ارز اکس
  • مقایسه صرافی ها
  • خرید ارز دیجیتال
    • خرید بیت کوین
    • خرید تتر
    • خرید ترون
    • خرید کاردانو
    • خرید اتریوم
    • خرید بایننس کوین
    • خرید ریپل
    • خرید اتریوم کلاسیک
    • خرید لایت کوین
    • خرید دوج‌کوین
    • خرید شیبا
  • وبلاگ
    • مقالات
      • رمزارزها
      • بیت کوین
      • صرافی ها
      • کیف پول
      • دیفای
      • کلاهبرداری
      • آنچین
      • استخراج
      • سرمایه گذاری
      • بازی
      • بلاکچین
      • اتریوم
      • متاورس
      • پیش بینی قیمت
    • اخبار
  • راهنما
    • درخواست اضافه شدن صرافی شما
    • سوالات متداول
    • اصطلاحات
    • شرایط استفاده
    • درباره ما
    • ارتباط با ما
  • سرویس‌ها
    • لیست کارمزد برداشت
    • ماشین حساب ساتوشی
    • دریافت ارز دیجیتال رایگان (بهمن 1401)
  • لیست قیمت
بدون نتیجه
مشاهده همه نتایج
ارز اکس
  • مقایسه صرافی ها
  • خرید ارز دیجیتال
    • خرید بیت کوین
    • خرید تتر
    • خرید ترون
    • خرید کاردانو
    • خرید اتریوم
    • خرید بایننس کوین
    • خرید ریپل
    • خرید اتریوم کلاسیک
    • خرید لایت کوین
    • خرید دوج‌کوین
    • خرید شیبا
  • وبلاگ
    • مقالات
      • رمزارزها
      • بیت کوین
      • صرافی ها
      • کیف پول
      • دیفای
      • کلاهبرداری
      • آنچین
      • استخراج
      • سرمایه گذاری
      • بازی
      • بلاکچین
      • اتریوم
      • متاورس
      • پیش بینی قیمت
    • اخبار
  • راهنما
    • درخواست اضافه شدن صرافی شما
    • سوالات متداول
    • اصطلاحات
    • شرایط استفاده
    • درباره ما
    • ارتباط با ما
  • سرویس‌ها
    • لیست کارمزد برداشت
    • ماشین حساب ساتوشی
    • دریافت ارز دیجیتال رایگان (بهمن 1401)
  • لیست قیمت
بدون نتیجه
مشاهده همه نتایج
ارز اکس
بدون نتیجه
مشاهده همه نتایج
ارز اکس اخبار

کیف پول سخت افزاری Trezor One هک شد!

Engineer hacks Trezor wallet recovers 2M
توسط ارز اِکس
6 بهمن 1400
در اخبار
زمان مطالعه: 1 دقیقه

یک مهندس کامپیوتر و هکر سخت‌افزاری، نحوه نفوذ به کیف پول سخت‌افزاری Trezor One که حاوی 2 میلیون دلار سرمایه بود را افشا کرد. جو گرند (Joe Grand) که در پورتلند آمریکا زندگی می‌کند و به نام “Kingpin” معروف است، با آپلود یک ویدیو نحوه اجرای این هک حیرت‌انگیز را به نمایش گذاشت.

دن ریچ (Dan Reich)، کارآفرین مستقر در نیویورک و دوستش بعد از اینکه در سال 2018 تصمیم گرفتند که سرمایه اولیه 50,000 دلاری خود را که به شکل توکن THETA بود را نقد کنند، متوجه شدند که کد PIN امنیتی کیف پول Trezor One که توکن‌هایشان در آن بود را فراموش کرده‌اند. بعد از اینکه 12 مرتبه کد PIN را اشتباه وارد کردند، تصمیم گرفتند که قبل از پاک شدن همه اطلاعات این کیف پول بعد از 16 تلاش اشتباه، دیگر کدی وارد نکنند.

وقتی سرمایه‌گذاری آن‌ها امسال به بیش از 2 میلیون دلار رسید، تلاش‌های خود برای دسترسی به این سرمایه را دوچندان کردند. اما بدون کد PIN یا عبارت‌های امنیتی کیف پول خود، تنها راه دسترسی به دارایی‌ها هک کردن کیف پول بود.

