litecoin
Litecoin (LTC) $ 79.70 0.93%
monero
Monero (XMR) $ 116.70 5.98%
zcash
Zcash (ZEC) $ 20.82 2.02%
dash
Dash (DASH) $ 27.74 0.96%
ethereum
Ethereum (ETH) $ 2,974.38 3.80%
bitcoin-cash
Bitcoin Cash (BCH) $ 466.05 2.91%
bitcoin
Bitcoin (BTC) $ 61,141.85 4.34%
xrp
XRP (XRP) $ 0.491647 1.28%
ethereum-classic
Ethereum Classic (ETC) $ 25.29 3.94%
eos
EOS (EOS) $ 0.725019 3.08%
cardano
Cardano (ADA) $ 0.444406 2.72%
stellar
Stellar (XLM) $ 0.107259 1.82%
neo
Neo (NEO) $ 16.63 9.82%
iota
IOTA (IOTA) $ 0.215458 3.17%
nem
NEM (XEM) $ 0.034482 3.22%
tron
TRON (TRX) $ 0.109458 2.94%
vechain
VeChain (VET) $ 0.037597 7.02%
qtum
Qtum (QTUM) $ 3.65 5.63%
omg
OMG Network (OMG) $ 0.623641 1.76%
icon
ICON (ICX) $ 0.22244 1.91%
lisk
Lisk (LSK) $ 1.41 1.29%
ontology
Ontology (ONT) $ 0.281694 9.51%
verge
Verge (XVG) $ 0.005539 3.86%
bitcoin-gold
Bitcoin Gold (BTG) $ 34.30 4.96%
nano
Nano (XNO) $ 1.05 2.55%
bytecoin-bcn
Bytecoin (BCN) $ 0.000032 0.00%
siacoin
Siacoin (SC) $ 0.006839 4.52%
dogecoin
Dogecoin (DOGE) $ 0.145695 6.61%
zilliqa
Zilliqa (ZIL) $ 0.023194 3.84%
0x
0x Protocol (ZRX) $ 0.479894 4.68%
decred
Decred (DCR) $ 20.00 0.61%
basic-attention-token
Basic Attention Token (BAT) $ 0.235396 3.15%
golem-network-tokens
Golem (GLM) $ 0.347464 3.78%
digibyte
DigiByte (DGB) $ 0.012127 3.01%
acoin
Acoin (ACOIN) $ 0.005504 4.24%
maker
Maker (MKR) $ 3,152.50 3.23%
metaverse
Metaverse ETP (ETP) $ 0.014223 0.57%
adx-net
AdEx (ADX) $ 0.201396 0.42%
adshares
Adshares (ADS) $ 0.374053 0.39%
achain
Achain (ACT) $ 0.00153 4.22%
airswap
AirSwap (AST) $ 0.129439 4.21%
aeron
Aeron (ARNX) $ 0.000007 2.62%
bitcoin-diamond
Bitcoin Diamond (BCD) $ 0.102335 0.92%
multi-collateral-dai
Dai (DAI) $ 1.00 0.01%
tezos
Tezos (XTZ) $ 0.938817 5.26%
aeternity
Æternity (AE) $ 0.027485 2.23%
ardor
Ardor (ARDR) $ 0.101113 0.29%
bitshares
BitShares (BTS) $ 0.003015 2.43%
electroneum
Electroneum (ETN) $ 0.004717 5.05%
komodo
Komodo (KMD) $ 0.386958 2.25%
chainlink
Chainlink (LINK) $ 13.09 2.66%
pundix-new
Pundi X (New) (PUNDIX) $ 0.527066 5.49%
augur
Augur (REP) $ 0.811818 4.11%
status
Status (SNT) $ 0.03641 2.30%
steem
Steem (STEEM) $ 0.241235 3.76%
waves
Waves (WAVES) $ 2.55 7.64%
wax
WAX (WAXP) $ 0.062853 4.93%
Автор:
6 июня, 2020 18:37

В новой прошивке Trezor обнаружен баг, который может привести к блокировке криптовалюты пользователей

Уязвимость становится актуальной в случае взаимодействия Trezor с кошельком Wasabi или процессинговым сервисом BTCPay.

В новой прошивке аппаратных кошельков Trezor, представленной разработчиком на этой неделе, был обнаружен баг, который может привести к блокировке криптовалюты пользователей.

Уязвимость становится актуальной в случае взаимодействия Trezor с кошельком Wasabi или процессинговым сервисом BTCPay, которые уже призвали клиентов воздержаться от очередного обновления ПО.

Баг предполагает атаку высокой сложности исполнения. Изначально жертва должна скачать зашифрованное вредоносное программное обеспечение, после этого при отправке биткоинов появляется ошибка и требование совершить операцию повторно. Ничего не подозревающий пользователь повторяет транзакцию, и в этот момент злоумышленник перенаправляет выходы, меняя суммы в транзакции и комиссии. Иными словами, допустим, при отправке 15 биткоинов и комиссии в 0,0001 BTC, значения меняются местами, и адресат получает 0,0001 BTC вместо 15 биткоинов, которые становятся комиссией сети.

Еще более усложняет этот и без того не самый простой метод атаки то, что злоумышленник должен быть еще и майнером и добыть тот самый нужный блок с повышенным сбором.

В Trezor пообещали исправить ошибку в самое ближайшее время.

Комментарии:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *