NIST: Китайский чип ESP32 позволяет хакерам быстрее красть криптовалюту

investing.ruDipublikasikan tanggal 2025-04-15Terakhir diperbarui pada 2025-04-15

По данным исследователей NIST, ошибка, обозначенная как CVE-2025-27840, позволяет злоумышленникам подделывать подписи транзакций и удаленно извлекать закрытые ключи, делая биткоин-кошельки и хранимые на них криптоактивы уязвимыми для кражи.

Чип ESP32, произведенный китайской компанией Espressif, широко применяется в устройствах вроде аппаратного кошелька Blockstream Jade и помогает при генерации подписей BTC-транзакций.

Уязвимость CVE-2025-27840 связана с 29 недокументированными командами HCI (Host Controller Interface) в Bluetooth-модуле чипа, которые могут быть использованы для атак, включая фальсификацию и подделку устройств, несанкционированный доступ к данным и даже компрометацию сети. Кроме того, генератор случайных чисел в ESP32 обладает недостаточной энтропией, что позволяет хакерам угадывать пары криптоключей методом перебора.

Китайский производитель чипов ESP32, компания Espressif признала проблему и наличие недокументированного функционала, но категорически отвергла наличие «бэкдора», сообщили представители NIST. В Espressif пообещали скоро выпустить обновление для устранения недокументированных команд.

Ранее группа исследователей из университетов США обнаружила уязвимость в устройствах Apple (NASDAQ:AAPL) на базе процессоров M1, M2 и M3, которая позволяет злоумышленникам красть криптографические ключи, в том числе от криптокошельков. Защититься от уязвимости невозможно и пользователям устройств на указанных процессорах доступно лишь удаление криптовалютного кошелька.

Читайте оригинальную статью на сайте Bits.media

Bacaan Terkait

Dana Kembali, Ethlabs Maju: Ethereum Menghadapi Restrukturisasi Terbesar dalam Sejarah

Pada 23 Juni, ekosistem Ethereum mengalami dua perkembangan penting. Ethlabs, organisasi nirlaba independen baru yang didirikan oleh mantan peneliti Ethereum Foundation, diluncurkan dengan dukungan dana utama dari pemegang ETH besar seperti Bitmine dan SharpLink. Fokus awal Ethlabs adalah memenuhi kebutuhan adopsi institusional, seperti kecepatan penyelesaian lebih cepat, penerbitan aset asli, dan perluasan kapasitas jaringan utama. Secara bersamaan, Ethereum Foundation mengumumkan restrukturisasi besar-besaran, mengurangi 54 karyawan (sekitar 20% dari total) dan memposisikan ulang dirinya sebagai penjaga dan pengatur protokol yang lebih ringan, bukan sebagai pengembang inti utama. Perubahan ini menandakan pergeseran tata kelola: yayasan mengambil langkah mundur, sementara organisasi seperti Ethlabs mengambil peran eksekusi yang lebih besar untuk menjawab kritik mengenai kecepatan dan adopsi pasar. Ethlabs, didukung banyak tokoh berpengaruh ekosistem (kecuali Vitalik Buterin), bertujuan menjadi lapisan eksekusi yang lebih terindustrialisasi, mengatasi kecemasan Ethereum tentang adopsi institusional dan skalabilitas. Sementara Ethereum Foundation berfokus menjaga "kebenaran" dan netralitas protokol, Ethlabs diharapkan membuktikan "keefektifan" Ethereum dalam menarik modal dan aplikasi dunia nyata. Langkah ini dipandang sebagai koreksi tata kelola penting untuk membuat Ethereum lebih tanggap terhadap pasar, meski berpotensi menimbulkan ketegangan baru antara kepentingan institusional dan semangat asli crypto.

