DigiCurrency 板


LINE

TL;DR : Ledger称包含主要竞争对手Trezor在内的硬体钱包, 物理攻击者能提取出种子,且此类漏洞无法修复。 参考来源: http://tinyurl.com/y43ulwrs https://www.youtube.com/watch?v=c0iEg42aAhk
内文: 硬体钱包目的为隔离私钥与交易媒介上可能存在的攻击,主要有两大面向 一是在不安全环境仍能签发交易,不受木马窃取私钥或窜改输出地址 二是避免攻击者直接提取钱包装置中的私钥 而Ledger声称他们有能力破解所有主要竞争对手装置,直接提取种子 四个月前,他们通知了主要竞争对手Trezor 说Trezor旗下主要产品 Trezor One 和 Trezor T 中 他们找到了五个漏洞(攻击管道) 分别是 1.供应链攻击 (窜改新品,预先产生设定好的种子) 2.旁路攻击pin码 (1.8.0韧体已修复) 3、4. 直接提取Trezor One 和 Trezor T中的种子 (无法修复) 5.交易时旁路攻击取得签章用私钥(可用性不高,需要知道pin) 其中最严重的就是3和4,Ledger声称除了更改通用晶片的设计外无法修复 缓解方式为采用尽可能强的passphrase,例如达到256bit安全性需要36字符 (但是输入passphrase是在电脑上,又是另一个问题XD) 因为无法修复,Ledger没有说明攻击方法。 对於此事真假,Trezor的回应(reddit)很微妙 「All vulnerabilities require physical access to the device and laboratory equipment.」 「Ledger did not find any exploitable issue in our code. All of these attacks are hardware attacks and applicable to almost all hardware wallets. These have nothing to do with our focus.」 -- 更新Trezor正式回应: http://tinyurl.com/yy83l8zm -- 各位看棺觉得呢? -- 题外话: 平衡打击一下,Ledger或许采用闭源的SE抵挡了多数物理攻击值得大吹特吹 最近半年却接连爆出Bitcoin APP被Mycelium前工程师找到关键漏洞 (如果使用恶意客户端,可以修改change地址干走所有UTXO模型的交易找零) 还有上周的Monero app搭配最新桌面钱包, 发送交易给子地址时,有可能让UTXO模型的交易找零进黑洞?(有待完整揭露) 且已经出现损失1600XMR的苦主,然而现在硬分岔已经完成,却迟迟没有出修正APP 不想曝露种子於其他管道的人等於被强制锁仓XD (更糟糕的是有问题的app v1.1.3居然还可安装???) ...... 真希望Ledger能放对精力在重要的地方 --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 220.135.50.100
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/DigiCurrency/M.1552379882.A.8F0.html
1F:推 Bob9154: 不像之前那麽多人加入了 只好开始抢别家的客人 03/12 17:19
2F:推 mithuang: 用change位址这个好像真的很恐布耶~ 03/12 19:48
3F:→ mithuang: 因为你找零的地址,第一不会秀在HW上,第二秀出来了你也不 03/12 19:48
4F:→ mithuang: 确定是不是你能控制的地址... 03/12 19:48
M大说的就是重点,除非事先找台断网机器把同个Account的子地址、内部地址都印出来 不然秀出来也不知道是正确还是被修改过的地址。 是说很刚好两个大包都出在UTXO架构的币种上 虽然原理成因都不相同,但都和找零地址有关 不知道该说Ledger的代码品质有问题还是找零机制风险太高 总觉得这类问题迟早会在别的地方重现 说真的reddit上两大硬体钱包,声称自己把钱存到事後无法控制地址的求救文也没少过 (HW内部种子出错? 派生路径故障? 抹黑攻击/自导自演? 最後根本无法证实) 这次Monero用户就是用少量(0.1)金额测试,结果找零(~1600)进黑洞的惨剧(救的回来吗?) 可以说对UTXO模型的风险是越来越担心了 有能力自行查看钱包代码的人应该没几人 毕竟Ledger这部分代码全都是开源的依然出事呢
5F:推 DarkerDuck: 这风险要解决的话就不要一直生成找零地址 03/12 20:29
6F:→ DarkerDuck: 很多浏览器钱包或是网路钱包就只有一个私钥地址用到底 03/12 20:29
7F:→ DarkerDuck: 不过像这种错误要避免也并非完全没办法 03/12 20:47
8F:→ DarkerDuck: 客户端发出交易前需先verify找零地址可控,才能广播 03/12 20:57
9F:→ DarkerDuck: 当找零超过一定金额就只找零到用过的地址再降低风险 03/12 20:58
送出交易要弄成硬体Verify两阶段的作法感觉摩擦很高,厂商可能会打枪
10F:→ mintu: Trezor 成功了,他踩到 Ledger 的痛点 XD 03/12 21:35
和推特CEO公开替Trezor拉抬很难说没有关系XD http://tinyurl.com/y3qn24sr ※ 编辑: ProtectChu56 (220.135.50.100), 03/13/2019 20:59:05
11F:推 deangood01: 硬体钱包本来就不是百分之百安全,不如用开源钱包... 03/16 04:20







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:Gossiping站内搜寻

TOP