Bitget App
交易「智」變
快速買幣市場交易合約BOT理財跟單
中國製晶片驚傳嚴重漏洞,這款硬體錢包用戶請注意!

中國製晶片驚傳嚴重漏洞,這款硬體錢包用戶請注意!

ZombitZombit2025/04/16 12:55
作者:zombit jeff

在全球被廣泛使用的 ESP32 晶片傳出存在嚴重漏洞,威脅著部分比特幣硬體錢包的託管安全。這個漏洞被命名為「2025 年第 27840 號重大漏洞錯誤( CVE-2025-27840 )」,影響了廣泛使用的 ESP32 晶片,讓駭客可以藉由模組更新的漏洞來簽署未經授權的交易,甚至遠端竊取私鑰。

ESP32 晶片由中國深圳的樂鑫科技(Espressif Systems) 所設計與製造,並被廣泛應用於 IoT 裝置、智慧家居、穿戴式設備、工業控制以及部分加密貨幣硬體錢包中,例如 Blockstream Jade 等會生成比特幣交易簽章的裝置。

然而,這款晶片在隨機數生成器(RNG)中存在熵值不足的問題,使得匿名攻擊者有可能透過暴力破解方式猜出私鑰對(keypair)。

根據網路安全研究機構 Crypto Deep Tech 的報告,他們已成功利用 ESP32 晶片中錯誤的訊息雜湊機制偽造交易簽名,並能從中提取出私鑰。事實上,他們的白帽駭客已成功解密一個真實比特幣錢包的私鑰,該錢包內含有 10 顆比特幣。

I wouldn't use ESP32 based hardware wallets for single sig. https://t.co/BnLr7Ukq2t

— DETERMINISTIC OPTIMISM 🌞 (@nvk) April 14, 2025

全球比特幣自主管理者與相關企業對此漏洞高度重視。ESP32 晶片不僅已廣泛應用於數十億裝置中,且其安全弱點範圍廣泛,涵蓋從比特幣到個人數據等各種需要被保護的數位資產。

令人遺憾的是,ESP32 的這些安全缺陷早已深植於全球無數依賴此晶片的網路設備中,因此這項漏洞迅速在資安圈內引起警覺與討論。目前,白帽駭客與研究團隊仍持續進行「負責任揭露」(Responsible disclosure),並已將此漏洞標記為可能被國家級駭客利用的攻擊向量之一。

0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

Synthetix提議以2700萬美元代幣交換收購期權協議Derive

簡要概述 Synthetix 的貢獻者提議通過 SNX 換取 DRV 代幣的方式收購 Derive(前身為 Lyra)。提議的估值為 2700 萬美元,交換比例為 27 DRV 兌 1 SNX。

The Block2025/05/14 16:56
Synthetix提議以2700萬美元代幣交換收購期權協議Derive

FalconX 與渣打銀行合作以提升機構客戶的加密貨幣產品

快速摘要 FalconX 與渣打銀行達成戰略合作夥伴關係,以加強其對機構客戶的加密貨幣服務。渣打銀行將為 FalconX 提供其銀行基礎設施和多種貨幣對,並計劃在目標客戶和地區擴展業務。

The Block2025/05/14 16:56
FalconX 與渣打銀行合作以提升機構客戶的加密貨幣產品

美國司法部起訴涉嫌的錫那羅亞販毒集團領導人,區塊鏈公司追查加密貨幣與芬太尼交易的聯繫

快速摘要 美國司法部起訴了據稱是錫那羅亞販毒集團分支的領導人,指控其涉及毒品恐怖主義和毒品走私。區塊鏈調查人員已追蹤到國際犯罪集團利用加密貨幣資助芬太尼活動並洗白非法財富。

The Block2025/05/14 16:56
美國司法部起訴涉嫌的錫那羅亞販毒集團領導人,區塊鏈公司追查加密貨幣與芬太尼交易的聯繫

CFTC專員Mersinger離職,將擔任區塊鏈協會CEO

快速摘要 夏季·梅辛格計劃於週三辭去CFTC的職務。梅辛格即將在區塊鏈協會擔任領導職務,正值華盛頓的立法者正在努力通過法案以監管穩定幣及整個加密貨幣行業之際。

The Block2025/05/14 16:56
CFTC專員Mersinger離職,將擔任區塊鏈協會CEO