黑客利用“DarkSkippy”机制可通过仅两个签名交易从比特币硬件钱包中提取私钥

时间:2024-10-01 编辑: 浏览:(152)

深潮 TechFlow 消息,8 月 9 日,据 Cointelegraph 报道,安全研究人员发现了一种名为“Dark Skippy”的攻击机制,黑客可以利用该方法通过仅两个签名交易从比特币硬件钱包中提取私钥。此漏洞可能影响所有硬件钱包型号,但前提是攻击者诱骗受害者下载恶意固件。

研究报告由 Frostsnap 联合创始人 Lloyd Fournier 和 Nick Farrow 以及比特币协议 ZeroSync 和 BitVM 的共同开发者 Robin Linus 于 8 月 5 日发布。报告指出,硬件钱包的固件可以被编程为将用户的助记词部分嵌入到“低熵秘密随机数”中,这些随机数用于签署交易。当交易被确认时,生成的签名会被发布到区块链上,攻击者可以扫描区块链以找到并记录这些签名。

比特币钱包漏洞曾导致用户遭受重大损失。2023 年 8 月,SlowMist 报告称价值超过 90 万美元的比特币因 Libbitcoin explorer 库的漏洞被盗。11 月,Unciphered 报告称,由于 BitcoinJS 钱包软件的漏洞,价值 21 亿美元的比特币可能面临被攻击者转移的风险。

最新 更多 >
  • 1 Qubetics白名单开放:Tron和Solana投资者的希望灯塔?

    随着投资者和交易员正在寻找下一个可投资的硬币,加密货币世界充满了活力。从历史上看,加密货币市场对早期投资者有着巨大的回报。由于担心错过机会,投资者一直在关注下一件大事。预售对投资者来说很重要,因为它们在有前景的项目正式启动前提供了投资机会。但问题仍然存在,哪种硬币将在2024年创造下一波加密货币百万富翁? 最近,两个项目掀起了波澜:Tron(TRX)和Solana(SOL)。许多人已经在问,Tr

  • 2 “每个人都应该玩”:为什么Xbox负责人菲尔·斯宾塞的“末日”评论触动了神经

    你有没有说过什么,然后意识到它会一次又一次地困扰你?Xbox老板菲尔·斯宾塞(Phil Spencer)最近发表了关于即将到来的《末日:黑暗时代》(Doom:the Dark Ages)的声明,他可能会在休息时间里抱着头度过。 当将这一新声明放在Spencer所说的其他事情和微软做出的其他商业决策的背景下看待时,它对整个Xbox平台的未来方向提出了质疑。 Spencer在Xbox Showcase

  • 3 贝莱德高管表示,对比特币ETF“持谨慎态度”的顾问正缓慢采用

    在本文中,BTC。CM=关注你最喜欢的股票获取免费账户 Jonathan Raa | Nurphoto|盖蒂图片社 贝莱德的Samara Cohen表示,人们期待已久的比特币交易所交易基金于1月推出,财务顾问正在逐步采用这些基金。周四,她在纽约市举行的Coinbase加密货币峰会上表示,目前,约80%的比特币ETF购买可能来自“自主投资者,他们通常通过在线经纪账户进行自己的分配”。iShare

  • 4 一只在ETH、MATIC和SOL上赚了数百万美元的著名加密鲸现在也在关注这款预售代币的相同策略

    加密货币领域的一位知名人士,以通过投资ETH、MATIC和SOL获得巨大收益而闻名,现在正将注意力转向即将推出的预售代币。随着2024年牛市的全面展开,这一举措引起了人们的极大兴趣。这一决定被视为一个战略转折点,可能预示着快速发展的市场中的下一个重大机遇。投资者热衷于揭示这一有趣选择背后的细节和潜力。 CYBRO预售代币登上加密鲸雷达 CYBRO是一个新的平台,旨在帮助用户在Blast区块链上赚取

  • 5 澳大利亚最大的交易所首次推出比特币ETF

    澳大利亚最大的股票市场澳大利亚证券交易所(ASX)已于6月20日批准第一只比特币交易所交易基金(ETF)在其平台上上市。发行人将是VanEck,该工具将被称为VanEck比特币ETF(VBTC)。 澳交所的比特币ETF 这家领先的澳大利亚证券交易所的决定是在比特币ETF在美国取得成功之后做出的,自1月份以来,已有11种此类工具在美国上市。香港也继美国之后推出了比特币和以太交易所交易基金;然而,由于

  • 6 AICEX力争RWA风口上的集大成者、DeFi之王

    加密货币是一个不断推成出新的技术创新市场,在这个快速发展的领域,时常有新的叙事,有时会酝酿出下一个风口,比如:RWA(Real World Assets)就是当前最热门的风口之一。行业最强风口/万亿级赛道RWA,作为DeFi的衍生品,即真实世界的资产,是指那些有实际价值的资产(如房地产、股票、债券等)通过区块链技术进行代币化,拥有代币就代表你在现实世界里有这个资产的所有权,你可以在链上进行借贷、出

  • 7 区块链的第一性原理: 以 Sui 和 Arweave AO 为例

    来源:PermaDAO区块链的第一性原理是一种去中心化的记账方式,“区块”和“链”并非必要。什么是第一性原理第一性原理(First principle thinking)指的是,回归事物最基本的条件,将其拆分成各要素进行解构分析,从而找到实现目标最优路径的方法。该原理源于古希腊哲学家亚里士多德,因埃隆・马斯克的推崇而被大众所了解。该原理也与东方哲学中的”道“有相通之处。2014 年,埃隆・马斯克在

  • 8 牛市下半场还能到来吗?

    随着美联储官员走出“噤声期”,本周我们将迎来美联储官员讲话潮。目前财经日历上显示,未来一周美联储将有9场演说。根据过往的经验,实际情况可能要比财经日历多出3、4场演讲,而财经日历之外的演讲往往是影响市场的关键现在我们可能进入了“美联储讲话”影响力大于“经济数据”时期——与一个月前的情况完全相反。因为5月非农、CPI数据都已经知晓了,接下来的半个月都是一些二线经济数据,市场的走势将取决于如何解读第一

  • 9 MoonBag Meme Coin是下一个加密货币巨头吗?Notcoin,吸引AI投资者加入MBAG预售进入第六阶段

    尽管面临巨大损失,但你是否发现很难放弃加密货币?这是因为你知道正确的加密货币可以以高回报弥补这些损失。那些对Notcoin(NOT)和Fetch AI(FET)感到失望的人也在寻找合适的加密货币,一个新的模因币可能正是他们祈祷的答案。 MoonBag加密货币通过向投资者提供高回报和数十项奖励,彻底改变了模因币的世界。基于以太坊的模因币目前处于第六阶段,正加速进入下一阶段的预售。 让我们分析一下

  • 10 为什么说闪电网络是比特币经济的通用语言?

    作者:Roy Sheinfeld,Bitcoin Magazine;编译:五铢,现在有一个事实将不可逆转地影响未来:闪电网络正在成为比特币经济的通用语言。子网间的通用语言我们之前讨论过各种“最后一英里”技术。它们就像本地二级公路,将用户连接到吞吐量更高的闪电网络,并最终连接到比特币主网。它们基本上都是通过将用户及其交易捆绑到子网络中来工作的。例如,Ark 和 Liquid 将传入的比特币转换为自己