follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here Ads bidding Bidding Open

Author Topic: Пользователи Trezor могут лишиться своих BTC  (Read 2287 times)

Offline Bigpat

  • Padawan
  • *
  • *
  • *
  • *
  • Activity: 11882
  • points:
    3723
  • Karma: 1378
  • Trade Count: (0)
  • Referrals: 6
  • Last Active: September 24, 2024, 11:54:51 PM
    • View Profile

  • Total Badges: 36
    Badges: (View All)
    Sixth year Anniversary Fifth year Anniversary Fourth year Anniversary
Производитель аппаратных криптокошельков Trezor представил обновленную прошивку, которая содержит исправление уязвимости при осуществлении биткоин-транзакций с использованием технологии SegWit. Хотя активы пользователей Trezor теперь защищены от этой уязвимости, они по-прежнему могут потерять доступ к ним, по крайней мере временно, из-за другого проявившегося бага.

Проблема возникает при взаимодействии Trezor с некоторыми сторонними сервисами, такими как кошелек Wasabi или платежный процессинг BTCPay, и ведет к блокировке активов. Разработчики Wasabi просят своих пользователей не обновлять прошивку, пока аналогичный патч не будет запущен в их собственном сервисе.

Исследователь проблем безопасности Салим Рашид обнаружил эксплойт около трех месяцев назад и сообщил о нем крупным производителям аппаратных кошельков, в том числе Trezor и Ledger. Сама атака отличается высокой сложностью исполнения. Использующий SegWit держатель биткоина должен скачать вредоносное ПО. Затем он, к примеру, отправляет транзакцию с двумя выходами на 10 и 5,0001 BTC. Общая сумма транзакции составляет 15 BTC, комиссии – 0,0001 BTC. После этого он получает сообщение об ошибке, в котором его просят подписать транзакцию повторно. На данном этапе злоумышленник меняет выходы таким образом, чтобы сумма транзакции составляла 0,0001 BTC, а комиссии – 15 BTC.

Другими словами, для извлечения выгоды из этой атаки злоумышленник должен быть майнером и добыть нужный блок. Пользователю же потребуется отправить транзакцию с более чем одним выходом и скачать вредоносное ПО. Производители аппаратных кошельков ColdCard, которых Рашид не уведомил о проблеме, заявили, что эксплойт обладает низким уровнем серьезности, тогда как его исправление может привести к существенным нарушениям в функционировании кошелька.

Производитель Trezor сообщил: «Trezor не сможет подписывать транзакции при использовании некоторых сторонних инструментов, пока они не проведут обновление для корректной работы. В силу процесса ответственного раскрытия информации мы не могли уведомить об этом обслуживающие их команды заранее».

Основатель Wasabi Адам Фиксор заявил, что «последствия обновления прошивки Trezor, ведущей к ограничению доступа пользователей к кошельку [Wasabi], являются более проблематичными, чем сама атака», но не винит компанию «за чрезмерную осторожность».

Основатель BTCPay Server Николас Дорье считает, что производителю следовало дать 1-2 месяца для того, чтобы пользователи переместили свои активы. Он также допустил, что BTCPay придется отказаться от поддержки Trezor и других аппаратных кошельков, которые полагаются на аналогичную схему проверки транзакций, так как пользователи сервиса используют ограниченные версии нод и не хранят всю необходимую информацию.

    «Если вы используете Trezor и обновили прошивку, то не сможете больше выводить деньги со своего кошелька через BTCPay Server. Мы не можем исправить проблему, так как у нас нет данных, которые запросит Trezor. Мы рекомендуем вам либо дождаться изменения решения Trezor, либо сменить аппаратный кошелек, если вы хотите пользоваться BTCPay Server, либо переключиться на имплементацию горячего кошелька в BTCPay Server», – сообщили разработчики BTCPay.

Источник: https://letknow.news/news/polzovateli-trezor-mogut-lishitsya-svoih-btc-37674.html

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod