Popularni hardverski kripto novčanik OneKey hakovana od strane sigurnosne firme, dokazujući kritičnu ranjivost

Firma za sajber sigurnost hakovala je popularni kripto novčanik, dokazujući svojim programerima da ima kritične ranjivosti.

U novom video ažuriranju, firma za sajber sigurnost Unciphered otkriva svojoj YouTube publici kako su uspjeli probiti odbranu kripto novčanika OneKey i obavijestiti njegove programere o eksploataciji.

“Evo kako hak funkcionira. Imate CPU i sigurnosni element. Sigurnosni element je mjesto gdje čuvate svoje kripto ključeve. Sada, normalno, komunikacija je šifrovana između CPU-a, gdje se vrši obrada, i sigurnog elementa.

Ispostavilo se da to nije bilo dizajnirano za to u ovom prostoru. Shvatili smo to. Dakle, ono što radite je da stavite alat u sredinu koji nadgleda komunikacije i presreće ih, a zatim ubacuje [svoje] vlastite komande.

Učinili smo to gdje on onda kaže sigurnom elementu da je u tvorničkom načinu rada i možemo izvaditi vašu mnemoniku, a to je vaš novac u kripto. Dakle, ono što smo uradili je da smo angažovali OneKey u njihovom programu za nagrađivanje grešaka i dobili smo ih da ga zakrpe.”

Prema rečima stručnjaka za sajber bezbednost, OneKey je bio zahvalan što im je skrenuta pažnja na eksploataciju jer su ga loši akteri mogli iskoristiti da ukradu sredstva klijenata.

“Ovako nešto je kritična ranjivost. To je stvarno loše. OneKeyju je laknulo što smo im na ovo skrenuli pažnju i da smo to uradili prije nego što je podli glumac ovo otkrio i ukrao kriptovalute ljudi.”

I

Ne propustite ritam - Subscribe da biste dobili kripto e-mail upozorenja koja se dostavljaju direktno u vašu ulaznu poštu

Check Price Action

Pratite nas na cvrkut, Facebook i telegram

surfovati Daily Hodl Mix

Pogledajte najnovije vijesti

 

Izjava o odricanju odgovornosti: Mišljenja iznesena u Daily Hodlu nisu savjet o ulaganju. Ulagači trebaju obaviti svoju dužnu opremu prije nego što ulože bilo koja rizična ulaganja u bitcoin, kripto valutu ili digitalnu imovinu. Imajte na umu da su vaši transferi i trgovine na vlastiti rizik, a za sve gubitke koji mogu nastati odgovoran ste. Daily Hodl ne preporučuje kupovinu ili prodaju bilo koje kripto valute ili digitalne imovine, niti je Daily Hodl savjetnik za ulaganje. Imajte na umu da Daily Hodl sudjeluje u affiliate marketingu.

Istaknuta slika: Shutterstock/GrandeDuc/Andy Chipus

Izvor: https://dailyhodl.com/2023/02/12/popular-hardware-crypto-wallet-onekey-hacked-by-security-firm-proving-critical-vulnerability/