Ledger聲稱已攻破Trezor私鑰保護(硬體錢包) - 數位貨幣

Damian avatar
By Damian
at 2019-03-12T16:37

Table of Contents



TL;DR :

Ledger稱包含主要競爭對手Trezor在內的硬體錢包,

物理攻擊者能提取出種子,且此類漏洞無法修復。



參考來源:
http://tinyurl.com/y43ulwrs
https://www.youtube.com/watch?v=c0iEg42aAhk




內文:


硬體錢包目的為隔離私鑰與交易媒介上可能存在的攻擊,主要有兩大面向

一是在不安全環境仍能簽發交易,不受木馬竊取私鑰或竄改輸出地址

二是避免攻擊者直接提取錢包裝置中的私鑰



而Ledger聲稱他們有能力破解所有主要競爭對手裝置,直接提取種子


四個月前,他們通知了主要競爭對手Trezor

說Trezor旗下主要產品 Trezor One 和 Trezor T 中

他們找到了五個漏洞(攻擊管道)


分別是

1.供應鏈攻擊 (竄改新品,預先產生設定好的種子)

2.旁路攻擊pin碼 (1.8.0韌體已修復)

3、4. 直接提取Trezor One 和 Trezor T中的種子 (無法修復)

5.交易時旁路攻擊取得簽章用私鑰(可用性不高,需要知道pin)


其中最嚴重的就是3和4,Ledger聲稱除了更改通用晶片的設計外無法修復

緩解方式為採用盡可能強的passphrase,例如達到256bit安全性需要36字符

(但是輸入passphrase是在電腦上,又是另一個問題XD)

因為無法修復,Ledger沒有說明攻擊方法。



對於此事真假,Trezor的回應(reddit)很微妙

「All vulnerabilities require physical access to the device
and laboratory equipment.」

「Ledger did not find any exploitable issue in our code.
All of these attacks are hardware attacks and applicable to
almost all hardware wallets. These have nothing to do with our focus.

--

更新Trezor正式回應:
http://tinyurl.com/yy83l8zm

--




各位看棺覺得呢?




--

題外話:

平衡打擊一下,Ledger或許採用閉源的SE抵擋了多數物理攻擊值得大吹特吹
最近半年卻接連爆出Bitcoin APP被Mycelium前工程師找到關鍵漏洞
(如果使用惡意客戶端,可以修改change地址幹走所有UTXO模型的交易找零)


還有上週的Monero app搭配最新桌面錢包,
發送交易給子地址時,有可能讓UTXO模型的交易找零進黑洞?(有待完整揭露)
且已經出現損失1600XMR的苦主,然而現在硬分岔已經完成,卻遲遲沒有出修正APP
不想曝露種子於其他管道的人等於被強制鎖倉XD
(更糟糕的是有問題的app v1.1.3居然還可安裝???)

......
真希望Ledger能放對精力在重要的地方


--

All Comments

Yuri avatar
By Yuri
at 2019-03-16T14:58
不像之前那麼多人加入了 只好開始搶別家的客人
David avatar
By David
at 2019-03-18T17:35
用change位址這個好像真的很恐佈耶~
因為你找零的地址,第一不會秀在HW上,第二秀出來了你也不
確定是不是你能控制的地址...
Dorothy avatar
By Dorothy
at 2019-03-20T21:23
這風險要解決的話就不要一直生成找零地址
很多瀏覽器錢包或是網路錢包就只有一個私鑰地址用到底
Blanche avatar
By Blanche
at 2019-03-24T13:52
不過像這種錯誤要避免也並非完全沒辦法
Yedda avatar
By Yedda
at 2019-03-29T09:46
客戶端發出交易前需先verify找零地址可控,才能廣播
Aaliyah avatar
By Aaliyah
at 2019-04-02T07:45
當找零超過一定金額就只找零到用過的地址再降低風險
Rebecca avatar
By Rebecca
at 2019-04-07T02:17
Trezor 成功了,他踩到 Ledger 的痛點 XD
Joseph avatar
By Joseph
at 2019-04-07T18:36
硬體錢包本來就不是百分之百安全,不如用開源錢包...

超過80%以太幣「集中」在7000個錢包地址

Anthony avatar
By Anthony
at 2019-03-11T20:18
新聞來源連結:動區動趨 http://bit.ly/2F459mx 新聞本文: 監控數據顯示:超過 80% 的以太幣「集中」在 7000 個錢包地址 據動區昨日的報導中寫道,富達數字資產對於推出密碼貨幣的託管服務,考量條件之一就 是「密碼貨幣的持有地址跟數量是否夠分散」,而從 Delphi Digit ...

礦機商與 Monero PoW 開發者的對話精簡版

Robert avatar
By Robert
at 2019-03-11T18:17
: 推 tcn1john: 要轉成ASIC friendly了 https://goo.gl/LEVSzb : → tcn1john: 我就先無視挑釁說說我看到的吧。重量級開發者想要改成A : → tcn1john: SIC friendly,和ASIC廠商在頻道上聊得不亦樂乎,簡直 : → tcn1john ...

消息:Samsung Pay 或將為千萬用戶添加加

Thomas avatar
By Thomas
at 2019-03-11T17:06
消息:Samsung Pay 或將為千萬用戶添加加密貨幣支付功能 早在三星(Samsung)正式發佈官方消息以前,韓國媒體已開始推測 Samsung Pay 有可能 是 Galaxy S10 內置區塊鏈錢包的幕後推手。近日更有消息傳出,Samsung Pay 打算再進 一步將「加密貨幣支付功能」添加到 ...

除了挖礦之外的選擇

Dorothy avatar
By Dorothy
at 2019-03-11T14:39
各位大大好 小弟手邊有幾張Rx580 8G的 但已經不想再挖礦了 覺得真的很浪費電 而且利潤也不像以前那樣高了 總覺地球暖化自己也推了一把 最近想改走出租算力這種比較有貢獻的作法 但是需要運算的人工智慧訓練小弟的卡似乎不支持 請問各位有什麼好的建議嗎? 十分感謝! - ...

Monero 分叉登場 再次封殺 ASIC 礦機

Ursula avatar
By Ursula
at 2019-03-10T02:27
是的,每半年一次的硬分叉又登場啦 主要是改PoW算法擺脫ASIC礦機,還有RingCT的格式更新 目前最新版本 CLI(0.14.0.2)、GUI(0.14.0.0) mymonero, monerujo, cakewallet也都有對應的更新 記得先更新錢包後再進行交易,否則交易不會在新鏈成立。 ...