Новости криптовалют
  • Новости криптовалют
  • Биткоин
  • NFT
  • Блокчейн
  • ICO и токены
  • Безопасность
Вторник, 24 февраля, 2026
Нет результатов
Смотреть все результаты
Реклама
Новости криптовалют
  • Новости криптовалют
  • Биткоин
  • NFT
  • Блокчейн
  • ICO и токены
  • Безопасность
Нет результатов
Смотреть все результаты
Новости криптовалют
Нет результатов
Смотреть все результаты
Главная Новости криптовалют

Эксперты криптобезопасности взломали аппаратный кошелёк Trezor. Что это значит для пользователей устройств?

25.05.2023
A A
0
155
SHARES
1.6k
ПРОСМОТРОВ
FacebookTwitter

В центре внимания фанатов криптовалют последние две недели находится компания Ledger. Всё же ранее крупнейший производитель аппаратных кошельков в мире запустил функцию восстановления сид-фразы устройства с помощью документов, чем всерьёз напугал опытных пользователей. В итоге релиз решили отложить, к тому же код сервиса будет опубликован для всех желающих. Теперь под ударом оказались пользователи кошельков Trezor Model T. Компания Unciphered, которая специализируется на кибербезопасности и восстановлении утерянных монет, нашла уязвимость в вышеупомянутом кошельке и взломала его. Рассказываем о ситуации подробнее.

Отметим, что недавний скандал вокруг аппаратных кошельков Ledger заставил многих любителей криптовалют искать альтернативы. А поскольку Trezor работает на базе открытого исходного кода, некоторые люди сделали выбор именно в пользу него.

Читайте так-же:

Влияет ли качество секса на развитие отношений?

Влияет ли качество секса на развитие отношений?

10.02.2026
1.5k
Swapter.io: A Comprehensive Review of the Fast and Secure Cryptocurrency Exchange Platform

Swapter.io: A Comprehensive Review of the Fast and Secure Cryptocurrency Exchange Platform

05.10.2025
1.6k

Увы, как показывает нынешняя ситуация, проблем у Trezor тоже хватает.

Как взломали кошелёк Trezor

В интервью изданию CoinDesk представители Unciphered заявили о лазейке для взлома Trezor T. Важно отметить, что для этого кошелёк должен находиться в руках потенциального злоумышленника — а это бывает не так часто. В целом эксперты сообщили об «аппаратной уязвимости чипа STM32, которая позволяет получить доступ к флеш-памяти устройства».

Команда Unciphered не ограничилась сложными техническими терминами: они сняли видео взлома криптокошелька, который им для экспериментов отправили журналисты. В ходе ряда манипуляций эксперты успешно получили доступ к PIN-коду и cид-фразе устройства. Эти комбинации отображены в конце видео, поэтому рекомендуем ознакомиться со всем процессом.

Представитель компании Trezor отметил, что все детали проведения атаки пока неизвестны производителю кошелька, однако найденная уязвимость похожа на так называемую атаку на понижение Read Protection Downgrade (RDP). Информация о ней опубликована в официальном блоге Trezor ещё в январе 2020 года.

Как взломали кошелёк Trezor. Публикация в блоге Trezor касательно атак на кошельки компании. Фото.

Публикация в блоге Trezor касательно атак на кошельки компании

Соответствующая публикация в блоге описывает вектор атаки RDP, который можно потенциально применить к устройствам Trezor One и Trezor T. Он был обнаружен экспертами команды по кибербезопасности торговой платформы Kraken ещё 30 октября 2019 года, то есть о направлении для создании проблем было известно раньше.

Атака считается «физической», то есть потенциальному злоумышленнику нужно иметь устройство жертвы и обладать достаточно глубокими техническими познаниями с соответствующей аппаратурой.

Атака RDP описана в блоге следующим образом.

RDP Downgrade предполагает переключение напряжения на микрочипе STM32. Это позволяет злоумышленнику, обладающему специальным оборудованием, знаниями и физическим доступом к устройству, обойти защиту от производителя, а также извлечь содержимое флеш-памяти микроконтроллера. Таким образом злоумышленник может получить из устройства зашифрованную сид-фразу.

