16 天前

12月04日,星期四 11:30

Ledger研究人员发现某安卓芯片存在漏洞,使手机Web3钱包面临物理攻击风险

火讯财经讯,12月4日消息,据TheBlock报道,Ledger称,近期在一款广泛使用的安卓智能手机处理器芯片中发现漏洞,依赖软件Web3钱包的用户,若设备被攻击者物理接触将面临风险。其Donjon团队发现,硬件故障注入可绕过核心安全检查从而控制该芯片。虽然这一发现不会影响Ledger硬件钱包,但凸显了仅依靠智能手机热钱包保障数字资产安全的危险性。 该团队对台积电生产的联发科天玑7300芯片进行检测,着手确定电磁故障注入是否会破坏启动过程的最早阶段。他们利用开源工具,通过注入适时电磁脉冲干扰芯片的启动ROM,获取其运行信息,进而识别出攻击路径。随后,团队绕过芯片写入命令中的过滤机制、覆盖启动ROM堆栈上的返回地址,得以在EL3(处理器的最高权限级别)运行任意代码,且该攻击可在几分钟内重复进行。Ledger表示,即便最先进的智能手机芯片也易受物理攻击,不适合作为保护私钥的环境,并重申安全元件对于数字资产自主保管至关重要。该漏洞已于5月告知联发科,供应商已通知受影响的制造商。

1
0
  • 行情:ICP日内涨幅8.71%,AAVE日内跌幅2.60%

    火讯财经讯,12月21日消息,据欧易OKX行情显示,日内涨幅排名靠前的几个代币为:ICP现报3.282美元,日内涨幅8.71%;LEO现报8.557美元,日内涨幅2.05%;UNI现报6.157美元,日内涨幅1.75%;FIL现报1.335美元,日内涨幅1.44%;TRX现报0.282美元,日内涨幅0.73%。 此外,日内跌幅排名靠前的几个代币为:AAVE现报177.53美元,日内跌幅2.60%;IMX现报0.225美元,日内跌幅2.59%;RON现报0.146美元,日内跌幅2.52%;THETA现报0.286美元,日内跌幅2.52%;CELO现报0.125美元,日内跌幅2.34%。

    15 分钟前

  • 某钱包3小时前向币安存入90万ETHFI,累计存入3128万枚ETHFI

    火讯财经讯,12月21日消息,据TheDataNerd监测,3小时前,一个钱包(属于一位ETHFI投资者)向币安存入了90万ETHFI(约73.8万美元)。自获得首次ETHFI解锁奖励以来,其已向币安存入了3128万ETHFI(约3658万美元)。

    15 分钟前

  • BTC跌破88000美元,日内下跌 0.22%

    火讯财经讯,12月21日消息,欧易OKX行情显示,BTC刚刚跌破88000美元,现报87978.00美元/枚,日内下跌0.22%。

    15 分钟前

  • Santiment:加密交易员在社媒的恐慌情绪不足,市场底部未形成

    火讯财经讯,12月21日消息,据Cointelegraph报道,Santiment创始人MaksimBalashevich表示,加密交易员在社交媒体上尚未表现出足够的恐慌情绪,不足以确认市场底部已经形成。比特币仍有可能跌至7.5万美元左右。

    15 分钟前

  • 本周NFT交易额上涨11.31%至6898万美元,买家数量激增50.28%

    火讯财经讯,12月21日消息,据Crypto.news报道,CryptoSlam数据显示,过去一周NFT市场交易额上涨11.31%至6898万美元。NFT买家数量上涨50.28%,达231,167人;卖家数量上涨45.03%,达164,986人;NFT交易笔数上涨5.22%。 以太坊网络交易额达2815万美元,较前一周上涨36.23%;BNBChain网络交易额达867万美元,下跌19.16%;Polygon网络交易额达473万美元,上涨50.38%。 本周高价值交易包括: WrappedEtherRock#38以265,594.19美元(90ETH)的价格售出 BeepleSpringCollection#100100001以186,493.03美元(60ETH)的价格售出 $X@AIBRC-20NFT以160,299.03美元(1.7951BTC)的价格售出 Autoglyphs#192以156,342.55美元(55WETH)的价格售出 CryptoPunks#5133以131,200.81美元(44.99ETH)的价格售出

    45 分钟前