Gate.io За словами Protos, Protos повідомила, що чіп ESP32 має серйозну вразливість безпеки (CVE-2025-27840). Чіп широко використовується в апаратних гаманцях біткойнів, таких як Blockstream Jade.
Уразливість пов'язана з відсутністю ентропії генератора випадкових чисел чіпа, що дозволяє хакерам підписувати несанкціоновані транзакції шляхом перебору пар ключів або оновлення модулів. Фірма з кібербезпеки Crypto Deep Tech провела перевірку вразливостей і успішно продемонструвала процес підробки підписів транзакцій і вилучення приватних ключів, включаючи розшифровку приватного ключа, що містить гаманець 10 BTC. Дослідники White Hat зазначили, що вразливість досягла масштабу атаки на рівні штату.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Вразливість безпеки чіпа ESP32 загрожує безпеці апаратних гаманців Біткойн
Gate.io За словами Protos, Protos повідомила, що чіп ESP32 має серйозну вразливість безпеки (CVE-2025-27840). Чіп широко використовується в апаратних гаманцях біткойнів, таких як Blockstream Jade.
Уразливість пов'язана з відсутністю ентропії генератора випадкових чисел чіпа, що дозволяє хакерам підписувати несанкціоновані транзакції шляхом перебору пар ключів або оновлення модулів. Фірма з кібербезпеки Crypto Deep Tech провела перевірку вразливостей і успішно продемонструвала процес підробки підписів транзакцій і вилучення приватних ключів, включаючи розшифровку приватного ключа, що містить гаманець 10 BTC. Дослідники White Hat зазначили, що вразливість досягла масштабу атаки на рівні штату.
Джерело повідомлення: Protos