Напомним, аппаратные кошельки нужны как раз для того, чтобы сид-фраза и связанные с ней приватные ключи никогда не оказывались в интернете и в целом не покидали пределы устройства. Соответственно, нынешняя новость серьёзно бьёт по репутации Trezor. И хотя для взлома действительно требуется наличие устройства вместе с глубоким пониманием особенностей работы девайса, возможность извлечь сид из заблокированного аппаратного кошелька в любом случае разочаровывает.

При этом данная атака возможна только тогда, когда устройство не защищено достаточно сильной секретной комбинацией. В блоге отмечено, что этот дополнительный уровень защиты якобы полностью снимает риск любой физической атаки. Это утверждение спикер Trezor также повторил в интервью журналистам.


Речь идёт о создании отдельного набора кошельков за счёт добавления дополнительной парольной фразы. Иначе говоря, пользователь использует сгенерированные 24 слова сид-фразы и добавляет к ней ещё одно слово, из-за чего устройство создаёт совершенно другие адреса. Соответственно, получить к ним доступ может лишь владелец девайса, который в состоянии ввести дополнительное слово и восстановить доступ к своим монетам.
Впрочем, эксперты Unciphered отметили в комментариях на YouTube, что им удавалось восстанавливать доступ и к таким кошелькам. Причём в данном случае владелец устройства попросту забывал, что ранее устанавливал парольную фразу.

Как взломали кошелёк Trezor. Комментарий экспертов Unciphered о взломе кошелька Trezor с парольной фразой. Фото.

Комментарий экспертов Unciphered о взломе кошелька Trezor с парольной фразой

Однако специалисты Unciphered не подтвердили и не опровергли предположение Trezor относительно типа атаки. Они сослались на соглашение о неразглашении – полностью раскрывать вектор атаки прямо сейчас опасно, так как это может навредить пользователям криптокошельков. Полностью же риск атаки можно снизить только физической заменой микрочипа, то есть производитель кошельков должен внедрить новую аппаратную базу в следующих моделях устройств.

Как взломали кошелёк Trezor. Статистика по основным векторам атак на владельцев аппаратных кошельков. Фото.

Статистика по основным векторам атак на владельцев аппаратных кошельков

Также эксперты не оценили ответные комментарии сотрудников Trezor. Вот их цитата.

Факт остаётся фактом: с помощью данной статьи они пытаются переложить ответственность за безопасность устройства на покупателя вместо того, чтобы ответить за происходящее и признать, что их устройство принципиально небезопасно.

С момента публикации информации об RDP прошло почти три года, то есть за это время сотрудники Trezor не смогли избавиться от рисков уязвимости. Вместо этого представители компании опубликовали статью в блоге, в соответствии с которой атака не может произойти, если кошелёк не попадёт в руки хакера. Поэтому владельцам аппаратных кошельков якобы просто нужно беречь собственные устройства.

Подобная рекомендация звучит логично, однако она не избавляет от рисков потерять свои монеты и токены. Поэтому если владелец аппаратного кошелька Trezor или другого подобного устройства его потеряет, ему нужно срочно восстановить доступ к адресам с помощью сид-фразы через онлайн-кошелёк по типу MetaMask и отправить криптовалюты на биржу. Затем нужно использовать другой аппаратный кошелёк с другой сид-фразой или приобрести новое устройство, настроить его заново и только потом отправлять туда монеты.

Как взломали кошелёк Trezor. Кошельки Trezor. Фото.

Кошельки Trezor


Мы считаем, что данная ситуация может серьёзно ударить по репутации компании Trezor. Конечно, шансы нарваться на настолько продвинутого хакера и случайно отдать ему свой аппаратный кошелёк в реальной жизни минимальные. Однако комфортно пользоваться устройством, которое публично взламывают, также будет значительно сложнее. Поэтому есть вероятность, что теперь некоторые любители криптовалют будут вновь использовать аппаратные кошельки Ledger, чьи девайсы из-за наличия специального чипа безопасности умеют противостоять данному вектору атаки.

Что вы думаете по поводу сложившейся ситуации? Поделитесь собственным мнением в нашем крипточате, где мы обговариваем и другие важные события из мира блокчейна и децентрализованных активов.

ПОДПИСЫВАЙТЕСЬ НА НАШ КАНАЛ В ТЕЛЕГРАМЕ. ТУТ ЕЩЁ БОЛЬШЕ ИНТЕРЕСНЫХ НОВОСТЕЙ.

