В чипах биткоин-кошельков нашли серьезную уязвимость

В чипах биткоин-кошельков нашли серьезную уязвимость

Используемый в миллиардах IoT -устройств и криптокошельках популярный микроконтроллер содержит серьезные ошибки, которые угрожают кражей биткоинов. Об этом сообщают эксперты Crypto Deep Tech .

Уязвимость, получившая идентификатор CVE-2025-27840 в базе NIST , затрагивает чип ESP32, применяемый для подключения по Wi-Fi и Bluetooth. Баг позволяет злоумышленникам перманентно заражать микроконтроллеры посредством обновления, обеспечивая возможности для будущих атак.

После взлома злоумышленники могут несанкционированно подписывать криптотранзакции и удаленно красть закрытые ключи.

Установленный в аппаратных кошельках вроде Blockstream Jade микроконтроллер также имеет недостаточную энтропию генератора псевдослучайных чисел (PRNG), используемого для создания подписи транзакции. Это позволяет злоумышленникам угадывать пары ключей методом прямого подбора.

В чипах биткоин-кошельков нашли серьезную уязвимость

В ходе экспериментов специалисты проверили векторы возможных атак через выявленные ошибки. Реализация скриптов позволила:

  • генерировать недействительные закрытые ключи, используя недостатки PRNG;
  • подделать биткоин-подписи, благодаря некорректному хешированию;
  • извлечь приватные ключи с помощью атак малых групп и манипулирования криптографическими операциями ECC;
  • сгенерировать фейковые открытые ключи через эксплуатацию неоднозначности координаты Y на кривой ECC.
  • В исследованиях эксперты Crypto Deep Tech использовали реальный кошелек с 10 BTC.

    «Внедрение надежных механизмов защиты и регулярные обновления безопасности являются ключевыми элементами для обеспечения защищенной и надежной работы цифровых систем. Необходимость повышения безопасности в устройствах и сетях, таких как ESP32, становится все более актуальной», — заключили специалисты.

    В марте производитель аппаратных криптокошельков Trezor устранил уязвимость в моделях Safe 3 и Safe 5 . Проблема была связана с микроконтроллером для проведения криптографических операций.

    Источник

    Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *

    Bitcoin

    Что нужно знать о прекращении майнинга в Кыргызстане

    Власти Кыргызстана ввели полный запрет на работу всех майнинг-ферм по стране. Решение действует до конца марта 2026 года. Оно связано со снижением выработки электроэнергии и ростом нагрузки на сеть в зимний период. Рассказываем, с какими запретами столкнулись майнеры в Кыргызстане и какие еще страны вводят ограничения на добычу криптовалют. Что случилось Глава ГКНБ Камчыбек Ташиев […]

    Читать дальше
    Bitcoin

    ИИ определил цену Ethereum на конец ноября

    В первой половине 12 ноября курс эфируима (ETH) вырос на 1,29%, чему отчасти способствовал новый законопроект США, классифицирующий альткоин как цифровой товар. Однако вечером цена снизилась на $200, таким образом дневной максимум составил $3600, а дневной минимум $3400. В этой нестабильной ситуации ИИ-агент прогнозирования определил цену ETH к концу месяца. В соответствии с анализом, актив […]

    Читать дальше
    Bitcoin

    Кошелёк BNB Chain Multi-Sig Wallet прекратит работу

    Команда разработчиков Binance Chain объявила, что её существующий мультиподписной (Multi-Sig) кошелёк BNB Chain будет вскоре выведен из эксплуатации. Пользователи могут перенести свои активы на платформу Safe Global. В Binance Chain сообщили, что кошелёк, созданный на основе протокола Gnosis Safe, будет закрыт в ближайшие недели. В рамках процесса миграции, который уже начался, пользователи перенесут свои аккаунты […]

    Читать дальше