让你明白手机metamask怎么安装(所以好像是认证的第二个原因)

发布时间:2023-01-15编辑:admin阅读(487)

手机metamask怎么安装-数字货币是国家的项目吗

安全研究者发现Trezor的硬件钱包有严重的缺陷。

由于电压干扰,Kraken安全实验室的研究人员可以偷硬件钱包的种子。但是,有一个简单的解决办法来修复这个缺陷。

据研究人员说,要偷种子,必须打开Trezor硬件钱包的外壳,除去微控制器,诱导电压干涉提取加密的种子。所以,hack当然很难写。

尽管如此,Kraken钱包恢复成功,为了访问存储的加密货币所需要的一系列单词,即短时间内提取种子。如Kraken中所记载的那样,研究人员利用了Trezor钱包中使用的微控制器固有的缺陷。Kraken这是硬件的缺陷,如果不发布新的微控制器模型,缺陷的修正就很困难。

Kraken研究小组会进一步说明。

但是,也有好消息。Kraken以及Trezor博客指出,如果设备没有密码保护,只能通过电压干涉来偷种子。在详细的博客文章中,Trezor团队指出,如果使用强大的BIP39密文,就可以完全防止攻击。

重要的是,只有在加密功能不能保护设备的情况下,才能注意到这种攻击。强大的密文可以充分缓解攻击成功的可能性。

现在的小插曲魔法和好友的原首席维护者Monero,里卡多Spagni指出,硬件的缺陷可以用激活选项密码的功能容易地固定。

特别是现在的Trezor中,容易发生小的故障攻击,请使用密码句。这确实很麻烦,但是至少密码句没有保存在设备上,所以好像是认证的第二个原因。

评论