Подписывайтесь на страницы новостей криптовалют - Telegram, Twitter, Facebook, OK
Share62Tweet39Share8ShareShare

Актуальные новости

Влияет ли качество секса на развитие отношений?
Новости криптовалют

Влияет ли качество секса на развитие отношений?

10.02.2026
0
1.5k

Корреляция сексуальной жизни и развития отношений в современных парах — это очень важная тема, которая демонстрирует влияние самых разных факторов на различные аспекты отношений. Причем это влияние работает...

Читать далееDetails
Swapter.io: A Comprehensive Review of the Fast and Secure Cryptocurrency Exchange Platform

Swapter.io: A Comprehensive Review of the Fast and Secure Cryptocurrency Exchange Platform

05.10.2025
1.6k
Coinlocally Prop: Access up to $100,000 in Trading Capital

Coinlocally Prop: Access up to $100,000 in Trading Capital

30.09.2025
1.6k

TGI Global — актуальные отзывы клиентов и детальный обзор платформы

20.08.2025
1.6k
Аналитики рассказали о рисках падения цены Ethereum

Аналитики рассказали о рисках падения цены Ethereum

14.08.2025
1.6k

Популярное

  • Калькулятор майнинга — доходность и окупаемость онлайн

    Калькулятор майнинга — доходность и окупаемость онлайн

    192 shares
    Share 77 Tweet 48
  • Выбираем надёжный онлайн обменник криптовалют в интернете

    199 shares
    Share 80 Tweet 50
  • Ripple больше не будет выпускать отчеты о запасах XRP

    152 shares
    Share 61 Tweet 38
  • Цена Ripple (XRP) превысила $1 впервые с ноября 2021 года

    153 shares
    Share 61 Tweet 38
  • Как выгодно продать эфириум — советы, стратегии и подводные камни

    158 shares
    Share 63 Tweet 40
  • В тренде
  • Комментарии
  • Последнее
Цена BTC скорректировалась после обновления исторического максимума

Dassey.com — удобный и надежный сервис обмена валют

15.07.2025
Semler Scientific купили биткоины на $20,8 млн

Выбираем надёжный онлайн обменник криптовалют в интернете

28.07.2025
Understanding Bitcoin Wallet Recovery. What You Need to Know

Understanding Bitcoin Wallet Recovery. What You Need to Know

10.12.2025
Как выгодно продать эфириум — советы, стратегии и подводные камни

Как выгодно продать эфириум — советы, стратегии и подводные камни

31.10.2025
Ethereum опередил биткоин по темпам роста

Ethereum опередил биткоин по темпам роста

13.08.2025
Влияет ли качество секса на развитие отношений?

Влияет ли качество секса на развитие отношений?

0

Отзывы о Gracex — что думают трейдеры

0
Understanding Bitcoin Wallet Recovery. What You Need to Know

Understanding Bitcoin Wallet Recovery. What You Need to Know

0
Обзор проекта Crypto Pump Signals for Binance

Обзор проекта Crypto Pump Signals for Binance

0
Как выгодно продать эфириум — советы, стратегии и подводные камни

Как выгодно продать эфириум — советы, стратегии и подводные камни

0
Влияет ли качество секса на развитие отношений?

Влияет ли качество секса на развитие отношений?

10.02.2026

Отзывы о Gracex — что думают трейдеры

20.12.2025
Understanding Bitcoin Wallet Recovery. What You Need to Know

Understanding Bitcoin Wallet Recovery. What You Need to Know

10.12.2025
Обзор проекта Crypto Pump Signals for Binance

Обзор проекта Crypto Pump Signals for Binance

08.12.2025
Как выгодно продать эфириум — советы, стратегии и подводные камни

Как выгодно продать эфириум — советы, стратегии и подводные камни

31.10.2025
  • Новости криптовалют
  • Биткоин
  • Блокчейн
  • ICO и токены
  • Безопасность
  • Разместить статью
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Newscryptocoin.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2025 Новости криптовалют. All Rights reserved

Нет результатов
Смотреть все результаты
  • Новости криптовалют
  • Биткоин
  • NFT
  • Блокчейн
  • ICO и токены
  • Безопасность

Использование любых материалов сайта разрешается при условии ссылки на Newscryptocoin.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2025 Новости криптовалют. All Rights reserved

wpDiscuz