No Result
View All Result
Monday, September 25, 2023
Cripto Alarma
  • Hogar
  • Bitcoin
  • Blockchain
  • Altcoins
  • NFT
  • Análisis
  • Intercambios
  • Defi
  • Metaverso
  • Web3
  • Reglamento
  • Estafas
  • Hogar
  • Bitcoin
  • Blockchain
  • Altcoins
  • NFT
  • Análisis
  • Intercambios
  • Defi
  • Metaverso
  • Web3
  • Reglamento
  • Estafas
No Result
View All Result
Cripto Alarma
No Result
View All Result

Firma de criptoseguridad encuentra un vector para hackear una wallet Trezor T

May 25, 2023
in Bitcoin
Reading Time: 3 mins read
0 0
A A
0
Home Bitcoin


Hechos secreto:

En una prueba, Unciphered demostró cómo se recuperó una frase de inicio y un PIN de una Trezor T.

Trezor especula que utilizaron una vulnerabilidad conocida y reportada desde 2020.

Unciphered, una firma de criptoseguridad que se dedica a recuperar criptomonedas perdidas o robadas, afirma tener descubierto una forma de consentir a la hardware wallet Trezor T. Este tipo de hackeo solo es posible con comunicación físico al dispositivo y se da a conocer en medio de una polémica en torno a la seguridad de las hardware wallets de Bitcoin.

Según la empresa, el método se basamento en utilizar una vulnerabilidad del chip STM32, presente en los modelos One y T, lo que permite “volcar” el flash integrado y los datos programables de una sola escritura (OTP). Unciphered asegura que la vulnerabilidad no puede ser parcheada a nivel del chip, de acuerdo con declaraciones que la empresa ofreció al medio de comunicación Coindesk.

Esta sería la primera vez que se divulga información sobre un hackeo a una Trezor maniquí T. Sin confiscación, no sería el primer hackeo de este tipo a una hardware wallet de la compañía Trezor, pues en enero se divulgó un video donde se recuperaron USD 2 millones de un maniquí One, tal como informó CriptoNoticias. “Ese video muestra un hackeo de un Trezor One con firmware antiguo, nuestro hackeo es para un Trezor T con el firmware más fresco”, indica la compañía de criptoseguridad en un tuit.

Unciphered realizó un video sobre distintas faces del hackeo ejecutado en una Trezor T que el medio de comunicación proporcionó para tal fin. Allí demostraron que recuperaron la frase original y el PIN del dispositivo. La firma de criptoseguridad habría hackeado en el pasado EthereumWallet y afirman en su página principal que podrían hackear cualquier wallet del mercado.

En este video, se muestran algunos pasos que se siguieron para demostrar la vulnerabilidad de Trezor T. Fuente: Unciphered / YouTube.

Por su parte, Trezor afirmó al medio que no poseen suficiente información de parte de Unciphered para comprender qué método utilizaron. Sin confiscación, presumen que podría tratarse de un “ataque de degradación RDP”. Tal y como informó Trezor en su blog en 2020, un ataque de “degradación de protección de recitación”, o RDP por sus siglas en inglés, requiere el robo físico de un dispositivo para su ejecución, un conocimiento tecnológico extremadamente sofisticado y equipo renovador.

Unciphered asegura igualmente que no están en posición de afirmar o desmentir si el hackeo de la Trezor T se hizo a través de un ataque de degradación RDP, citando “compromisos actuales y acuerdos de no divulgación” sobre cómo se utilizar esta vulnerabilidad.

“Encima, cualquier divulgación técnica pondría a los clientes de Satoshilabs en un aventura potencial hasta que se utilicen mitigaciones como un nuevo chip que no sea el STM32 en uso presente”, según las declaraciones que Unciphered.

Quiénes son los responsables

Unciphered criticó que Trezor no haya hecho cero, más allá de informar sobre la vulnerabilidad del chip STM32 en 2020. “El hecho es que a través de este artículo están tratando de poner la responsabilidad de proteger su dispositivo en el cliente en punto de hacerse cargo la responsabilidad de consentir que su dispositivo es fundamentalmente inseguro”, dijo Unciphered a CoinDesk.

“Contrariamente a las afirmaciones de Unciphered, Trezor ya ha tomado medidas significativas para resolver esto con el crecimiento del primer aspecto seguro auditable y transparente del mundo a través de la empresa hermana Tropic Square”, dijo Trezor.

Polémicas al derredor de las hardware wallets

Este hecho coincide con la polémica que desató una controvertida modernización de Ledger. Como reportó CriptoNoticias, la comunidad bitcoiner criticó una nueva función que permite a usuarios de Ledger cuidar su semilla de recuperación en la montón. Como consecuencia, Ledger decidió postergar el impulso de la función denominada Recover.



