Home Foren KeepKey Erklärung oder Update zum Problem der Ableitungspfad-Isolation

Ansicht von 1 Antwort-Thema
  • Autor
    Beiträge
    • #231270
      root_s2yse8vt
      Administrator
      Up
      0
      Down
      ::

      Vor kurzem hatten der Trezor und die Ledger-Geräte dieses Problem, bei dem sie nicht vor ungewöhnlichen Ableitungspfaden von Altcoin warnten, so dass Angreifer den Anschein erwecken konnten, dass eine Altcoin-Transaktion durchgeführt wurde, aber mit dem Ableitungspfad von Bitcoin (was ein gültiger Vorgang sein kann, wenn Sie mit nicht geteilten Münzen arbeiten und sie aufteilen wollen, aber trotzdem eine Warnung ausgeben sollten), der für Bitcoin verwendet werden kann, so dass das Opfer dazu gebracht werden konnte, stattdessen Bitcoin zu senden.

      Da der Keepkey einen Fork der Trezor-Firmware verwendet, würde ich es nicht als unwahrscheinlich bezeichnen, dass der Keepkey dafür anfällig ist (und eine Antwort von einem meiner Meinung nach recht seriösen Benutzer in der Kryptowährungsszene, die besagt, dass der Keepkey für diesen Exploit anfällig ist).

      Allerdings gab es weder hier noch im Shapeshift-Blog eine Stellungnahme und auch keine Firmware-Updates, was ehrlich gesagt nicht besonders beeindruckend ist.

    • #231271
      User
      Gast
Ansicht von 1 Antwort-Thema
  • Du musst angemeldet sein, um auf dieses Thema antworten zu können.