Новости криптовалют
  • Новости криптовалют
  • Биткоин
  • NFT
  • Блокчейн
  • ICO и токены
  • Безопасность
Понедельник, 11 мая, 2026
Нет результатов
Смотреть все результаты
Реклама
Новости криптовалют
  • Новости криптовалют
  • Биткоин
  • NFT
  • Блокчейн
  • ICO и токены
  • Безопасность
Нет результатов
Смотреть все результаты
Новости криптовалют
Нет результатов
Смотреть все результаты
Главная Новости криптовалют

Эксперты криптобезопасности взломали аппаратный кошелёк Trezor. Что это значит для пользователей устройств?

25.05.2023
A A
0
155
SHARES
1.6k
ПРОСМОТРОВ
FacebookTwitter

В центре внимания фанатов криптовалют последние две недели находится компания Ledger. Всё же ранее крупнейший производитель аппаратных кошельков в мире запустил функцию восстановления сид-фразы устройства с помощью документов, чем всерьёз напугал опытных пользователей. В итоге релиз решили отложить, к тому же код сервиса будет опубликован для всех желающих. Теперь под ударом оказались пользователи кошельков Trezor Model T. Компания Unciphered, которая специализируется на кибербезопасности и восстановлении утерянных монет, нашла уязвимость в вышеупомянутом кошельке и взломала его. Рассказываем о ситуации подробнее.

Отметим, что недавний скандал вокруг аппаратных кошельков Ledger заставил многих любителей криптовалют искать альтернативы. А поскольку Trezor работает на базе открытого исходного кода, некоторые люди сделали выбор именно в пользу него.

Читайте так-же:

Конкурс с призами от Binance TR: присоединяйтесь прямо сейчас!

Конкурс с призами от Binance TR: присоединяйтесь прямо сейчас!

11.05.2026
1.5k
Основатель Binance CZ сделал сенсационные заявления: «У биткоина нет альтернативы» — «Илон Маск может быть инопланетянином»

Основатель Binance CZ сделал сенсационные заявления: «У биткоина нет альтернативы» — «Илон Маск может быть инопланетянином»

11.05.2026
1.5k

Увы, как показывает нынешняя ситуация, проблем у Trezor тоже хватает.

Как взломали кошелёк Trezor

В интервью изданию CoinDesk представители Unciphered заявили о лазейке для взлома Trezor T. Важно отметить, что для этого кошелёк должен находиться в руках потенциального злоумышленника — а это бывает не так часто. В целом эксперты сообщили об «аппаратной уязвимости чипа STM32, которая позволяет получить доступ к флеш-памяти устройства».

Команда Unciphered не ограничилась сложными техническими терминами: они сняли видео взлома криптокошелька, который им для экспериментов отправили журналисты. В ходе ряда манипуляций эксперты успешно получили доступ к PIN-коду и cид-фразе устройства. Эти комбинации отображены в конце видео, поэтому рекомендуем ознакомиться со всем процессом.

Представитель компании Trezor отметил, что все детали проведения атаки пока неизвестны производителю кошелька, однако найденная уязвимость похожа на так называемую атаку на понижение Read Protection Downgrade (RDP). Информация о ней опубликована в официальном блоге Trezor ещё в январе 2020 года.

Как взломали кошелёк Trezor. Публикация в блоге Trezor касательно атак на кошельки компании. Фото.

Публикация в блоге Trezor касательно атак на кошельки компании

Соответствующая публикация в блоге описывает вектор атаки RDP, который можно потенциально применить к устройствам Trezor One и Trezor T. Он был обнаружен экспертами команды по кибербезопасности торговой платформы Kraken ещё 30 октября 2019 года, то есть о направлении для создании проблем было известно раньше.

Атака считается «физической», то есть потенциальному злоумышленнику нужно иметь устройство жертвы и обладать достаточно глубокими техническими познаниями с соответствующей аппаратурой.

Атака RDP описана в блоге следующим образом.