برای همین از گرند درخواست کمک کردند که او برای پیدا کردن کد PIN این کیف پول، 12 هفته تلاش و آزمایش کرد. کلید اصلی هک گرند این بود که در طول بروزرسانی نرم افزاری کیف پول Trezor One، این دستگاه کد PIN و عبارت امنیتی را به صورت موقتی به حافظه RAM انتقال می‌دهد و پس از نصب بروزرسانی دوباره آن را به حافظه داخلی گجت برمی‌گرداند. گرند متوجه شد که در نسخه نرم افزاری نصب شده در این کیف پول سخت افزاری، اطلاعات اصلی در حافظه رم منتقل نشده بلکه کپی می‌شود. این یعنی اگر هک با مشکل روبرو شد و حافظه رم اطلاعات کد پین و عبارت امنیتی را پاک کرد، این اطلاعات هنوز در خود گجت باقی می‌مانند.

بعد از استفاده از حمله Fault Injection – تکنیکی که ولتاژ ورودی به چیپ را تغییر می‌دهد – گرند توانست از لایه امنیتی میکروکنترلر که مانع از ورود هکرها و دسترسی به کد پین می‌شود، عبور کرده و به کد پین کیف پول و در نتیجه دارایی داخل آن دسترسی یابد.

در واقع ما باعث ایجاد رفتاری غیر عادی در چیپ سیلیکونی می‌شویم تا بتوانیم لایه امنیتی را شکست دهیم. ولی در آخر فقط روی صندلی‌ام نشستم و نمایشگر کامپیوترم را تماشا کردم تا بتواند لایه امنیتی کیف پول را شکست دهد، اطلاعات کلید خصوصی، عبارت امنیتی و کد پین آن را به دست آورد و اساساً دسترسی به دارایی داخل آن را مجاز کند.

بنابر توییت شرکت Trezor، این آسیب پذیری که به هکرها اجازه می‌دهد اطلاعات درون RAM را استخراج کنند، برای نسخه‌های قدیمی این کیف پول بوده و در نسخه‌های جدیدتر به طور کامل رفع شده است. البته تا زمانی که تغییراتی برای مقابله با حمله Fault Injection انجام نشود، این خطر هک هنوز وجود دارد.

مطالب مرتبط

رمزارزهای انتخابی سرمایه‌گذاران بزرگ در سال ۲۰۲۳!

رمزارزهای انتخابی سرمایه‌گذاران بزرگ در سال ۲۰۲۳!

11 بهمن 1401
0
چرا اتریوم بهترین چشم‌انداز رشد را در سال 2023 دارد؟

چرا اتریوم بهترین چشم‌انداز رشد را در سال 2023 دارد؟

11 بهمن 1401
0
پیش‌بینی بیت کوین ۱ میلیون دلاری توسط تحلیلگر معروف!

پیش‌بینی بیت کوین ۱ میلیون دلاری توسط تحلیلگر معروف!

11 بهمن 1401
0
توصیه‌های سرمایه‌گذار معروف برای عبور از رکود جهانی!

توصیه‌های سرمایه‌گذار معروف برای عبور از رکود جهانی!

10 بهمن 1401
0

دیدگاه خود را ثبت کنید

0 نظرات
Inline Feedbacks
مشاهده همه دیدگاه ها

آخرین اخبار

رمزارزهای انتخابی سرمایه‌گذاران بزرگ در سال ۲۰۲۳!

رمزارزهای انتخابی سرمایه‌گذاران بزرگ در سال ۲۰۲۳!

11 بهمن 1401
0
چرا اتریوم بهترین چشم‌انداز رشد را در سال 2023 دارد؟

چرا اتریوم بهترین چشم‌انداز رشد را در سال 2023 دارد؟

11 بهمن 1401
0
پیش‌بینی بیت کوین ۱ میلیون دلاری توسط تحلیلگر معروف!

پیش‌بینی بیت کوین ۱ میلیون دلاری توسط تحلیلگر معروف!

11 بهمن 1401
0
توصیه‌های سرمایه‌گذار معروف برای عبور از رکود جهانی!

توصیه‌های سرمایه‌گذار معروف برای عبور از رکود جهانی!

