follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here

Author Topic: Пользователи Trezor могут лишиться своих BTC  (Read 2248 times)

Offline Bigpat

  • Padawan
  • *
  • *
  • *
  • *
  • Activity: 11879
  • points:
    3521
  • Karma: 1374
  • Trade Count: (0)
  • Referrals: 6
  • Last Active: Today at 07:24:33 AM
    • View Profile

  • Total Badges: 36
    Badges: (View All)
    Sixth year Anniversary Fifth year Anniversary Fourth year Anniversary
Производитель аппаратных криптокошельков Trezor представил обновленную прошивку, которая содержит исправление уязвимости при осуществлении биткоин-транзакций с использованием технологии SegWit. Хотя активы пользователей Trezor теперь защищены от этой уязвимости, они по-прежнему могут потерять доступ к ним, по крайней мере временно, из-за другого проявившегося бага.

Проблема возникает при взаимодействии Trezor с некоторыми сторонними сервисами, такими как кошелек Wasabi или платежный процессинг BTCPay, и ведет к блокировке активов. Разработчики Wasabi просят своих пользователей не обновлять прошивку, пока аналогичный патч не будет запущен в их собственном сервисе.

Исследователь проблем безопасности Салим Рашид обнаружил эксплойт около трех месяцев назад и сообщил о нем крупным производителям аппаратных кошельков, в том числе Trezor и Ledger. Сама атака отличается высокой сложностью исполнения. Использующий SegWit держатель биткоина должен скачать вредоносное ПО. Затем он, к примеру, отправляет транзакцию с двумя выходами на 10 и 5,0001 BTC. Общая сумма транзакции составляет 15 BTC, комиссии – 0,0001 BTC. После этого он получает сообщение об ошибке, в котором его просят подписать транзакцию повторно. На данном этапе злоумышленник меняет выходы таким образом, чтобы сумма транзакции составляла 0,0001 BTC, а комиссии – 15 BTC.

Другими словами, для извлечения выгоды из этой атаки злоумышленник должен быть майнером и добыть нужный блок. Пользователю же потребуется отправить транзакцию с более чем одним выходом и скачать вредоносное ПО. Производители аппаратных кошельков ColdCard, которых Рашид не уведомил о проблеме, заявили, что эксплойт обладает низким уровнем серьезности, тогда как его исправление может привести к существенным нарушениям в функционировании кошелька.

Производитель Trezor сообщил: «Trezor не сможет подписывать транзакции при использовании некоторых сторонних инструментов, пока они не проведут обновление для корректной работы. В силу процесса ответственного раскрытия информации мы не могли уведомить об этом обслуживающие их команды заранее».

Основатель Wasabi Адам Фиксор заявил, что «последствия обновления прошивки Trezor, ведущей к ограничению доступа пользователей к кошельку [Wasabi], являются более проблематичными, чем сама атака», но не винит компанию «за чрезмерную осторожность».

Основатель BTCPay Server Николас Дорье считает, что производителю следовало дать 1-2 месяца для того, чтобы пользователи переместили свои активы. Он также допустил, что BTCPay придется отказаться от поддержки Trezor и других аппаратных кошельков, которые полагаются на аналогичную схему проверки транзакций, так как пользователи сервиса используют ограниченные версии нод и не хранят всю необходимую информацию.

    «Если вы используете Trezor и обновили прошивку, то не сможете больше выводить деньги со своего кошелька через BTCPay Server. Мы не можем исправить проблему, так как у нас нет данных, которые запросит Trezor. Мы рекомендуем вам либо дождаться изменения решения Trezor, либо сменить аппаратный кошелек, если вы хотите пользоваться BTCPay Server, либо переключиться на имплементацию горячего кошелька в BTCPay Server», – сообщили разработчики BTCPay.

Источник: https://letknow.news/news/polzovateli-trezor-mogut-lishitsya-svoih-btc-37674.html

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod