中國製晶片驚傳嚴重漏洞,這款硬體錢包用戶請注意!
在全球被廣泛使用的 ESP32 晶片傳出存在嚴重漏洞,威脅著部分比特幣硬體錢包的託管安全。這個漏洞被命名為「2025 年第 27840 號重大漏洞錯誤( CVE-2025-27840 )」,影響了廣泛使用的 ESP32 晶片,讓駭客可以藉由模組更新的漏洞來簽署未經授權的交易,甚至遠端竊取私鑰。
ESP32 晶片由中國深圳的樂鑫科技(Espressif Systems) 所設計與製造,並被廣泛應用於 IoT 裝置、智慧家居、穿戴式設備、工業控制以及部分加密貨幣硬體錢包中,例如 Blockstream Jade 等會生成比特幣交易簽章的裝置。
然而,這款晶片在隨機數生成器(RNG)中存在熵值不足的問題,使得匿名攻擊者有可能透過暴力破解方式猜出私鑰對(keypair)。
根據網路安全研究機構 Crypto Deep Tech 的報告,他們已成功利用 ESP32 晶片中錯誤的訊息雜湊機制偽造交易簽名,並能從中提取出私鑰。事實上,他們的白帽駭客已成功解密一個真實比特幣錢包的私鑰,該錢包內含有 10 顆比特幣。
全球比特幣自主管理者與相關企業對此漏洞高度重視。ESP32 晶片不僅已廣泛應用於數十億裝置中,且其安全弱點範圍廣泛,涵蓋從比特幣到個人數據等各種需要被保護的數位資產。
令人遺憾的是,ESP32 的這些安全缺陷早已深植於全球無數依賴此晶片的網路設備中,因此這項漏洞迅速在資安圈內引起警覺與討論。目前,白帽駭客與研究團隊仍持續進行「負責任揭露」(Responsible disclosure),並已將此漏洞標記為可能被國家級駭客利用的攻擊向量之一。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
據報導,World Liberty 向建造未經授權的特朗普品牌錢包的公司發出停止及終止信函
快速摘要 特朗普支持的World Liberty Financial已向Fight Fight Fight和Magic Eden發出停止及終止信函,這些公司正在開發一個未經授權的特朗普品牌加密錢包。特朗普總統的三個兒子本週表示,特朗普集團“與該錢包毫無關聯”,並且World Liberty將推出一個“官方”錢包。

比特幣ATM運營商CoinFlip尋求買家,潛在出售金額達10億美元:報告
快速摘要 根據彭博社報導,儘管CoinFlip的目標是為此次銷售籌集至少10億美元,但並不保證能達到該金額或銷售能順利完成。CoinFlip是全球第二大加密貨幣ATM運營商,擁有總共5,600個地點。

Yuga Labs 提議解散因治理失敗的 ApeCoin DAO,並以新實體 ApeCo 取而代之
快速摘要 Bored Apes 的創建者 Yuga Labs 提議終止其 ApeCoin DAO,並設立一個名為 ApeCo 的新治理實體。此變更旨在消除阻礙生態系統增長的治理障礙,並將重點集中在三個主要項目上。

Uber 正在評估穩定幣在支付中的潛力,CEO Khosrowshahi 表示
簡要概述 Uber 首席執行官 Dara Khosrowshahi 表示,公司正處於研究階段,考慮將穩定幣作為支付方式。Uber 首席執行官指出,穩定幣可以幫助全球公司降低國際匯款的成本。

加密貨幣價格
更多








