Kraken našiel chybu v peňaženkách Trezor One a T! Sú vaše coiny ohrozené? A ako sa chrániť?

BitmarketsBitmarkets

Bezpečnostné oddelenie známej kryptomenovej burzy Kraken nedávno prišlo s veľkým objavom. Výskumníci z Kraken Security Labs našli spôsob, ako získať seed z oboch modelom hardwarových peňaženiek Trezor. Spoločnosť SatoshiLabs už stihla publikovať vyhlásenie, v ktorom odhalila detaily tejto chyby.

Bohužiaľ, ide o problém s hardwarom a chyba sa nedá odstrániť aktualizáciou operačného systému zariadení. Je toto dôvod na paniku? Oplatí sa ešte kupovať Trezory?

Trezor má problém – sú vaše coiny v ohrození?

Na začiatok je vhodné poznamenať, že neexistuje nič, čo by bolo stopercentne bezpečné. Každý program a každé zariadenie je inherentne nedokonalé. V prípade Trezoru môžeme skonštatovať, že je stále dostatočne bezpečný a vaše kryptomeny v ňom sú absolútne bezpečné.

Ak by vás chcel nejaký hacker okradnúť, nemal by to ľahké. Prvým problémom pre neho je fakt, že by sa musel fyzicky zmocniť vašej peňaženky. Inými slovami, ak vám Trezor nikto neukradne, ste v pohode.

Názor: Kryptomeny a blockchain MUSIA nahradiť banky – Neexistuje iná cesta! – Tu sú dôvody

Útok je extrémne náročný, vyžaduje veľké know-how a môžete sa pred ním ochrániť

Následne je nutné zariadenie otvoriť (rozrezaním plastového obalu) a vytiahnuť z matičnej dosky STM32 mikročip (kúsok hardwaru, na ktorom je uložený seed). Vytiahnuť seed z tohto mikročipu však rozhodne nie je jednoduché. Spoločnosť Kraken Security Labs však našla riešenie. (zašifrovaný) Seed  je možné z čipu dostať pomocou púšťania špecifického elektrického napätia. Koľko voltov? To nie je známe.

Celý útok je extrémne náročný a aj v prípade, že sa útočník dostane k zašifrovanému seedu, ešte musí uhádnuť PIN kód. Ak sa bojíte o vaše coiny, môžete si seed ochrániť silným heslom a celá snaha potenciálnych hackerov vyjde navnivoč. Ako na to? Návod od SatoshiLabs nájdete tu.

Záver

Trezor od českej firmy SatoshiLabs je tak stále najlepší spôsob, ako uchovávať svoje kryptomeny. Nepoznáme jediný prípad úspešného hacknutia tejto peňaženky na diaľku. Narozdiel od držania coinov na burze alebo v softwarových peňaženkách s množstvom bugom ide o skutočne bezpečné riešenie.

Pozrite si náš unboxing a návod na setup Trezoru.

txbOkazio mobil