链捕手5j yang lalu

Dana Kembali, Ethlabs Maju: Ethereum Menghadapi Restrukturisasi Terbesar dalam Sejarah

链捕手5j yang lalu

Paruh Kedua Kebijakan Kripto AS: UU CLARITY Perjuangkan 60 Suara, Komite "Satu Orang" CFTC Jadi Variabel Terbesar

Penulis: Cleve Mesidor, Direktur Eksekutif National Blockchain Foundation di Washington DC Industri kripto di AS tengah menantikan momen pentingnya dengan kemajuan RUU CLARITY di Senat, yang membutuhkan 60 suara untuk disahkan. Untuk mencapainya, Partai Republik mungkin perlu berkompromi dengan Gedung Putih dan menarik beberapa senator yang masih ragu-ragu. Waktu yang tersisa sangat terbatas, hanya sekitar 40 hari kerja legislatif. Selain prospek RUU CLARITY, beberapa proposal perpajakan kripto yang dipisahkan dari RUU PARITY baru berpeluang disahkan tahun ini dengan menumpang pada undang-undang yang lebih besar. Undang-Undang Kepastian Regulasi Blockchain juga berusaha memasukkan perlindungan bagi pengembang ke dalam hukum. Situasi di Commodity Futures Trading Commission (CFTC) memprihatinkan karena kekurangan empat komisioner, menambah ketidakpastian. Perdebatan mengenai yurisdiksi atas pasar prediksi—apakah jatuh ke negara bagian, CFTC, Securities and Exchange Commission (SEC), atau Mahkamah Agung—juga masih berlangsung. Industri akan kehilangan dua pendukung kunci: Komisioner SEC Hester M. Peirce dan Senator Cynthia Lummis, yang keduanya memainkan peran sentral dalam kebijakan kripto. Para ahli berpendapat: - **Sara K. Weed**: Peluang RUU CLARITY lolos tahun ini kecil karena kendala waktu dan pemilu, sehingga SEC dan CFTC harus lebih aktif memberikan kepastian. - **Sulolit 'Raj' Mukherjee**: Reformasi pajak kripto yang berarti kemungkinan akan disahkan dengan menempel pada paket undang-undang yang lebih besar, bukan sebagai RUU mandiri. - **Rashan Colbert**: CFTC sedang berupaya membangun kerangka regulasi yang lebih kokoh untuk pasar prediksi yang tengah berkembang, meski perdebatan klasifikasinya sebagai infrastruktur keuangan atau perjudian masih berlanjut. Babak kedua pertarungan kebijakan kripto telah dimulai. Meski waktu sempit, peluang masih ada, tetapi diperlukan komunikasi dan dorongan pragmatis lintas partai untuk mencapai hasil substansial pada 2026.

marsbit8j yang lalu

Paruh Kedua Kebijakan Kripto AS: UU CLARITY Perjuangkan 60 Suara, Komite "Satu Orang" CFTC Jadi Variabel Terbesar

marsbit8j yang lalu

Artikel Baru Dan Koe: Melarikan Diri dari Nasib Pekerja Kantoran, Bagaimana Bertahan di Tengah Gelombang Penggantian AI?

**Rangkuman Artikel: Lolos dari Nasib Karyawan dan Bertahan di Era Penggantian AI** Banyak yang khawatir pekerjaan mereka akan sepenuhnya digantikan oleh AI, tetapi ancaman sebenarnya bukanlah teknologi, melainkan ketergantungan pada orang lain untuk masa depan dan kesejahteraan kita. Artikel ini membahas cara keluar dari "perbudakan gaji" (hidup hanya untuk bekerja pada hal yang tidak bermakna) dan menemukan cara kerja yang lebih bermakna. Kunci untuk bertahan dan berkembang di era AI adalah **memulai usaha sendiri**. Untuk melakukan ini, Anda perlu menguasai lima elemen inti kesuksesan: 1. **Agen (Agency):** Kemampuan untuk bertindak tanpa menunggu perintah. 2. **Selera (Taste):** Intuisi untuk membedakan yang baik dan bernilai. 3. **Persuasif:** Kemampuan meyakinkan orang lain. 4. **Ketekunan (Persistence):** Memahami bahwa kegagalan adalah bagian dari proses. 5. **Iterasi (Iteration):** Kemampuan untuk terus memperbaiki berdasarkan umpan balik. Lima elemen ini mengerucut pada dua keterampilan utama: **memecahkan masalah dan akumulasi pengalaman** untuk mengetahui apa yang harus dilakukan. **Langkah praktis untuk memulai:** 1. **Ubah Lingkungan Anda:** Untuk mengubah identitas dan kebiasaan, ubah total lingkungan dan rangsangan di sekitar Anda—mulai dari konten yang dikonsumsi hingga rutinitas harian. 2. **Pilih Media Konten sebagai Wahana Utama:** Dibandingkan coding, keterampilan membuat konten (tulisan, video, podcast) lebih berharga karena nilainya subjektif dan membutuhkan selera yang tidak bisa sepenuhnya digantikan AI. Ini adalah "jagoan" masa depan. 3. **Temukan "Panggilan Hidup" Anda, Bukan Hanya Membangun Merek Pribadi:** Jawab pertanyaan-pertanyaan mendalam untuk menggali bahan baku unik Anda: * Topik apa yang paling Anda kuasai atau ingin pelajari tanpa dibayar? * Masalah apa yang mudah Anda selesaikan tetapi orang lain kesulitan? * Pendapat "anti-konsensus" apa yang Anda pegang teguh di bidang Anda? 4. **Langkah Aksi: Terbitkan Gagasan Pertama Anda.** Gabungkan jawaban dari pencarian panggilan hidup Anda menjadi satu potong konten dan PUBLIKASIKAN. Umpan balik nyata dari dunia adalah guru terbaik untuk belajar, beriterasi, dan mengembangkan keterampilan persuasif serta selera Anda. Mulailah dengan meluangkan 15 menit untuk menjawab pertanyaan-pertanyaan inti dan mempublikasikan satu ide. Proses inilah yang akan membebaskan Anda dari ketergantungan finansial pada orang lain.