Source link

Tags: criptoseguridadencuentraFirmahackearparaTrezorunavectorwallet
Previous Post

Illuvium Overworld combina una aventura de mundo abierto con combates al estilo Pokémon, y es hermoso

Next Post

¡Se anuncian los ganadores de FinovateSpring 2023 Best of Show!

Related Posts

El regulador del Reino Unido investigará sobre Worldcoin, ya que WLD disminuye un 17% un día después del lanzamiento
Bitcoin

El regulador del Reino Unido investigará sobre Worldcoin, ya que WLD disminuye un 17% un día después del lanzamiento

by Casino1
July 25, 2023
Elon Musk presenta el nuevo logo de Twitter X: ¿qué significa?
Bitcoin

Elon Musk presenta el nuevo logo de Twitter X: ¿qué significa?

by Casino1
July 25, 2023
Avistaje de ballenas en el océano bitcoiner muestra qué hacen estos inversionistas
Bitcoin

Avistaje de ballenas en el océano bitcoiner muestra qué hacen estos inversionistas

by Casino1
July 25, 2023
Cardano TVL: ¿un factor crucial para la reactivación del precio de la ADA?
Bitcoin

Cardano TVL: ¿un factor crucial para la reactivación del precio de la ADA?

by Casino1
July 25, 2023
Bitcoin Infinity Day – Calendario de CriptoNoticias
Bitcoin

Bitcoin Infinity Day – Calendario de CriptoNoticias

by Casino1
July 25, 2023
Next Post
¡Se anuncian los ganadores de FinovateSpring 2023 Best of Show!

¡Se anuncian los ganadores de FinovateSpring 2023 Best of Show!

Los osos de Bitcoin apuntan a lo grande después de un reciente desglose por debajo de $ 26,500

Los osos de Bitcoin apuntan a lo grande después de un reciente desglose por debajo de $ 26,500

China ampliará el uso del metaverso en sectores clave

China ampliará el uso del metaverso en sectores clave

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Browse by Category

  • Alerta de Estafas
  • Altcoins
  • Análisis
  • Bitcoin
  • Blockchain
  • Defi
  • Intercambios Criptográficos
  • Metaverso
  • NFT
  • Reglamento
  • Uncategorized
  • Web3

Browse by Tags

arte Binance bitcoin Blackrock blockchain BTC CEO Coinbase como con contra criptomonedas del dice está Esté ETF Ethereum IBM lanza las Los mercado metaverso mientras millones más NFT nueva nuevo para pero Por precio puede qué SEC Según sobre sus tras una USD Web3 XRP

Recent Posts

  • El regulador del Reino Unido investigará sobre Worldcoin, ya que WLD disminuye un 17% un día después del lanzamiento
  • Desacreditando los mitos de la observabilidad – Parte 1: Por qué no puede omitir el monitoreo y confiar solo en los registros
  • ¿Cómo ser rentable en el trading de NFT? Estas son las estrategias de las ballenas
  • Binance Academy lanzó nuevos cursos online gratis para que aprendas sobre criptomonedas, trading, NFT y más
  • Elon Musk presenta el nuevo logo de Twitter X: ¿qué significa?

Recent Comments

  1. A WordPress Commenter on Hello world!

Encuentre lo último de Bitcoin, Ethereum, blockchain, crypto, Business, Fintech News, entrevistas y análisis de precios en Cripto Alarma

CATEGORIAS

  • Alerta de Estafas
  • Altcoins
  • Análisis
  • Bitcoin
  • Blockchain
  • Defi
  • Intercambios Criptográficos
  • Metaverso
  • NFT
  • Reglamento
  • Uncategorized
  • Web3

ÚLTIMAS ACTUALIZACIONES

  • El regulador del Reino Unido investigará sobre Worldcoin, ya que WLD disminuye un 17% un día después del lanzamiento
  • Desacreditando los mitos de la observabilidad – Parte 1: Por qué no puede omitir el monitoreo y confiar solo en los registros

Derechos de Autor © 2023 Cripto Alarma.
Cripto Alarma no es responsable por el contenido de los sitios externos.

No Result
View All Result
  • Hogar
  • Bitcoin
  • Blockchain
  • Altcoins
  • NFT
  • Análisis
  • Intercambios
  • Defi
  • Metaverso
  • Web3
  • Reglamento
  • Estafas

Derechos de Autor © 2023 Cripto Alarma.
Cripto Alarma no es responsable por el contenido de los sitios externos.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In