Як критичний недолік чіпа ESP32 загрожує безпеці біткойн -гаманців

Як критичний eSp32 vice vice straws vice vice vice ricts vice staples bitcoin stallets

Bitcoin Wallets at Risk with ESP32 Chip

Чіп ESP32 розробляється Estressif Systems, провідною китайською технологічною компанією. Завдяки його економічній ефективності та пристосованості в вбудованих системах вона набув широкого прийняття в різних апаратних гаманцях, розроблених для захисту біткойна (BTC) та інших криптовалют. 

обладнання Blockstream Jade Plus Wallet також інтегрувало новий чіпсет ESP32-S3, призначений для безшовної роботи.

Незважаючи на свою популярність, експерти з кібербезпеки виявили серйозну вразливість, визначену як CVE-2012-27840. Ця вразливість дозволяє хакерам обходити протоколи безпеки та витягувати приватні ключі. & NBSP; Ще один критичний криптовалютний недолік MCP може дозволити хакерам викрити насіннєві фрази або перенаправити блокчейн-транзакції без виявлення користувачів.

згідно з поглибленим шляхом криптовалютної глибокої технології, ця витонченість дозволяє нападникам створити знаки екстів. Після цього хакери можуть полегшити несанкціоновані транзакції, які користувачі не можуть виявити.

У реальному тесті дослідники успішно експлуатували цю вразливість до доступу до гаманця біткойна, що містить 10 BTC, підкреслюючи потенціал для значних фінансових втрат. Підключення Bluetooth та Wi-Fi Chip посилює ризик, дозволяючи хакерам розгортати зловмисні оновлення та віддалено витягувати конфіденційні дані. Це занепокоєння особливо гостре для гаманців на основі електрики.

Наслідки цієї вразливості виходять за рамки окремих інвесторів, викликаючи більш широкі занепокоєння щодо всебічної мережевої безпеки. Експерти застерігають, що це може дозволити шпигунські кампанії, спонсоровані державою та координувати операції крадіжок, спрямовані на пристрої, залежні від ESP32.

Відкриття цієї вади запалила дебати про надійність компонентів, що виробляються китайською, в критичній фінансовій інфраструктурі. WP-block-quote-is-layout-flow “>

” Я б не використовував апаратні гаманці на основі ESP32 для одного SIG “,-попереджав x користувача nvk

жодних конкретних моделей гаманця в основному не було визначено. Тим не менш, поштовх для виробників для забезпечення прозорості та розкриття продуктів, що впливають на удар, стає все більш нагальним для зменшення ризиків та захисту користувачів.

Leave a Reply

Your email address will not be published. Required fields are marked *