欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

當(dāng)前位置:主頁(yè) > 區(qū)塊鏈 > 區(qū)塊鏈技術(shù) > 黑客是如何破解硬件錢包的

如何用2個(gè)簽名破解你的Dark Skippy硬件錢包私鑰?如何避免被攻擊?

2025-05-13 17:10:23 | 來(lái)源: | 作者:佚名
黑客是如何破解硬件錢包的?如果硬件錢包一旦丟失或落入黑客手中,建議立即啟用備份助記詞,盡快轉(zhuǎn)移資產(chǎn),確保萬(wàn)無(wú)一失,相比助記詞觸網(wǎng)存儲(chǔ)和釣魚 攻擊,這個(gè)風(fēng)險(xiǎn)仍然較小

8 月 9 日,最新報(bào)告顯示,安全研究人員發(fā)現(xiàn)了一種名為「Dark Skippy」的新的攻擊機(jī)制,黑客可以使用該方法從僅具有兩個(gè)簽名交易的比特幣硬件錢包中提取私鑰。該漏洞可能影響所有硬件錢包型號(hào),但只有受害者被誘騙下載惡意固件時(shí)才會(huì)起作用?!窪ark Skippy」的此前版本需要數(shù)十筆交易才可發(fā)揮作用,新版本的「Dark Skippy」僅需要幾筆交易也可以執(zhí)行。此外,即使用戶依賴單獨(dú)設(shè)備生成助記詞,也可以執(zhí)行攻擊。該披露報(bào)告由 Lloyd Fournier、Nick Farrow 和 Robin Linus 發(fā)布。Fournier 和 Farrow 是硬件錢包制造商 Frostsnap 的聯(lián)創(chuàng),而 Linus 是比特幣協(xié)議 ZeroSync 和 BitVM 的聯(lián)合開(kāi)發(fā)者。

如何用2個(gè)簽名破解你的硬件錢包私鑰?如何避免被攻擊?近期,海外加密安全圈炸鍋了!又一個(gè)改進(jìn)的硬件錢包破解手段被披露,速度更快、效率更高。難道黑客和白帽們也在搞“奧運(yùn)”?今天腳本之家小編給大家分享一篇OneKey給大家?guī)?lái)的黑客是如何破解硬件錢包的?作者將用盡量簡(jiǎn)單的語(yǔ)言為你解釋這一切。大家一起看看吧!

1. 黑客是如何破解硬件錢包的?

  1. 刷入惡意固件:攻擊者將惡意固件刷到你的硬件錢包上。

  2. 發(fā)送交易:黑客使用這個(gè)帶有惡意固件的硬件錢包發(fā)送比特幣交易。惡意固件會(huì)將你的助記詞通過(guò)低隨機(jī)性簽名的方式“嵌入”到這筆交易中,而這筆交易會(huì)公開(kāi)存儲(chǔ)在區(qū)塊鏈上。

  3. 提取助記詞:攻擊者在區(qū)塊鏈上找到你的交易,運(yùn)行特殊算法,從中提取出你的比特幣助記詞。

  4. 盜取比特幣:拿到助記詞后,攻擊者就能訪問(wèn)并盜走你的比特幣。

2. 這個(gè)攻擊算法的原理是什么?

要理解這個(gè)算法,你需要對(duì) BTC 轉(zhuǎn)賬有些了解。如果你不是那種愛(ài)刨根問(wèn)底的好奇寶寶,可以直接跳到下一部分,了解如何避免被攻擊。

在進(jìn)行比特幣轉(zhuǎn)賬前,你需要準(zhǔn)備交易數(shù)據(jù),包括交易的輸入(即你要花費(fèi)的比特幣來(lái)源)和輸出(你要將比特幣轉(zhuǎn)到哪里)。隨后,通過(guò)哈希算法計(jì)算出消息哈希值,這是需要簽名的數(shù)據(jù)摘要,可理解為“濃縮的交易數(shù)據(jù)”。

關(guān)鍵步驟:簽名

接下來(lái)是重頭戲:你需要對(duì)這個(gè)交易數(shù)據(jù)進(jìn)行簽名。以橢圓曲線數(shù)字簽名算法(ECDSA)為例,你需要結(jié)合一個(gè)內(nèi)部隨機(jī)數(shù) k 來(lái)生成簽名結(jié)果。

