическия пейзаж.