Метод «Dark Skippy» может украсть ключи аппаратного кошелька биткоин

cryptonews.ruОпубликовано 2023-12-12Обновлено 2024-08-12

Исследователи безопасности обнаружили тревожный новый метод, который хакеры могут использовать для извлечения закрытых ключей из аппаратного кошелька Bitcoin с помощью всего двух подписанных транзакций. Метод назвали «Dark Skippy».

Уязвимость потенциально затрагивает все модели аппаратных кошельков, но она может сработать только в том случае, если злоумышленник обманом заставит жертву загрузить вредоносную прошивку.

Предыдущая версия метода требовала от жертвы публикации «десятков» транзакций в блокчейне. Но новая версия «Dark Skippy» может быть выполнена, даже если жертва публикует только несколько транзакций в блокчейне. Кроме того, атака может быть выполнена, даже если пользователь использует отдельное устройство для генерации начальных слов.

Отчет о раскрытии информации был опубликован Ллойдом Фурнье, Ником Фэрроу и Робином Линусом 5 августа. Фурнье и Фэрроу являются соучредителями производителя аппаратных кошельков Frostsnap, а Линус является соразработчиком протоколов Bitcoin ZeroSync и BitVM.


Источник: Ник Фэрроу

Согласно отчету, прошивку аппаратного кошелька можно запрограммировать на встраивание частей начальных слов пользователя в «секретные одноразовые числа с низкой энтропией», которые затем используются для подписи транзакций. Полученные подписи публикуются в блокчейне при подтверждении транзакций. Затем злоумышленник может сканировать блокчейн, чтобы найти и записать эти подписи.

Полученные подписи содержат только «открытые одноразовые числа», а не части самих начальных слов. Однако злоумышленник может ввести эти открытые одноразовые числа в алгоритм Полларда «Кенгуру», чтобы успешно вычислить секретные одноразовые числа из их открытых версий.

Алгоритм кенгуру Полларда, открытый математиком Джоном Поллардом, представляет собой алгоритм в вычислительной алгебре, который можно использовать для решения задачи дискретного логарифма.

По словам исследователей, с помощью этого метода можно получить полный набор начальных слов пользователя, даже если пользователь создает только две подписи со своего скомпрометированного устройства и даже если начальные слова были созданы на отдельном устройстве.

Предыдущие версии уязвимости были задокументированы в прошлом, заявили исследователи. Однако эти старые версии полагались на «измельчение nonce», гораздо более медленный процесс, который требовал размещения гораздо большего количества транзакций в блокчейне. Тем не менее, исследователи не стали называть Dark Skippy новой уязвимостью, заявив вместо этого, что это «новый способ эксплуатации существующей уязвимости».

Чтобы смягчить угрозу, в отчете предлагается, чтобы производители аппаратных кошельков проявляли особую осторожность, чтобы предотвратить попадание вредоносных прошивок в устройства пользователей, что они могут сделать с помощью таких функций, как «безопасная загрузка и заблокированные интерфейсы JTAG/SWD… воспроизводимые и подписанные поставщиком сборки прошивок,... и различные другие функции безопасности». Кроме того, в нем предлагается, чтобы владельцы кошельков, возможно, захотят использовать методы для обеспечения безопасности своих устройств, включая «секретные места, личные сейфы или, возможно, даже сумки с защитой от несанкционированного доступа», хотя в отчете также говорится, что эти методы могут быть «обременительными».


Методы смягчения Dark Skippy. Источник: исследователи Dark Skippy.

Другое предложение, которое он предлагает, заключается в том, чтобы программное обеспечение кошелька использовало протоколы подписи «антиэксфильтрации», которые не позволяют аппаратному кошельку самостоятельно создавать одноразовые номера.

Уязвимости биткоин-кошельков в прошлом наносили пользователям значительные убытки. В августе 2023 года компания по кибербезопасности SlowMist сообщила, что из-за уязвимости в библиотеке Libbitcoin explorer было украдено более 900 000 долларов биткоинов. В ноябре Unciphered сообщила, что биткоины на сумму 2,1 млрд долларов, хранящиеся в старых кошельках, могут быть украдены злоумышленниками из-за уязвимости в программном обеспечении кошелька BitcoinJS.

Похожее

Генеральный директор Goliath Ventures признал себя виновным в деле о мошенничестве с криптовалютой на 250 миллионов долларов и согласился конфисковать предметы роскоши

Генеральный директор криптоинвестиционной компании Goliath Ventures Кристофер Александер Дельгадо признал себя виновным в сговоре с целью совершения мошенничества с использованием электронных средств связи, самом мошенничестве и отмывании денег. Он признал свою роль в криптовалютной финансовой пирамиде (схеме Понци), которая, по данным прокуратуры США, причинила инвесторам убытки не менее чем на 250 миллионов долларов. Схема действовала с января 2023 года по январь 2026 года. Инвесторам обещали месячную доходность от участия в криптовалютных ликвидных пулах, однако новые средства в основном использовались для выплат предыдущим вкладчикам и финансирования роскошного образа жизни руководства фирмы. Всего в пирамиду было привлечено не менее 400 миллионов долларов. В рамках соглашения о признании вины Дельгадо согласился конфисковать активы, приобретённые на средства от мошенничества. В список конфискации входят восемь объектов недвижимости, 11 автомобилей (включая Lamborghini, Rolls-Royce, Bentley), десятки роскошных часов, более 50 дизайнерских сумок и кошельков, ювелирные изделия, банковские счета и криптовалютные активы (Ethereum, USDC, Medieval Empires [MEE] токены). Приговор Дельгадо будет вынесен в октябре, ему грозит до 20 лет лишения свободы по каждому пункту обвинения в мошенничестве и до 10 лет за отмывание денег.

ambcrypto2 мин. назад

Генеральный директор Goliath Ventures признал себя виновным в деле о мошенничестве с криптовалютой на 250 миллионов долларов и согласился конфисковать предметы роскоши

ambcrypto2 мин. назад

Ripple расширяет глобальное соответствие требованиям перед дебатами по Закону о ясности в США

Краткое содержание: Ripple продолжает глобальную экспансию с акцентом на соответствие нормативным требованиям, получая новые лицензии в Сингапуре и Европе для развития институциональных продуктов с реальной полезностью. Эта стратегия направлена на укрепление позиций компании на регулируемых рынках, особенно для трансграничных платежей, и происходит на фоне дебатов о Законе о ясности криптовалютного регулирования в США. Ключевой момент для трейдеров заключается в том, чтобы рассматривать эти события как историю развития инфраструктуры и полезности, а не просто как очередной повод для спекуляций на цене. Успехи Ripple в области регулирования могут влиять на настроения рынка и перераспределение ликвидности между различными криптоактивами, особенно в условиях, когда рынок остается чувствительным к потокам ETF, макроэкономическим факторам и данным по деривативам. Важно отделять прогресс в получении глобальных лицензий от новостей по судебному иску SEC. Рынки склонны преувеличивать значение отдельных сигналов. Поэтому текущие шаги Ripple следует расценивать именно как сигнал о сдвиге в сторону регулируемой институциональной адаптации, а не как гарантию немедленного ценового движения. Следует наблюдать, подтвердят ли эту тенденцию последующие данные по потокам капитала, ончейн-метрикам и позициям на рынке деривативов.

bitcoinist21 мин. назад

Ripple расширяет глобальное соответствие требованиям перед дебатами по Закону о ясности в США

bitcoinist21 мин. назад

Заявка Goldman Sachs на создание траста XRP показывает, как Уолл-стрит тестирует возможности крипторынка

Американский банк Goldman Sachs раскрыл в документах SEC наличие экпозиции к XRP через регулируемые трастовые продукты, аналогичные инструментам Grayscale. Это не означает прямого владения токенами банком, но демонстрирует, как Уолл-стрит тестирует доступ к альткоинам через знакомые структуры — трасты, фонды и ценные бумаги, связанные с сектором. Такие инструменты позволяют институциональным инвесторам получать ценовое воздействие, соблюдая традиционные правила отчетности и хранения активов. Позиция, отраженная в отчетности Form 13F, является исторической и не сигнализирует о текущих сделках. Однако сам факт появления XRP в подобных filings показывает, что актив остается в поле зрения профессиональных инвестиционных каналов. Сообщается, что Goldman Sachs впоследствии перераспределил капитал из трастов XRP в другие акции, связанные с криптоиндустрией, что отражает зрелый подход: институты управляют экспозицией, ротируя между различными регулируемыми инструментами — прокси-токенами, акциями майнеров, бирж и трастами. Таким образом, ключевое значение имеет не громкий заголовок о покупке XRP, а наличие рабочих, регулируемых путей для институциональной экспозиции к активу, что подтверждается данными SEC.

bitcoinist22 мин. назад

Заявка Goldman Sachs на создание траста XRP показывает, как Уолл-стрит тестирует возможности крипторынка

bitcoinist22 мин. назад

Институциональные инвесторы избавляются от ETH, пока Ethereum падает на 36% с начала года – Давление продаж усиливается

Эфириум (ETH) продолжает торговаться в диапазоне $1,5–1,6 тыс. на фоне общей слабости рынка. Институциональные инвесторы, такие как FG Nexus, фиксируют убытки и выходят из позиций. FG Nexus продал дополнительные 3375 ETH на $5,34 млн, а его общие реализованные потери превысили $86,8 млн. Индекс Coinbase Premium остаётся отрицательным уже 53 дня подряд, что указывает на устойчивое давление продаж со стороны американских институциональных инвесторов. Чистый приток ETH на биржи (Netflow) также положителен два дня подряд, сигнализируя о преобладании продавцов над покупателями. Технический анализ показывает, что дневной индекс относительной силы (RSI) ETH находится на уровне 35, в медвежьей зоне, что говорит о доминировании продавцов. При сохранении текущего настроения существует риск тестирования уровня поддержки в $1,4 тыс. Краткосрочным позитивным сценарием может стать лишь боковое движение в коридоре $1,5–1,7 тыс.

ambcrypto26 мин. назад

Институциональные инвесторы избавляются от ETH, пока Ethereum падает на 36% с начала года – Давление продаж усиливается

ambcrypto26 мин. назад

Что ожидать от цены XRP в июле 2026 года?

Цена XRP 26 июня опустилась до $1,009, приблизившись к психологическому уровню $1 впервые с ноября 2024 года. Несмотря на слабость рынка, приток средств в спотовые ETF XRP оставался положительным, что сокращало доступное предложение, хотя это и не приводило к немедленному росту цены в текущих стрессовых условиях. Более широкий рыночный спрос на XRP оставался низким, а спекулятивный интерес снизился в последние месяцы, что указывает на мрачные перспективы. На дневном графике XRP наблюдается долгосрочный нисходящий тренд, идущий с июля 2025 года. Продажи в конце мая прорвали предыдущий диапазон, и после отскока к $1,3 цена вновь колебалась около локальных минимумов $1,05. Открытый интерес на деривативах стабилизировался вокруг 400 миллионов XRP, а коэффициент оборачиваемости оставался около 0.71, что указывает на спокойствие и отсутствие ажиотажа среди спекулянтов. На 4-часовом графике видно, что недавний отскок был отбит, и цена может продолжить движение к целям нисходящего расширения на уровнях $0,975 и $0,854. Таким образом, в июле 2026 года высока вероятность падения цены XRP ниже уровня $1 с перспективой снижения к отметке $0,85 на фоне сохраняющегося медвежьего тренда и структуры рынка. Трейдерам следует остерегаться возможного роста волатильности при изменении условий.

ambcrypto26 мин. назад

Что ожидать от цены XRP в июле 2026 года?

ambcrypto26 мин. назад

Торговля

Спот
活动图片