隨機(jī)數(shù) k 的引入是為了確保每次簽名的唯一性和安全性。如果每次使用相同的隨機(jī)數(shù) k,即便你簽署的消息(交易)不同,生成的簽名可能會(huì)出現(xiàn)規(guī)律,從而被攻擊者通過(guò)數(shù)學(xué)分析破解你的私鑰。

因此,每次都使用一個(gè)不可預(yù)測(cè)的隨機(jī)數(shù) k,可以確保每次生成的簽名都是獨(dú)一無(wú)二的,即使對(duì)同一個(gè)消息進(jìn)行多次簽名,結(jié)果也會(huì)不同。

最后,礦工會(huì)驗(yàn)證并將交易打包廣播到區(qū)塊鏈。

黑客如何利用弱隨機(jī)數(shù)攻擊?

雖然無(wú)法直接從加密芯片上讀取私鑰,但如果黑客能修改你的固件里的隨機(jī)算法,使隨機(jī)數(shù) k 不再隨機(jī),那么通過(guò)幾次簽名后,便可以通過(guò)鏈上廣播的信息反推出你的私鑰。

在 Dark Skippy 中,黑客將這個(gè)需求降低到只需 2 個(gè)簽名(對(duì)于 12 個(gè)助記詞)或 4 個(gè)簽名(對(duì)于 24 個(gè)助記詞)即可破解私鑰。這比以往的方法更高效。

3. 如何避免被攻擊?

這類攻擊成功的關(guān)鍵在于:黑客成功拿到了用戶的硬件錢包,并植入了惡意固件。

所以,建議采取以下防護(hù)措施:

1. 確保硬件錢包的安全

  • 防供應(yīng)鏈攻擊:確保硬件錢包從出廠、運(yùn)輸直到你的手里,未被第三方碰過(guò)?,F(xiàn)在多家硬件錢包品牌,包括 OneKey,都有多層防拆封設(shè)計(jì),確保如果有拆封痕跡能夠立即發(fā)現(xiàn)。

  • 錄像開(kāi)箱:建議您從收到貨開(kāi)始全程錄像開(kāi)箱,作為售后依據(jù)。

  • 保管好錢包:開(kāi)始使用后,確保硬件錢包不會(huì)被他人接觸,以防被惡意修改。

2. 確保固件代碼的安全

  • 從官網(wǎng)渠道下載更新:確保你從官方渠道下載固件更新。

  • 做好校驗(yàn)工作:不同廠商的措施不一。以 OneKey 為例,我們的軟件和硬件代碼是開(kāi)源的,并通過(guò)了知名安全機(jī)構(gòu)的審計(jì)。OneKey 最新硬件采用多顆軍工級(jí)保密 EAL 6+ 芯片,機(jī)器和 App 會(huì)自動(dòng)校驗(yàn)固件,非官方固件的簽名會(huì)被檢測(cè)到并硬抹除助記詞數(shù)據(jù)。

4. 總結(jié) 

無(wú)論如何,如果硬件錢包一旦丟失或落入黑客手中,建議立即啟用備份助記詞,盡快轉(zhuǎn)移資產(chǎn),確保萬(wàn)無(wú)一失。相比助記詞觸網(wǎng)存儲(chǔ)和釣魚 攻擊,這個(gè)風(fēng)險(xiǎn)仍然較小。

以上就是腳本之家小編給大家分享的如何用2個(gè)簽名破解你的Dark Skippy硬件錢包私鑰?如何避免被攻擊的詳細(xì)解讀了,希望大家喜歡!

免責(zé)聲明:本文只為提供市場(chǎng)訊息,所有內(nèi)容及觀點(diǎn)僅供參考,不構(gòu)成投資建議,不代表本站觀點(diǎn)和立場(chǎng)。投資者應(yīng)自行決策與交易,對(duì)投資者交易形成的直接或間接損失,作者及本站將不承擔(dān)任何責(zé)任。!