RDP Downgrade предполагает переключение напряжения на микрочипе STM32. Это позволяет злоумышленнику, обладающему специальным оборудованием, знаниями и физическим доступом к устройству, обойти защиту от производителя, а также извлечь содержимое флеш-памяти микроконтроллера. Таким образом злоумышленник может получить из устройства зашифрованную сид-фразу.

Напомним, аппаратные кошельки нужны как раз для того, чтобы сид-фраза и связанные с ней приватные ключи никогда не оказывались в интернете и в целом не покидали пределы устройства. Соответственно, нынешняя новость серьёзно бьёт по репутации Trezor. И хотя для взлома действительно требуется наличие устройства вместе с глубоким пониманием особенностей работы девайса, возможность извлечь сид из заблокированного аппаратного кошелька в любом случае разочаровывает.

При этом данная атака возможна только тогда, когда устройство не защищено достаточно сильной секретной комбинацией. В блоге отмечено, что этот дополнительный уровень защиты якобы полностью снимает риск любой физической атаки. Это утверждение спикер Trezor также повторил в интервью журналистам.


Речь идёт о создании отдельного набора кошельков за счёт добавления дополнительной парольной фразы. Иначе говоря, пользователь использует сгенерированные 24 слова сид-фразы и добавляет к ней ещё одно слово, из-за чего устройство создаёт совершенно другие адреса. Соответственно, получить к ним доступ может лишь владелец девайса, который в состоянии ввести дополнительное слово и восстановить доступ к своим монетам.
Впрочем, эксперты Unciphered отметили в комментариях на YouTube, что им удавалось восстанавливать доступ и к таким кошелькам. Причём в данном случае владелец устройства попросту забывал, что ранее устанавливал парольную фразу.

Как взломали кошелёк Trezor. Комментарий экспертов Unciphered о взломе кошелька Trezor с парольной фразой. Фото.

Комментарий экспертов Unciphered о взломе кошелька Trezor с парольной фразой

Однако специалисты Unciphered не подтвердили и не опровергли предположение Trezor относительно типа атаки. Они сослались на соглашение о неразглашении – полностью раскрывать вектор атаки прямо сейчас опасно, так как это может навредить пользователям криптокошельков. Полностью же риск атаки можно снизить только физической заменой микрочипа, то есть производитель кошельков должен внедрить новую аппаратную базу в следующих моделях устройств.

Как взломали кошелёк Trezor. Статистика по основным векторам атак на владельцев аппаратных кошельков. Фото.

Статистика по основным векторам атак на владельцев аппаратных кошельков

Также эксперты не оценили ответные комментарии сотрудников Trezor. Вот их цитата.

Факт остаётся фактом: с помощью данной статьи они пытаются переложить ответственность за безопасность устройства на покупателя вместо того, чтобы ответить за происходящее и признать, что их устройство принципиально небезопасно.

С момента публикации информации об RDP прошло почти три года, то есть за это время сотрудники Trezor не смогли избавиться от рисков уязвимости. Вместо этого представители компании опубликовали статью в блоге, в соответствии с которой атака не может произойти, если кошелёк не попадёт в руки хакера. Поэтому владельцам аппаратных кошельков якобы просто нужно беречь собственные устройства.

Подобная рекомендация звучит логично, однако она не избавляет от рисков потерять свои монеты и токены. Поэтому если владелец аппаратного кошелька Trezor или другого подобного устройства его потеряет, ему нужно срочно восстановить доступ к адресам с помощью сид-фразы через онлайн-кошелёк по типу MetaMask и отправить криптовалюты на биржу. Затем нужно использовать другой аппаратный кошелёк с другой сид-фразой или приобрести новое устройство, настроить его заново и только потом отправлять туда монеты.

Как взломали кошелёк Trezor. Кошельки Trezor. Фото.