marsbit8j yang lalu

Artikel Baru Dan Koe: Melarikan Diri dari Nasib Pekerja Kantoran, Bagaimana Bertahan di Tengah Gelombang Penggantian AI?

marsbit8j yang lalu

Interpretasi Riset: Morgan Stanley Memperjelas SanDisk (SNDK), Kebenaran Kekuatan Penetapan Harga di Pusat Data Cloud dan Dividen Inferensi AI

**Ringkasan Laporan: Morgan Stanley Menganalisis SNDK, Kekuatan Penetapan Harga di Pusat Data Awan & Realitas Manfaat AI Inference** Morgan Stanley (MS) pada 22 Juni meningkatkan target harga SNDK dari $1100 menjadi $1750, dengan rating "Overweight". Alasan utamanya: permintaan untuk **AI inference** mengubah aturan pasar NAND. Pelanggan pusat data awan (cloud) yang membayar premium untuk penyimpanan **KV Cache** dan konteks AI menjadi kurang sensitif terhadap harga, memberikan SNDK **kekuatan penetapan harga**. SNDK mengunci profitabilitas masa depan melalui **NBM (New Business Model)**, kontrak jangka panjang (3-5 tahun) yang telah mencakup lebih dari sepertiga volume bit FY27. Kontrak ini memiliki harga tetap atau struktur floor/ceiling, dan bahkan pada harga terendah (floor) dapat mempertahankan margin kotor sekitar **80%**. MS memproyeksikan margin kotor SNDK akan melonjak dari 30.3% (FY25) menjadi 86.7% (FY27e). Dengan pasokan NAND yang diperkirakan tetap ketat hingga setidaknya pertengahan 2027, SNDK berfokus pada pertumbuhan melalui peningkatan kepadatan (density), bukan ekspansi kapasitas besar-besaran. Pertumbuhan pendapatan yang diproyeksikan (6.6x dari FY25 ke FY27) berasal dari segmen cloud ber-margin tinggi. **Katalis:** Adopsi eSSD di pusat data yang melampaui ekspektasi, pertumbuhan AI di edge, dan teknologi baru seperti HBM. **Risiko:** Pertumbuhan industri melambat, kompetisi meningkat (termasuk dari produsen China seperti YMTC), dan kehilangan pangsa pasar di segmen pusat data. Logika utama MS: **1)** Perubahan struktural permintaan AI inference, **2)** Perlindungan margin oleh kontrak NBM, dan **3)** Pasokan NAND yang ketat. Target harga $1750 didasarkan pada 28x PER FY27e.

marsbit9j yang lalu

Interpretasi Riset: Morgan Stanley Memperjelas SanDisk (SNDK), Kebenaran Kekuatan Penetapan Harga di Pusat Data Cloud dan Dividen Inferensi AI

marsbit9j yang lalu

Trading

Spot
Futures
活动图片