10 بهمن 1401
0
روند صعودی بیت کوین تا کی ادامه دارد؟

روند صعودی بیت کوین تا کی ادامه دارد؟

10 بهمن 1401
0
چرا صرافی بایننس ۱۶ میلیون توکن BNB را سوزاند؟

چرا صرافی بایننس ۱۶ میلیون توکن BNB را سوزاند؟

9 بهمن 1401
0
رمزارزهایی که در این هفته خوراک نهنگ‌ها شده‌اند!

رمزارزهایی که در این هفته خوراک نهنگ‌ها شده‌اند!

9 بهمن 1401
0

آخرین مقالات

معرفی 7 فاکتور مهم برای سرمایه گذاری در بیت کوین در سال 2023

معرفی 7 فاکتور مهم برای سرمایه گذاری در بیت کوین در سال 2023

5 بهمن 1401
0
مهم ترین ایردراپ های پیش رو در سال 2023

مهم ترین ایردراپ های پیش رو در سال ۲۰۲۳

3 بهمن 1401
0
مروری بر برنامه Dall-E2 + مزایا و معایب

برنامه Dall E 2 چیست؟ تبدیل متن به تصویر با هوش مصنوعی در DALL-E 2

28 دی 1401
0
The battle of Bitcoin supporters and opponents

آیا نبرد بین طرفداران و مخالفان بیت کوین در سال 2023 بالا خواهد گرفت؟

26 دی 1401
0
Ethereums role in cancer research

نقش اتریوم در تحقیقات مربوط به سرطان چیست؟

21 دی 1401
0
get-a-job-in-metaverse-and-web3

چگونه یک شغل مناسب در متاورس و وب ۳ پیدا کنیم؟

19 دی 1401
0
Predictions for the Future of Crypto in 2023

۱۰ پیش بینی مهم برای وضعیت ارزهای دیجیتال در سال ۲۰۲۳

14 دی 1401
0

ارز اکس
ارز اِکس، مقایسه کننده قیمت های لحظه ای صرافی های ارز دیجیتال در ایران است. رسالت ارز اِکس معرفی معتبرترین صرافی‌ها و یافتن بهترین و مناسب‌ترین قیمت‌های خرید و فروش در میان صرافی‌های آنلاین برای کاربران است.

خرید کوین

  • خرید بیت کوین
  • خرید اتریوم
  • خرید تتر
  • خرید ریپل
  • خرید دوج‌کوین
  • خرید شیبا

صرافی ها

  • صرافی نوبیتکس
  • صرافی والکس
  • صرافی آبان تتر
  • صرافی ارز پلاس
  • صرافی ارز پایا
  • صرافی بیتستان

دسترسی سریع

  • سرویس‌ها
  • لیست قیمت
  • لیست صرافی‌ها
  • ارتباط با ما
  • اضافه شدن صرافی
  • شرایط استفاده

© ۲۰۲۳ - تمامی حقوق برای ارز اکس محفوظ است. ارز اکس ، تارنمای اطلاع رسانی در حوزه رمزارز و بلاکچین

بدون نتیجه
مشاهده همه نتایج
  • مقایسه صرافی ها
  • خرید ارز دیجیتال
    • خرید بیت کوین
    • خرید تتر
    • خرید ترون
    • خرید کاردانو
    • خرید اتریوم
    • خرید بایننس کوین
    • خرید ریپل
    • خرید اتریوم کلاسیک
    • خرید لایت کوین
    • خرید دوج‌کوین
    • خرید شیبا
  • وبلاگ
    • مقالات
      • رمزارزها
      • بیت کوین
      • صرافی ها
      • کیف پول
      • دیفای
      • کلاهبرداری
      • آنچین
      • استخراج
      • سرمایه گذاری
      • بازی
      • بلاکچین
      • اتریوم
      • متاورس
      • پیش بینی قیمت
    • اخبار
  • راهنما
    • درخواست اضافه شدن صرافی شما
    • سوالات متداول
    • اصطلاحات
    • شرایط استفاده
    • درباره ما
    • ارتباط با ما
  • سرویس‌ها
    • لیست کارمزد برداشت
    • ماشین حساب ساتوشی
    • دریافت ارز دیجیتال رایگان (بهمن 1401)
  • لیست قیمت

© ۲۰۲۳ - تمامی حقوق برای ارز اکس محفوظ است. ارز اکس ، تارنمای اطلاع رسانی در حوزه رمزارز و بلاکچین