QR 코드를 스캔하여 다운로드하세요.
BTC $60,747.34 -1.43%
ETH $1,556.30 -5.53%
BNB $576.29 -0.28%
XRP $1.08 -2.71%
SOL $62.15 -3.40%
TRX $0.3202 -0.91%
DOGE $0.0803 -3.60%
ADA $0.1542 -4.25%
BCH $221.73 -0.60%
LINK $7.27 -1.75%
HYPE $59.44 -0.30%
AAVE $60.53 -9.28%
SUI $0.6961 +0.46%
XLM $0.1942 +2.15%
ZEC $379.22 +19.33%
BTC $60,747.34 -1.43%
ETH $1,556.30 -5.53%
BNB $576.29 -0.28%
XRP $1.08 -2.71%
SOL $62.15 -3.40%
TRX $0.3202 -0.91%
DOGE $0.0803 -3.60%
ADA $0.1542 -4.25%
BCH $221.73 -0.60%
LINK $7.27 -1.75%
HYPE $59.44 -0.30%
AAVE $60.53 -9.28%
SUI $0.6961 +0.46%
XLM $0.1942 +2.15%
ZEC $379.22 +19.33%

안전 기관: 해커가 "Dark Skippy" 공격을 통해 두 개의 서명 거래만 있는 비트코인 하드웨어 지갑에서 개인 키를 추출할 수 있음

2024-08-09 21:08:09
수집

ChainCatcher 메시지에 따르면, Cointelegraph의 보도에 의하면, 최신 보고서에서 보안 연구원들이 "Dark Skippy"라는 새로운 공격 메커니즘을 발견했다고 합니다. 해커는 이 방법을 사용하여 두 개의 서명 거래만 있는 비트코인 하드웨어 지갑에서 개인 키를 추출할 수 있습니다. 이 취약점은 모든 하드웨어 지갑 모델에 영향을 미칠 수 있지만, 피해자가 악성 펌웨어를 다운로드하도록 유인될 때만 작동합니다.

"Dark Skippy"의 이전 버전은 수십 건의 거래가 필요했지만, 새로운 버전의 "Dark Skippy"는 몇 건의 거래만으로도 실행할 수 있습니다. 또한, 사용자가 별도의 장치를 사용하여 니모닉을 생성하더라도 공격이 가능합니다.

이 공개 보고서는 Lloyd Fournier, Nick Farrow 및 Robin Linus에 의해 발표되었습니다. Fournier와 Farrow는 하드웨어 지갑 제조업체 Frostsnap의 공동 창립자이며, Linus는 비트코인 프로토콜 ZeroSync와 BitVM의 공동 개발자입니다.

app_icon
ChainCatcher Building the Web3 world with innovations.