
27 декабря на мероприятии Chaos Communication Congress в Лейпциге команда исследователей кибербезопасности wallet. fail продемонстрировала серию успешных атак на популярные аппаратные крипто-кошельки Trezor и Ledger.
Как объяснил разработчик Parity Technologies Афри Шедон, также присутствовавший на демонстрации, исследователям удалось успешно провести следующие типы атак:
▫️Извлечение PIN-кода и мнемонического ядра из RAM Trezor;
▫️Удалённое подписание транзакций с помощью взломанного Ledger Nano S;
▫️Перехват PIN-кода Ledger Blue;
▫️Взлом загрузчика Ledger Nano S.
WALLET. FAIL