你的加密硬件钱包安全吗?
2018-03-26 23:40 文章来自:IFTNews 收藏(0) 阅读(2143) 评论(0)


IFTNews加密货币快讯:如果您刚刚购买了一些加密货币,那么保证它是至关重要的。但是你需要知道,即使你认为它应该是安全的地方也许并不是最安全的。

此外,您可能会考虑将您的加密文件放置在您购买它的地方,但这可能会受到网络黑客和在线盗窃的影响。您可能决定将您的新密码保存在手机上的软件或应用程序钱包中,或者可能是第三方网站上。但是,由于这些平台全部在线,因此这些平台很容易受到黑客入侵。有必要记住QR码纸币钱包可能是一个更安全的选择,但这种媒介并非易于设置。

那么解决方案是什么?那么,有用户友好的分离设备是加密钱包。这些设备可以帮助您快速访问您的资金,而无需上网。硬件钱包在某些时候可能是安全的,但根据一些报道,一些加密硬件钱包可能不是那么安全。

更具体地说,一位IT专家Saleem Rashid最近在一篇博客文章中提到关于Ledger硬件钱包易受黑客攻击的。拉希德让大家知道Ledger是脆弱的,因为一个典型的架构被用来操纵安全元素的限制。

鉴于Rashid的职位,可以肯定地说这个加密硬件钱包并不像制造商声称的那样安全。在这份声明中,这位年轻的程序员描述了黑客如何利用Ledger Nano S的漏洞潜入存储在硬件中的重要输入。黑客可以通过在购买前或在用个人私钥输入后篡改硬件来轻松执行此操作。

拉希德还表示,这些盗窃行为不需要使用个人电脑上的恶意软件;相反,它只需要用户批准任何交易。然后,黑客安装一个自定义MCU固件,可以在不知情的情况下提取用户的私钥。

尽管如此,Ledger通过TechCrunch提供了关于其设备漏洞的更新。其首席执行官Eric Larcheveque明确表示,该公司尚未收到任何黑客访问Nano S用户加密资产的报告。

为什么莱杰的更新没有结束这一切呢?因为拉希德不满足于说更新,并在14天后发表了一篇文章,他批评了Larcheveque,说:

我很想发表这份报告,因为莱杰CEOReddit上发表了一些技术上不准确的声明。考虑到这一点,我担心很多客户不知道Ledger加密硬件钱包的脆弱性。

莱杰CEO也通过TechCrunch表示:“所有系统都很脆弱,可能会被黑客入侵。这肯定是任何安全系统的特点。“嗯,这可能是准确的,但这也是为什么其他的安全设备公司,不只是分类账,在将他们的安全设备评为100%安全之前必须仔细考虑的一个原因。”