Ряд уязвимостей в аппаратных криптовалютных кошельках Trezor и Ledger обнаружили киберспециалисты из Wallet.fail.
Во время Chaos Communication Congress в Лейпциге они провели серию успешных атак на кошельки.
По словам специалистов, уязвимости кроются в программном и аппаратном обеспечении, прошивке, архитектуре ПО и веб-интерфейсе.
Так, команда Wallet.fail смогла во время демонстрационных атак извлечь PIN-код и мнемоническое ядро из RAM Trezor, перехватить PIN-код Ledger Blue, а также удаленно подписать транзакцию и взломать загрузчик Ledger Nano S.
скачать dle 12.1