Кошельки Trezor


Мы считаем, что данная ситуация может серьёзно ударить по репутации компании Trezor. Конечно, шансы нарваться на настолько продвинутого хакера и случайно отдать ему свой аппаратный кошелёк в реальной жизни минимальные. Однако комфортно пользоваться устройством, которое публично взламывают, также будет значительно сложнее. Поэтому есть вероятность, что теперь некоторые любители криптовалют будут вновь использовать аппаратные кошельки Ledger, чьи девайсы из-за наличия специального чипа безопасности умеют противостоять данному вектору атаки.

Что вы думаете по поводу сложившейся ситуации? Поделитесь собственным мнением в нашем крипточате, где мы обговариваем и другие важные события из мира блокчейна и децентрализованных активов.

ПОДПИСЫВАЙТЕСЬ НА НАШ КАНАЛ В ТЕЛЕГРАМЕ. ТУТ ЕЩЁ БОЛЬШЕ ИНТЕРЕСНЫХ НОВОСТЕЙ.

Подписывайтесь на страницы новостей криптовалют - Telegram, Twitter, Facebook, OK
Share62Tweet39Share8ShareShare

Актуальные новости

Конкурс с призами от Binance TR: присоединяйтесь прямо сейчас!
Новости криптовалют

Конкурс с призами от Binance TR: присоединяйтесь прямо сейчас!

11.05.2026
0
1.5k

Криптовалютная биржа Binance TR запустила конкурсную программу с щедрыми призами, которая, несомненно, порадует криптосообщество. В конкурсе по жарке каштанов, где участники криптовалютного сообщества смогут посоревноваться и развлечься, пользователи...

Читать далееDetails
Основатель Binance CZ сделал сенсационные заявления: «У биткоина нет альтернативы» — «Илон Маск может быть инопланетянином»

Основатель Binance CZ сделал сенсационные заявления: «У биткоина нет альтернативы» — «Илон Маск может быть инопланетянином»

11.05.2026
1.5k
ПОСЛЕДНИЕ НОВОСТИ:  На этой неделе произойдёт масштабное разблокирование токенов в 24 альткоинах! Вот список по дням и часам

ПОСЛЕДНИЕ НОВОСТИ: На этой неделе произойдёт масштабное разблокирование токенов в 24 альткоинах! Вот список по дням и часам

11.05.2026
1.5k
Внимание: На следующей неделе ожидается множество экономических событий и событий, связанных с альткоинами! Вот список по дням и часам

Внимание: На следующей неделе ожидается множество экономических событий и событий, связанных с альткоинами! Вот список по дням и часам

11.05.2026
1.5k
Выявлено двенадцать альткоинов, объем торгов которыми резко вырос на южнокорейских биржах!

Выявлено двенадцать альткоинов, объем торгов которыми резко вырос на южнокорейских биржах!

11.05.2026
1.5k

Популярное

  • Выявлено двенадцать альткоинов, объем торгов которыми резко вырос на южнокорейских биржах!

    Выявлено двенадцать альткоинов, объем торгов которыми резко вырос на южнокорейских биржах!

    152 shares
    Share 61 Tweet 38
  • После недавних событий миллиарды долларов из сети альткоинов покидают её участники!

    152 shares
    Share 61 Tweet 38
  • Эксперты Santiment предупредили о рисках коррекции на фоне всплеска оптимизма в соцсетях

    152 shares
    Share 61 Tweet 38
  • Китайский трейдер: «Ближайшие дни могут быть нестабильными для биткоина и альткоинов»

    152 shares
    Share 61 Tweet 38
  • Джером Пауэлл прощается со своим постом: что он сделал на посту председателя ФРС и где допустил ошибки?

    152 shares
    Share 61 Tweet 38
  • В тренде
  • Комментарии
  • Последнее
Биткоин пробил $80 000: QCP Capital о главном рубеже

Биткоин пробил $80 000: QCP Capital о главном рубеже

04.05.2026
Биткоин растёт, но аналитик предупреждает о проблемах с ценой BTC!

Биткоин растёт, но аналитик предупреждает о проблемах с ценой BTC!

