02:45
Угроза безопасности аппаратного кошелька Биткойн из-за уязвимости чипа ESP32
Gate.io По словам Protos, Protos сообщила, что чип ESP32 имеет серьезную уязвимость безопасности (CVE-2025-27840). Чип широко используется в аппаратных кошельках Bitcoin, таких как Blockstream Jade.
Уязвимость связана с отсутствием энтропии генератора случайных чисел чипа, который позволяет хакерам подписывать несанкционированные транзакции путем перебора пар ключей или обновлений модулей. Компания по кибербезопасности Crypto Deep Tech завершила проверку уязвимостей и успешно продемонстрировала процесс подделки подписей транзакций и извлечения закрытых ключей, включая расшифровку закрытого ключа, содержащего кошелек на 10 BTC. Исследователи White Hat отметили, что уязвимость достигла масштаба атаки на уровне штата.
Источник сообщения: Protos
- 1

