Unciphered взломали популярный аппаратный кошелек OneKey

  • ❗️Уважаемые форумчане, ознакомьтесь с правилами форума. Все сообщения и темы должны быть опубликованы в разделах, которые соответствуют их тематике и с четким соблюдением правил форматирования. Нарушение этих правил приведет к блокировке вашего аккаунта.

    Для благодарности на форуме существует кнопка "LIKE", а все сообщения с благодарностями - флуд и захламление тем. Так вы только усложняете поиск информации на форуме. Все кто будут оставлять подобные сообщения - будут восприняты как спам и приведут к блокировке.

    Прежде чем создавать тему с вопросом или добавлять новый вопрос в теме - используйте поиск по форуму, с вероятностью 99% ответ на данный вопрос уже есть на форуме. В противном случае флуд с вопросами будет воспринят как накрутка сообщений и ваш аккаунт будет заблокирован.

  • 🔥 В этом разделе действует конкурс "Горячие новости" - призовой фонд до 20 000 баллов еженедельно
  • 🤝 Партнерская программа. Пригласи друга и получи 500 баллов. Подробнее
  • 🤑 Общайся на форуме за деньги. На форуме существует оплата за создание тем и сообщений. За публикацию полезной информации, пользователи получают баллы, которые можно обменять на криптовалюту

Tonstarter

Участник
Топикстартер
22 Сен 2022
1 083
177
TON Testnet
0
Баллы
30 129
uncip.png

Команда белых хакеров из стартапа в области кибербезопасности под названием Unciphered, опубликовала видео в котором показано как они взламывают устройство, произведенное OneKey, гонконгской компанией, которая привлекла 20 миллионов долларов венчурного капитала и описывает свой продукт как «кошелек с открытым исходным кодом, которому доверяют миллионы». Unciphered поделилась предварительной версией видео объяснив, что эксплойт включал использование атаки «человек посередине», чтобы обмануть устройство OneKey, заставив его думать, что оно все еще находится на заводе. Сделав это, Unciphered удалось заставить устройство передавать seed-фразу из 12 или более слов, которая служит паролем в другую часть компьютерной системы устройства, перехватывая ее по пути.

Владение сид-фразой означает, что можно получить доступ к цифровым активам внутри кошелька и украсть их, отправив на другой адрес. Или, проще говоря, это как сделать копию ключа от чьей-то сейфовой ячейки, к которой можно получить доступ в любое время и в любом месте. Иши Ван, основатель OneKey, подтвердил существование эксплойта и сообщил что с тех пор компания предоставила обновление для его устранения. OneKey заплатил компании 10 000 долларов в виде «награды за обнаружение ошибок», термин описывающий систему вознаграждения, предлагаемую многими технологическими и криптовалютными компаниями, чтобы побудить белых хакеров ответственно сообщать об уязвимостях и делиться ими.

Источник
Видео