TMT观察网_独特视角观察TMT行业

震驚!黑客在Ledger NanoS上玩起了貪吃蛇區(qū)塊鏈

數(shù)鏈評級Shulian Ratings 2019-01-04 09:15
分享到:
導(dǎo)讀

重要通知!!!想知道自家錢包會不會被攻破嗎?想證明自家錢包不會被攻破嗎?鏈殼科技與數(shù)鏈評級共同發(fā)布的“更安全的設(shè)備錢包”評選活動已正式啟動。


當(dāng)?shù)貢r間2018年12月27日,德國萊比錫,第35屆C3混沌通信大會在當(dāng)?shù)嘏e行。來自世界各地的1.6萬余名黑客、行業(yè)研究人員、數(shù)字技術(shù)愛好者等賓客濟濟一堂,就計算機隱私、安全、倫理、社會問題以及與數(shù)字技術(shù)相關(guān)等問題舉行研討會。

 

小貼士:歐洲黑客大會始于1984年,由歐洲最大的黑客聯(lián)盟組織——德國混沌電腦俱樂部主辦,所以稱之為混沌通訊大會(Chaos Communication Congress)。該會議主要研討計算機和網(wǎng)絡(luò)安全問題,旨在推進計算機和網(wǎng)絡(luò)安全。大會開始多是熱愛計算機的黑客參與,之后不斷吸引科學(xué)家、安全專家和計算機愛好者參加。

 

在本屆混沌通訊大會(35th C3)上,名為Wallet Fail的三人團隊表示,他們可以通過不同技術(shù)手段黑進市面上的加密貨幣冷錢包,并且以常見的冷錢包品牌為例,在臺上演示了整個破解過程,其中包括Ledger以及Trezor等知名錢包。該團隊分別從四個層面歸納了冷錢包的攻擊方式:供應(yīng)鏈層、固件層、信道層和硬件芯片層。

 

接下來,鏈殼團隊向各位讀者介紹攻擊的詳細(xì)情況:

 

一、 針對錢包銷售環(huán)節(jié)發(fā)起的攻擊:

攻擊目標(biāo):賣給個人用戶前,在渠道商和銷售商手中的冷錢包

攻擊范圍:有外殼的冷錢包

實施成本:低

危害范圍:小

攻擊原理:在冷錢包中植入監(jiān)聽設(shè)備

造成后果:獲取用戶注冊時的助記詞、冷錢包密碼等

攻擊步驟:

1、使用電吹風(fēng)完整取下防偽激光標(biāo)備用

2、被取下防偽標(biāo)的設(shè)備留下實施攻擊,然后繼續(xù)投遞給用戶以免耽誤快遞引起疑心。(此類情況已大量出現(xiàn))

3、一個冷錢包,拆開外殼暴露出主板

4、準(zhǔn)備一個大小合適的監(jiān)聽設(shè)備,如圖


5、將監(jiān)聽設(shè)備焊接在冷錢包主板上,準(zhǔn)備重新蓋上外殼


6、外殼蓋好后,可繼續(xù)銷售給最終用戶,但是這個設(shè)備已經(jīng)可以在用戶不知情的情況下被無線監(jiān)聽。


二、 冷錢包系統(tǒng)驅(qū)動攻擊

攻擊目標(biāo):自帶嵌入式操作系統(tǒng)錢包

攻擊范圍:所有冷錢包

實施成本:中

危害范圍:中

攻擊原理:在錢包啟動時更改系統(tǒng)入口,使黑客完全控制冷錢包上所有其他元件控制權(quán),包括存儲私鑰的安全芯片

造成后果:可直接使用私鑰簽名交易,盜取冷錢包中私鑰所控制資產(chǎn)。

攻擊步驟:

 

1、分析錢包硬件結(jié)構(gòu)

2、分析錢包軟件系統(tǒng)架構(gòu)和指令

3、找到系統(tǒng)啟動步驟進行替換

4、完成系統(tǒng)替換,來玩一把貪吃蛇


三、 測信道攻擊

攻擊目標(biāo):通過密碼控制權(quán)限的冷錢包

攻擊范圍:帶有PIN輸入界面的冷錢包或熱錢包

實施成本:高

危害范圍:大

攻擊原理:監(jiān)聽PIN輸入設(shè)備輸入PIN時的能量變化,獲取PIN驗證過程中的能量特征后近場監(jiān)聽獲得密碼

造成后果:黑客背著包包站在身邊就能知道你的“Keystore密碼”或者“錢包密碼”了。

攻擊步驟:

 

1、將監(jiān)聽設(shè)備放在一款錢包旁開始收集信號,隨意進行PIN的試探。


這一步可以通過機器人配合來完成


2、分析獲取的信號數(shù)據(jù),提取密碼按鍵信號特征


3、獲取各個按鍵的信號圖樣。(“0”和“7”的信號圖樣,一條黃線,一條藍(lán)線)

4、帶著設(shè)備等這一款錢包產(chǎn)品用戶使用錢包并輸入正確密碼

5、密碼GET

 這一類攻擊方法在區(qū)塊鏈IOT設(shè)備上同樣適用!