05.05.2026
Чего ожидать от цен на биткоин (BTC) и эфириум (ETH) после недавнего роста? Опытный аналитик раскрывает критические уровни для продолжения роста!

Чего ожидать от цен на биткоин (BTC) и эфириум (ETH) после недавнего роста? Опытный аналитик раскрывает критические уровни для продолжения роста!

05.05.2026
Чат-бот ChatGPT стал доказательством в деле об убийстве аспирантов

Чат-бот ChatGPT стал доказательством в деле об убийстве аспирантов

04.05.2026
Находятся ли биткоины Сатоши Накамото под угрозой? Что произойдет, если его кошельки будут взломаны?

Находятся ли биткоины Сатоши Накамото под угрозой? Что произойдет, если его кошельки будут взломаны?

03.05.2026
Конкурс с призами от Binance TR: присоединяйтесь прямо сейчас!

Конкурс с призами от Binance TR: присоединяйтесь прямо сейчас!

0
Основатель Binance CZ сделал сенсационные заявления: «У биткоина нет альтернативы» — «Илон Маск может быть инопланетянином»

Основатель Binance CZ сделал сенсационные заявления: «У биткоина нет альтернативы» — «Илон Маск может быть инопланетянином»

0
ПОСЛЕДНИЕ НОВОСТИ:  На этой неделе произойдёт масштабное разблокирование токенов в 24 альткоинах! Вот список по дням и часам

ПОСЛЕДНИЕ НОВОСТИ: На этой неделе произойдёт масштабное разблокирование токенов в 24 альткоинах! Вот список по дням и часам

0
Внимание: На следующей неделе ожидается множество экономических событий и событий, связанных с альткоинами! Вот список по дням и часам

Внимание: На следующей неделе ожидается множество экономических событий и событий, связанных с альткоинами! Вот список по дням и часам

0
Выявлено двенадцать альткоинов, объем торгов которыми резко вырос на южнокорейских биржах!

Выявлено двенадцать альткоинов, объем торгов которыми резко вырос на южнокорейских биржах!

0
Конкурс с призами от Binance TR: присоединяйтесь прямо сейчас!

Конкурс с призами от Binance TR: присоединяйтесь прямо сейчас!

11.05.2026
Основатель Binance CZ сделал сенсационные заявления: «У биткоина нет альтернативы» — «Илон Маск может быть инопланетянином»

Основатель Binance CZ сделал сенсационные заявления: «У биткоина нет альтернативы» — «Илон Маск может быть инопланетянином»

11.05.2026
ПОСЛЕДНИЕ НОВОСТИ:  На этой неделе произойдёт масштабное разблокирование токенов в 24 альткоинах! Вот список по дням и часам

ПОСЛЕДНИЕ НОВОСТИ: На этой неделе произойдёт масштабное разблокирование токенов в 24 альткоинах! Вот список по дням и часам

11.05.2026
Внимание: На следующей неделе ожидается множество экономических событий и событий, связанных с альткоинами! Вот список по дням и часам

Внимание: На следующей неделе ожидается множество экономических событий и событий, связанных с альткоинами! Вот список по дням и часам

11.05.2026
Выявлено двенадцать альткоинов, объем торгов которыми резко вырос на южнокорейских биржах!

Выявлено двенадцать альткоинов, объем торгов которыми резко вырос на южнокорейских биржах!

11.05.2026
  • Новости криптовалют
  • Биткоин
  • Блокчейн
  • ICO и токены
  • Безопасность
  • Разместить статью
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Newscryptocoin.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2025 Новости криптовалют. All Rights reserved

Нет результатов
Смотреть все результаты
  • Новости криптовалют
  • Биткоин
  • NFT
  • Блокчейн
  • ICO и токены
  • Безопасность

Использование любых материалов сайта разрешается при условии ссылки на Newscryptocoin.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2025 Новости криптовалют. All Rights reserved

wpDiscuz