因Ledger硬件钱包遭估计9000万美元黑客攻击 OneKey全面升级钱包安全
中性中等影响
在发生影响Ledger硬件钱包持有者的重大安全事件后,硬件钱包制造商OneKey正在其设备及供应链范围内全面推出安全升级。该事件发生在10月9日,主要针对东南亚地区的用户,据估计造成了约9000万美元的加密资产损失,目前调查人员正在努力确定确切的攻击方法和最终损失数字。
此次安全响应源于人们对恶意攻击者可能在交付前修改设备内部硬件,从而窃取设备屏幕上显示的敏感恢复词(助记词)的担忧。虽然目前尚无确凿证据证明物理篡改导致了近期资金的损失,但这一情景凸显了钱包包装、内部电路以及授权分销渠道中可能存在的潜在漏洞。
为了应对这些潜在风险,OneKey计划改变助记词的交付方式,通过加密通信将恢复短语传输至备份卡,而不是直接在设备屏幕上显示。该公司还致力于加强内部硬件加密,改进防篡改包装,并加强对其官方零售网络的监督。
要点
- 在Ledger发生重大安全事件后,OneKey正在加强设备包装、内部钱包安全以及供应商监控。
- 10月9日针对东南亚Ledger硬件钱包用户的攻击导致了估计约9000万美元的资产损失。
- 有关方面提出担忧,攻击者可能会秘密安装物理硬件组件,以窃取屏幕上显示的钱包恢复短语。
- OneKey计划通过加密通信将恢复助记词直接传输至备份卡,而不是在设备屏幕上显示。
由我们的 AI 根据我们的英文文章翻译,原文取材于网络上的专业市场来源。可能存在错误,行动前请核实事实。 解读由以下免费 AI API 生成: FreeTheAI.org
我们如何撰写免责声明问答
最近的Ledger硬件钱包黑客事件损失了多少资金?
10月9日影响东南亚Ledger用户的安全事件所造成的估计损失约为9000万美元,不过确切金额仍有待进一步调查。
OneKey如何升级其硬件钱包的安全性?
OneKey计划通过加密通信将恢复短语发送到备份卡,而不是在屏幕上显示。此外,该公司还在增强内部加密、包装防护和销售商监督。
在Ledger加密攻击中是否证实存在硬件篡改?
未证实。虽然物理篡改被确定为一种可能截获屏幕显示恢复短语的潜在攻击方法,但目前尚无确凿证据证明其在该事件中被使用。
