В чипах биткоин-кошельков нашли серьезную уязвимость

В чипах биткоин-кошельков нашли серьезную уязвимость

Используемый в миллиардах IoT -устройств и криптокошельках популярный микроконтроллер содержит серьезные ошибки, которые угрожают кражей биткоинов. Об этом сообщают эксперты Crypto Deep Tech .

Уязвимость, получившая идентификатор CVE-2025-27840 в базе NIST , затрагивает чип ESP32, применяемый для подключения по Wi-Fi и Bluetooth. Баг позволяет злоумышленникам перманентно заражать микроконтроллеры посредством обновления, обеспечивая возможности для будущих атак.

После взлома злоумышленники могут несанкционированно подписывать криптотранзакции и удаленно красть закрытые ключи.

Установленный в аппаратных кошельках вроде Blockstream Jade микроконтроллер также имеет недостаточную энтропию генератора псевдослучайных чисел (PRNG), используемого для создания подписи транзакции. Это позволяет злоумышленникам угадывать пары ключей методом прямого подбора.

В чипах биткоин-кошельков нашли серьезную уязвимость

В ходе экспериментов специалисты проверили векторы возможных атак через выявленные ошибки. Реализация скриптов позволила:

  • генерировать недействительные закрытые ключи, используя недостатки PRNG;
  • подделать биткоин-подписи, благодаря некорректному хешированию;
  • извлечь приватные ключи с помощью атак малых групп и манипулирования криптографическими операциями ECC;
  • сгенерировать фейковые открытые ключи через эксплуатацию неоднозначности координаты Y на кривой ECC.
  • В исследованиях эксперты Crypto Deep Tech использовали реальный кошелек с 10 BTC.

    «Внедрение надежных механизмов защиты и регулярные обновления безопасности являются ключевыми элементами для обеспечения защищенной и надежной работы цифровых систем. Необходимость повышения безопасности в устройствах и сетях, таких как ESP32, становится все более актуальной», — заключили специалисты.

    В марте производитель аппаратных криптокошельков Trezor устранил уязвимость в моделях Safe 3 и Safe 5 . Проблема была связана с микроконтроллером для проведения криптографических операций.

    Источник

    Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *

    Bitcoin

    Дэвид Сакс: США примет законопроект по стейблкоинам

    Директор по искусственному интеллекту (ИИ) и криптовалютам в Белом доме Дэвид Сакс, которого президент США Дональд Трамп назначил «криптоцарем», заявил об уверенности в принятии законопроекта по стейблкоинам. «Мы создадим спрос на триллионы долларов в виде наших казначейских облигаций практически за одну ночь», — подчеркнул он. Кроме того, директор по инвестициям (CIO) Bitwise Мэтт Хоуган отметил […]

    Читать дальше
    Bitcoin

    Цена биткоина отреагировала на угрозы Трампа

    Курс первой криптовалюты потерял более 3% за час после угроз президента США Дональда Трампа обложить пошлинами в 50% продукцию из ЕС с 1 июня. В настоящий момент Вашингтон ведет переговоры с Брюсселем после введения так называемого 90-дневного тарифного перемирия. Согласно Financial Times , текущий прогресс не соответствует ожиданиям США. Глава Белого дома назвал «неприемлемым» сложившийся […]

    Читать дальше
    Bitcoin

    На какие альткоины обратить внимание на этих выходных

    Выходные в криптопространстве — это время, когда царит неопределенность, но и открываются новые возможности для заработка. На этой неделе особенно выделяются три токена — FARTCOIN, JUP и MOODENG. Fartcoin (FARTCOIN) Популярный ИИ-мемкоин FARTCOIN вырос на 14% за последние сутки. Этот позитивный тренд создает условия для дальнейшего роста. Сильные рыночные настроения привлекают внимание к FARTCOIN, который […]

    Читать дальше