Стартъпът за киберсигурност Unciphered демонстрира хакване на известен хардуерен крипто портфейл, произведен от OneKey.
Във видеоклип в YouTube стартъпът показа хакване от типа „man-in-the-middle“, при което успя да извлече мнемоничната сийд фраза (частен ключ) от хардуерния портфейл OneKey Mini като използва уязвимост на устройството.
От Unciphered споделиха, че са се възползвали от липсата на криптиране между процесора на хардуерния портфейл и защитения елемент, използвайки полеви програмируем гейт масив (FPGA), който е успял да прихване комуникациите между процесора и защитения елемент, който съхранява сийд фразата на устройството.
Според информацията FPGA е високоскоростен процесор, известен още като полево програмируема гейт масив, който позволява да се итерира през различни алгоритми, за да се заобиколи защитата на портфейла и да се извлече фразата.
ПРОЧЕТИ ОЩЕ: Биткойн кит се събуди след 11 години и близо 180,000% печалба
От OneKey признаха за уязвимостта в изявление и заявиха, че незабавно са коригирали уязвимостта, след като са научили за нея. Също така са платили възнаграждение на стартъпа за откритата уязвимост.
Компанията зад портфейла заяви, че никой не е бил засегнат, подчертавайки, че потенциалната атака, демонстрирана от Unciphered, не може да бъде използвана дистанционно и би изисквала както криптопортфейла на потребителя, така и специализирано FPGA оборудване.
Джонатан Ман, създателят на дългогодишния проект „Song A Day”, превърна нещастието си в музикална поучителна крипто история.
Финансовото състояние на Илон Мъск претърпя сериозен удар, като нетната му стойност се сви драстично след публичния му конфликт с Доналд Тръмп.
Анализаторът от UBS Брайън Мередит ревизира прогнозата си за акциите от клас B на Berkshire Hathaway, като намали целевата цена от $606 на $59, но запази рейтинга „покупка“.
В ход, невиждан от десетилетия, Министерството на финансите на САЩ започна историческо обратно изкупуване на облигации на стойност $10 милиарда – най-голямото в историята – насочено към ценни книжа с падеж между средата на 2025 г. и средата на 2027 г.