10 天前

12月04日,星期四 11:30

Ledger研究人员发现某安卓芯片存在漏洞,使手机Web3钱包面临物理攻击风险

火讯财经讯,12月4日消息,据TheBlock报道,Ledger称,近期在一款广泛使用的安卓智能手机处理器芯片中发现漏洞,依赖软件Web3钱包的用户,若设备被攻击者物理接触将面临风险。其Donjon团队发现,硬件故障注入可绕过核心安全检查从而控制该芯片。虽然这一发现不会影响Ledger硬件钱包,但凸显了仅依靠智能手机热钱包保障数字资产安全的危险性。 该团队对台积电生产的联发科天玑7300芯片进行检测,着手确定电磁故障注入是否会破坏启动过程的最早阶段。他们利用开源工具,通过注入适时电磁脉冲干扰芯片的启动ROM,获取其运行信息,进而识别出攻击路径。随后,团队绕过芯片写入命令中的过滤机制、覆盖启动ROM堆栈上的返回地址,得以在EL3(处理器的最高权限级别)运行任意代码,且该攻击可在几分钟内重复进行。Ledger表示,即便最先进的智能手机芯片也易受物理攻击,不适合作为保护私钥的环境,并重申安全元件对于数字资产自主保管至关重要。该漏洞已于5月告知联发科,供应商已通知受影响的制造商。

1
0
  • 某新建钱包从币安提取300枚BTC,价值约合2670万美元

    火讯财经讯,12月14日消息,据OnchainLens监测,某新建钱包从币安提取300枚BTC,价值约合2670万美元。

    5 小时前

  • Coinbase CEO:加密货币有助于创造财产权,但不是万灵药

    火讯财经讯,12月14日消息,Coinbase首席执行官BrianArmstrong在X平台发文表示,加密货币有助于为所有人创造财产权、健全的货币体系以及自由贸易,但并非并不是万灵药,仍然需要去监管、消除腐败等制度层面的改革。

    5 小时前

  • 某个被标记为疑似Matrixport的钱包2小时前从币安提取300万枚ASTER

    火讯财经讯,12月14日消息,据Arkham监测数据显示,大约两小时前,一个被标记为疑似Matrixport钱包地址从币安热钱包地址提取300万枚ASTER代币,价值约合284万美元。目前该钱包已持有总计500万枚ASTER代币,价值472万美元。

    6 小时前

  • YO Protocol背后开发团队YO Labs完成1000万美元A轮融资,Foundation Capital领投

    火讯财经讯,12月14日消息,据CoinDesk报道,YOProtocol背后开发团队YOLabs宣布已完成1000万美元A轮融资,FoundationCapital领投,CoinbaseVentures、ScribbleVentures和LaunchpadCapital参投,截至目前其融资总额已达2400万美元,该公司计划利用这笔资金将其收益优化协议推广到更多区块链,并改进其基础设施。

    6 小时前

  • 花旗:即将公布的非农就业报告或释放更多矛盾信号

    火讯财经讯,12月14日消息,据金十报道,下周二公布的美国非农就业报告将包含10月和11月的数据,最终为政策制定者和投资者提供更完整的美国劳动力市场图景,结束数月来的部分盲飞状态。美联储在本周分歧严重的会议后将利率降至三年低点,数位官员持异议,争论焦点在于应优先应对高通胀还是疲软的就业市场。花旗集团经济学家指出,即将公布的最新就业报告可能释放更多矛盾信号。该行预计10月就业岗位减少约4.5万个,但11月将增加8万个。花旗经济学家表示,这种反弹可能更多与基于季节性的数据调整有关,而非“工人需求的真正改善”。他们还预测失业率将从4.4%升至4.52%,而路透社对经济学家的调查显示失业率为4.4%。美联储自身的季度预测显示,今年年底失业率中值约为4.5%。

    6 小时前