首页 > 科技 >

国外主流硬件钱包被秒破 数字货币钱包安全应被重视

2018-07-21 20:27:50 网络整理 阅读:125 评论:0

“大部分用户相信他们能够通过这种硬件钱包更为安全的存储数字货币,随着我们的深入研究发现,这种在用户看来较为安全的冷钱包也存在一些设计上的安全问题。”

硬件钱包是目前为止最为安全的一种数字资产储存方式,但在今天召开的看雪2018安全开发者峰会上,来自网络安全企业知道创宇先进技术部总监、404实验室成员胡铭德,三下五除二就把目前最为主流应用的包含国内和国包的硬件钱包破解了遍。

国外主流硬件钱包被秒破 数字货币钱包安全应被重视

国外某硬件钱包遭现场破解

就像2年前在XPwn上表演SONY笔记本BIOS破解一样,用老胡的话说,如果硬件厂商没有以安全人员的角度来仔细打磨产品安全性的话,将会留下难以估计的安全隐患。目前广泛存在的是,这种硬件厂商所谓的安全性对于专业的安全研究人员来看,,像极了智商嘲讽。

据知道创宇前不久发布的区块链安全风险白皮书提供的数据显示,在2017年年底,数字货币总市值高达6000亿美元,虽然截止到2018年5月30日市值发生了变化,但仍达到3300亿美元之多。

这样一个体量,如果最安全的储存方式之一开始不再让人放心,发生安全事件也只是时间性问题而已。钱包里的钱丢了谁来负责,传统的情况是我们个人的问题,而数字时代,硬件厂商可能需要承担一部分责任了,但实际情况并不乐观。

国外主流硬件钱包被秒破 数字货币钱包安全应被重视

底层芯片问题导致钱包安全问题

“实际上,为了快速占领市场,抓信风口,硬件钱包厂商正以不可思议的速度推出他们的产品。而硬件钱包在软件和硬件上的设计都极具复杂性,非安全相关人员设计很容易出现安全隐患。”胡铭德表示。

底层协议、芯片特性等都可能是硬件钱包被突破的原因,硬件厂商需要全面掌握安全特性,以及更为广泛的攻击面,这样才能打造更加安全可靠的硬件钱包。

在“2018看雪”现场,胡铭德表示将会研究更多的硬件钱包及软件钱包的安全问题,还透露了知道创宇即将推出更为安全的硬件钱包这一对于数字货币市场重大利好的消息。

相关文章