四、 芯片配置時攻擊

攻擊目標(biāo):冷錢包

攻擊范圍:所有用戶密碼驗證由MCU控制的冷錢包

實施成本:中

危害范圍:大

攻擊原理:在冷錢包啟動時記錄所有存儲加載的數(shù)據(jù),分析數(shù)據(jù)獲得錢包密碼

造成后果:冷錢包被竊后黑客比用戶更快的轉(zhuǎn)移錢包私鑰控制的資產(chǎn)。

攻擊步驟:

 

1、分析錢包硬件結(jié)構(gòu)

2、找到和記錄啟動時內(nèi)存中跑的數(shù)據(jù)

黑客只需有這樣簡陋的設(shè)備

3、將數(shù)據(jù)分析整理后輸出成文件。(現(xiàn)場演示的破解只需要在數(shù)據(jù)里查找類型為 “string”的數(shù)據(jù),看到1234了嗎,這就是錢包密碼)


冷錢包一直在業(yè)界被認(rèn)為是最安全的錢包解決方案。實際冷錢包的設(shè)計和制造也有多種實現(xiàn)方式和解決方案。在眾多方案中,MCU控制輸入輸出,SE(Secure Element)存儲私鑰又被認(rèn)定是最安全的。

 

但通過Wallet Fail在混沌通訊大會上的展示,我們可以看出冷錢包的安全漏洞貫穿產(chǎn)品的全部組成模塊和生命周期。當(dāng)前的眾多冷錢包并沒有實現(xiàn)整體的設(shè)備安全目標(biāo)。

區(qū)塊鏈行業(yè)的設(shè)備安全是鏈殼科技團隊一直一來專注的方向。我們來自金融行業(yè)設(shè)備安全廠商、阿里IoT安全廠商,長期面向銀行、物聯(lián)網(wǎng)等行業(yè)提供密鑰安全產(chǎn)品和服務(wù)。也參與編寫多個國家級、行業(yè)級密碼系統(tǒng)和產(chǎn)品規(guī)范的制定,設(shè)計和實施了多種應(yīng)用于各個領(lǐng)域的創(chuàng)新密碼產(chǎn)品。

 

鏈殼科技旗下安全實驗室BitLab是由一支技術(shù)實力過硬的密碼設(shè)備產(chǎn)品安全測試團隊組成。

2 團隊擁有豐富的密鑰軟硬件產(chǎn)品攻擊經(jīng)驗;

2 實施過多款硬件安全芯片、軟件、APP、系統(tǒng)和手機安全方案的攻防;

2 擁有行業(yè)頂尖的攻擊設(shè)備和技能,能夠?qū)嵤┣秩胧焦艉头乔秩胧焦簦す庾⑷搿?cè)信道攻擊等等;

2 攻破過多個金融級別PC、手機軟件應(yīng)用和USB、IC卡形態(tài)的安全芯片硬件產(chǎn)品。

 

由于設(shè)備安全領(lǐng)域?qū)!㈤T檻高,一直一來被區(qū)塊鏈從業(yè)人員所忽視。鏈殼認(rèn)為區(qū)塊鏈安全是代碼安全、合約安全、網(wǎng)絡(luò)安全、密鑰安全與設(shè)備安全共同組成,也愿與區(qū)塊鏈同行們一同構(gòu)建數(shù)字資產(chǎn)保護的新標(biāo)準(zhǔn)。

 

重要通知!!!想知道自家錢包會不會被攻破嗎?想證明自家錢包不會被攻破嗎?

鏈殼科技與數(shù)鏈評級共同發(fā)布的“更安全的設(shè)備錢包”評選活動已正式啟動,軟件錢包、冷錢包、交易所錢包均可報名參加一展安全技術(shù)實力。

 

鏈殼科技提供的設(shè)備錢包服務(wù)包括:

1. 為加密貨幣硬件錢包廠商提供硬件漏洞篩查服務(wù),可重現(xiàn)攻擊并給出解決方案。 

2. 為丟失了密碼或助記詞的冷錢包個人用戶提供有償恢復(fù)服務(wù)。

詳情請發(fā)信至Info@chainshells.com或 Seven 15811133310

 

       


數(shù)鏈評級提供的評級服務(wù)包括:

1. 提供區(qū)塊鏈項目、企業(yè)、交易所、DAPP以及數(shù)字資產(chǎn)錢包的評級服務(wù)。

2. 評級報告發(fā)布渠道包括30多家行情交易平臺和行業(yè)主流媒體(www.shulianratings.com)。

詳情請發(fā)信至rating@gongxiangcj.com或 18317095316(微信同號)





錢包 安全 攻擊 設(shè)備 密碼
分享到:

1.TMT觀察網(wǎng)遵循行業(yè)規(guī)范,任何轉(zhuǎn)載的稿件都會明確標(biāo)注作者和來源;
2.TMT觀察網(wǎng)的原創(chuàng)文章,請轉(zhuǎn)載時務(wù)必注明文章作者和"來源:TMT觀察網(wǎng)",不尊重原創(chuàng)的行為TMT觀察網(wǎng)或?qū)⒆肪控?zé)任;
3.作者投稿可能會經(jīng)TMT觀察網(wǎng)編輯修改或補充。


主站蜘蛛池模板: 布袋除尘器|除尘器设备|除尘布袋|除尘设备_诺和环保设备 | 十字轴_十字轴万向节_十字轴总成-南京万传机械有限公司 | 三价铬_环保铬_环保电镀_东莞共盈新材料贸易有限公司 | 鲸鱼视觉 -数字展厅多媒体互动展示制作公司 | 英超直播_英超免费在线高清直播_英超视频在线观看无插件-24直播网 | 北京律师咨询_知名专业北京律师事务所_免费法律咨询 | PE拉伸缠绕膜,拉伸缠绕膜厂家,纳米缠绕膜-山东凯祥包装 | 艾默生变频器,艾默生ct,变频器,ct驱动器,广州艾默生变频器,供水专用变频器,风机变频器,电梯变频器,艾默生变频器代理-广州市盟雄贸易有限公司官方网站-艾默生变频器应用解决方案服务商 | 机械立体车库租赁_立体停车设备出租_智能停车场厂家_春华起重 | 天空彩票天下彩,天空彩天空彩票免费资料,天空彩票与你同行开奖,天下彩正版资料大全 | 广州市哲铭油墨涂料有限公司,水性漆生产研发基地 | 进口便携式天平,外校_十万分之一分析天平,奥豪斯工业台秤,V2000防水秤-重庆珂偌德科技有限公司(www.crdkj.com) | 游泳池设计|设备|配件|药品|吸污机-东莞市太平洋康体设施有限公司 | 驾驶式洗地机/扫地机_全自动洗地机_工业洗地机_荣事达工厂官网 | 智能风向风速仪,风速告警仪,数字温湿仪,综合气象仪(气象五要素)-上海风云气象仪器有限公司 | 环氧铁红防锈漆_环氧漆_无溶剂环氧涂料_环氧防腐漆-华川涂料 | 青岛代理记账_青岛李沧代理记账公司_青岛崂山代理记账一个月多少钱_青岛德辉财税事务所官网 | 英语词典_成语词典_日语词典_法语词典_在线词典网 | 玉米深加工机械,玉米加工设备,玉米加工机械等玉米深加工设备制造商-河南成立粮油机械有限公司 | 锡膏喷印机-全自动涂覆机厂家-全自动点胶机-视觉点胶机-深圳市博明智控科技有限公司 | 粘度计,数显粘度计,指针旋转粘度计 | 设定时间记录电子秤-自动累计储存电子秤-昆山巨天仪器设备有限公司 | 食品级焦亚硫酸钠_工业级焦亚硫酸钠_焦亚硫酸钠-潍坊邦华化工有限公司 | 工业电炉,台车式电炉_厂家-淄博申华工业电炉有限公司 | 拉力机-万能试验机-材料拉伸试验机-电子拉力机-拉力试验机厂家-冲击试验机-苏州皖仪实验仪器有限公司 | 西门子气候补偿器,锅炉气候补偿器-陕西沃信机电工程有限公司 | 北京发电车出租-发电机租赁公司-柴油发电机厂家 - 北京明旺盛安机电设备有限公司 | 避光流动池-带盖荧光比色皿-生化流动比色皿-宜兴市晶科光学仪器 东莞爱加真空科技有限公司-进口真空镀膜机|真空镀膜设备|Polycold维修厂家 | 污水处理设备维修_污水处理工程改造_机械格栅_过滤设备_气浮设备_刮吸泥机_污泥浓缩罐_污水处理设备_污水处理工程-北京龙泉新禹科技有限公司 | 双相钢_双相不锈钢_双相钢圆钢棒_双相不锈钢报价「海新双相钢」 双能x射线骨密度检测仪_dxa骨密度仪_双能x线骨密度仪_品牌厂家【品源医疗】 | 开平机_纵剪机厂家_开平机生产厂家|诚信互赢-泰安瑞烨精工机械制造有限公司 | 塑胶地板-商用PVC地板-pvc地板革-安耐宝pvc塑胶地板厂家 | 塑木弯曲试验机_铜带拉伸强度试验机_拉压力测试台-倾技百科 | Akribis直线电机_直线模组_力矩电机_直线电机平台|雅科贝思Akribis-杭州摩森机电科技有限公司 | 合肥触摸一体机_触摸查询机厂家_合肥拼接屏-安徽迅博智能科技 | 合肥抖音SEO网站优化-网站建设-网络推广营销公司-百度爱采购-安徽企匠科技 | 裹包机|裹膜机|缠膜机|绕膜机-上海晏陵智能设备有限公司 | 佛山市德信昌电子有限公司 | 山东风淋室_201/304不锈钢风淋室净化设备厂家-盛之源风淋室厂家 翻斗式矿车|固定式矿车|曲轨侧卸式矿车|梭式矿车|矿车配件-山东卓力矿车生产厂家 | 选矿设备-新型重选设备-金属矿尾矿重选-青州冠诚重工机械有限公司 | 大通天成企业资质代办_承装修试电力设施许可证_增值电信业务经营许可证_无人机运营合格证_广播电视节目制作许可证 |