Home Foren Trezor Wallet Ledger sagt, dass eine Seed-Phrase auf einer Trezor in ~5 Minuten mit $100 Hardware extrahiert werden kann. Was denken Sie?

Ansicht von 5 Antwort-Themen
  • Autor
    Beiträge
    • #2742349
      root_s2yse8vt
      Administrator
      Up
      0
      Down
      ::

      Ein Mitbegründer von Ledger hat diesen Blogbeitrag (unten) veröffentlicht. Sie geben zu, dass sie über das nötige Fachwissen verfügten, um die Sache durchzuziehen, dass sie Trezor darüber informiert haben und dass ein Firmware-Update das Problem nicht beheben kann. Natürlich müsste sich jemand genug Gedanken machen, um Ihr Gerät zu stehlen (vorbei an jeglicher physischer Sicherheit) UND das Know-how haben, was wahrscheinlich nie passieren würde, es sei denn, Sie prahlen auf Ihrem YouTube-Kanal damit, wie viel Krypto Sie auf Ihrem Trezor hatten, den Sie unter Ihrem Kopfkissen aufbewahrten, und wurden dann angegriffen. Was denken Sie?

      https://blog.ledger.com/Unfixable-Key-Extraction-Attack-on-Trezor/

    • #2742350
      comfyggs
      Gast
      Up
      0
      Down
      ::

      A simple passphrase fixes this lol. How about Ledger not creating back doors.

    • #2742351
      souquemsabes
      Gast
      Up
      0
      Down
      ::

      shameless…

      Destroyed themselves and now, trying to destroy the competitor….

      No words to describe this kind of strategy…

    • #2742352
      MrT246
      Gast
    • #2742354
      tbone338
      Gast
      Up
      0
      Down
      ::

      Lord, this is nothing new. You’re bringing up topics that are years old and have known mitigations.

      It is known that Trezor is vulnerable to physical attacks. While it’s more vulnerable than others, any device is vulnerable if you have physical access to it.

      That is why the passphrase (hidden wallet) is so important. Your seed generates a wallet. A seed plus passphrase generates a whole new (hidden) wallet. Without the passphrase, the seed won’t generate the hidden wallet.

      Unfixable Seed Extraction on Trezor – A practical and reliable attack
      byu/PhiStr90 inethereum

    • #2742356
      ElGuano
      Gast
      Up
      0
      Down
      ::

      Unfixable? What about with sd-protect?

Ansicht von 5 Antwort-Themen
  • Du musst angemeldet sein, um auf dieses Thema antworten zu können.