据Cointelegraph2月1日报道,Kraken安全实验室于近日对外公布,Trezor硬件钱包及其衍生产品可以被黑客窃取私钥。尽管整个盗取过程相当复杂,但Kraken声称黑客“只需对设备进行物理访问,15分钟就能窃取成功”。
1700万枚USDT从Tether Treasury转入交易所:据Whale Alert数据显示,北京时间16:58:12,1700万枚USDT从Tether Treasury转入交易所,交易哈希值为:2f290afc11f558420095774b9f9513d56a3d6ea1396cc3c0f074623c594d984f。[2020/8/28]
这种攻击需要对Trezor钱包进行物理干预,方法是提取其芯片并将其放在一个特殊的设备上,或者焊接几个关键的连接器。
动态 | Tether Treasury转出2000万枚USDT至Bitfinex:据Whale Alert数据,北京时间22:00 Tether Treasury 钱包地址(0x5754284f345afc)一次性转出2000万枚USDT至Bitfinex钱包地址(0x876eabf441b开头)。[2019/6/25]
随后,Trezor芯片必须连接到一个“故障装置”,在特定时刻向它发送信号。装置破坏了Trezor芯片阻止外部设备读取其内存的内置保护设施。该过程允许攻击者读取关键的钱包参数,包括私钥种子。尽管私钥种子是用PIN码生成的密钥进行加密的,但研究人员还是在两分钟内破解了密码。
动态 | Blockstream购买中国制造商的采矿设备:据Bitcoin消息,公开提供的国际运输数据显示,大量中国制造的Innosilicon矿用钻井已通过比特币核心公司Blockstream从中国进口到美国,用以建立自己的采矿中心。[2018/8/1]
上述漏洞是由Trezor使用特定硬件造成的,该公司可能无法轻松修复这一硬件问题。它需要公司彻底重新设计钱包,并召回所有现有的型号。
与此同时,Kraken实验室敦促Trezor和KeepKey的用户不要让任何人轻松拿到自己的硬件钱包。
Trezor就此事进行了回应,该团队认为这一漏洞被黑客利用的概率并不高。该公司辩称,由于黑客需要打开设备,攻击将显示出明显的篡改迹象,同时它还指出,攻击需要极其专业的硬件来执行。
Kraken研究小组在最后建议用户激活钱包的?passphrase功能,以避免此类攻击。passphrase不会存储在设备上,它是动态生成的私钥。尽管研究人员认为passphrase“在实际操作中比较繁琐”,但Kraken注意到这是一个可行的选择。
用户想要设置passphrase,就需要让其足够复杂,不容易被强行破解,如果用户忘记它的话就永远无法访问钱包中的加密货币了。
为了了解更多细节,Cointelegraph联系了Kraken实验室,但截至发稿时尚未收其到回复。
近期,芝加哥商品交易所比特币期权交易量暴涨200%,比特币衍生品交易再次成为大众眼中的“牛市敲门砖”.
先看几个令人喷饭的币圈行情分析。 矿机延迟发货,居然能和股票发新股相比,看成是影响比特币挖矿产量,进而得出币价上涨?!这是对比特币常识多不了解,才能做出如此荒唐的分析.
以太坊区块链开发公司ConsenSys最近发表了题为“中央银行与数字货币的未来”的报告。 ConsenSys在报告详细阐述了一个国家或地区推出数字货币所带来的好处,包括更便宜的跨境汇款,改善银行.
前言:在构建加密项目时,总会涉及到权衡。因为去中心化往往意味着在项目启动上具有难度,在用户体验很难达到易用,而且成本较高,扩展性有限.
作者:SpreehaDutta 译者:弯月 出品:区块链大本营 以太坊是一个基于区块链的开源平台,支持智能合约。以太坊平台生成的加密货币以太币是目前市值第二高的加密货币.
原文:《凯叔快评:疫情对区块链行业有何影响》,有删减发生在武汉的疫情已经严重影响每个人生活的方方面面.