你可能感興趣的文章

更多

熱門幣種

  • 幣名
    最新價(jià)格
    24H漲幅
  • bitcoin BTC 比特幣

    BTC

    比特幣

    $ 105110.44¥ 748533.48
    -0.98%
  • ethereum ETH 以太坊

    ETH

    以太坊

    $ 3545.59¥ 25249.56
    -1.63%
  • tether USDT 泰達(dá)幣

    USDT

    泰達(dá)幣

    $ 0.9994¥ 7.1171
    -0.01%
  • ripple XRP 瑞波幣

    XRP

    瑞波幣

    $ 2.4624¥ 17.5357
    +0.27%
  • binance-coin BNB 幣安幣

    BNB

    幣安幣

    $ 985.11¥ 7015.36
    -2.25%
  • solana SOL Solana

    SOL

    Solana

    $ 164.47¥ 1171.25
    -1.67%
  • usdc USDC USD Coin

    USDC

    USD Coin

    $ 1.0002¥ 7.1228
    +0.02%
  • tron TRX 波場(chǎng)

    TRX

    波場(chǎng)

    $ 0.2968¥ 2.1136
    +0.92%
  • dogecoin DOGE 狗狗幣

    DOGE

    狗狗幣

    $ 0.1778¥ 1.2661
    -1.77%
  • cardano ADA 艾達(dá)幣

    ADA

    艾達(dá)幣

    $ 0.5828¥ 4.1503
    -0.93%

幣圈快訊

  • 機(jī)構(gòu):美國(guó)政府重啟后初期數(shù)據(jù)或存在不完整

    2025-11-11 14:56
    據(jù)金十?dāng)?shù)據(jù)報(bào)道,盡管美國(guó)政府停擺即將結(jié)束,但經(jīng)濟(jì)指標(biāo)的常規(guī)發(fā)布可能仍需時(shí)日。瑞典北歐斯安銀行研究部分析師Marcus Widen在報(bào)告中指出:“隨著政府重啟...問(wèn)題在于我們何時(shí)能獲取統(tǒng)計(jì)數(shù)據(jù),以及這些數(shù)據(jù)何時(shí)能完全可靠?!彼訡PI統(tǒng)計(jì)為例解釋道,這類需要特定時(shí)間實(shí)地走訪采集的數(shù)據(jù),現(xiàn)在將面臨更...
  • 分析師:BTC短期持有者群體增持100萬(wàn)枚BTC且仍在持續(xù)買入

    2025-11-11 14:54
    CryptoQuant分析師Axel在社交媒體上發(fā)文表示,自8月以來(lái),BTC短期持有者(STH)群體持倉(cāng)量增長(zhǎng)100萬(wàn)枚BTC,目前達(dá)到540萬(wàn)枚,增幅達(dá)24.7%。盡管這些持幣目前處于虧損狀態(tài),但新投資者仍在持續(xù)入場(chǎng)買入。
  • 巴西將金融領(lǐng)域監(jiān)管規(guī)則延伸適用于加密貨幣服務(wù)提供商

    2025-11-11 14:50
    據(jù)市場(chǎng)消息,巴西將金融領(lǐng)域監(jiān)管規(guī)則延伸適用于加密貨幣服務(wù)提供商。
  • JustLendDAO存款挖礦APY等級(jí)更新

    2025-11-11 14:49
    據(jù)官方消息,JustLendDAO存款挖礦APY等級(jí)更新,USDD2.0存款挖礦第十一階段"雙倍獎(jiǎng)勵(lì)周"即將重磅開(kāi)啟。活動(dòng)將于11月13日20:00正式開(kāi)啟,至11月18日20:00截止;活動(dòng)期間,參與存款挖礦的用戶可獲得最高12%的年化收益率。本次限時(shí)活動(dòng)結(jié)束后,平臺(tái)將同步實(shí)施新版收益層級(jí)體系,年利率將恢復(fù)至基礎(chǔ)利率。
  • 火幣HTX“獵殺AI第二季·真人AI交易賽”首戰(zhàn)落幕,AI陣營(yíng)完勝,第二場(chǎng)“人類復(fù)仇之戰(zhàn)”今晚20時(shí)打響

    2025-11-11 14:48
    據(jù)官方社媒消息,火幣HTX“獵殺AI 第二季 · 真人AI交易賽”首場(chǎng)比賽于昨日落下帷幕,AI陣營(yíng)以130分:0分的懸殊比分擊敗人類陣營(yíng),拿下開(kāi)門紅。Qwen憑借502.61U的戰(zhàn)績(jī)奪得冠軍,ChatGPT與DeepSeek分列二、三位,AI陣營(yíng)總計(jì)得分130分。人類陣營(yíng)以0分慘淡收?qǐng)?。今?0:...
  • 查看更多