Bitget App
交易「智」變
快速買幣市場交易合約BOT理財跟單
中國製晶片驚傳嚴重漏洞,這款硬體錢包用戶請注意!

中國製晶片驚傳嚴重漏洞,這款硬體錢包用戶請注意!

ZombitZombit2025/04/16 12:55
作者:zombit jeff

在全球被廣泛使用的 ESP32 晶片傳出存在嚴重漏洞,威脅著部分比特幣硬體錢包的託管安全。這個漏洞被命名為「2025 年第 27840 號重大漏洞錯誤( CVE-2025-27840 )」,影響了廣泛使用的 ESP32 晶片,讓駭客可以藉由模組更新的漏洞來簽署未經授權的交易,甚至遠端竊取私鑰。

ESP32 晶片由中國深圳的樂鑫科技(Espressif Systems) 所設計與製造,並被廣泛應用於 IoT 裝置、智慧家居、穿戴式設備、工業控制以及部分加密貨幣硬體錢包中,例如 Blockstream Jade 等會生成比特幣交易簽章的裝置。

然而,這款晶片在隨機數生成器(RNG)中存在熵值不足的問題,使得匿名攻擊者有可能透過暴力破解方式猜出私鑰對(keypair)。

根據網路安全研究機構 Crypto Deep Tech 的報告,他們已成功利用 ESP32 晶片中錯誤的訊息雜湊機制偽造交易簽名,並能從中提取出私鑰。事實上,他們的白帽駭客已成功解密一個真實比特幣錢包的私鑰,該錢包內含有 10 顆比特幣。

I wouldn't use ESP32 based hardware wallets for single sig. https://t.co/BnLr7Ukq2t

— DETERMINISTIC OPTIMISM 🌞 (@nvk) April 14, 2025

全球比特幣自主管理者與相關企業對此漏洞高度重視。ESP32 晶片不僅已廣泛應用於數十億裝置中,且其安全弱點範圍廣泛,涵蓋從比特幣到個人數據等各種需要被保護的數位資產。

令人遺憾的是,ESP32 的這些安全缺陷早已深植於全球無數依賴此晶片的網路設備中,因此這項漏洞迅速在資安圈內引起警覺與討論。目前,白帽駭客與研究團隊仍持續進行「負責任揭露」(Responsible disclosure),並已將此漏洞標記為可能被國家級駭客利用的攻擊向量之一。

0

免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。

PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與

您也可能喜歡

據報導,World Liberty 向建造未經授權的特朗普品牌錢包的公司發出停止及終止信函

快速摘要 特朗普支持的World Liberty Financial已向Fight Fight Fight和Magic Eden發出停止及終止信函,這些公司正在開發一個未經授權的特朗普品牌加密錢包。特朗普總統的三個兒子本週表示,特朗普集團“與該錢包毫無關聯”,並且World Liberty將推出一個“官方”錢包。

The Block2025/06/06 06:49
據報導,World Liberty 向建造未經授權的特朗普品牌錢包的公司發出停止及終止信函

比特幣ATM運營商CoinFlip尋求買家,潛在出售金額達10億美元:報告

快速摘要 根據彭博社報導,儘管CoinFlip的目標是為此次銷售籌集至少10億美元,但並不保證能達到該金額或銷售能順利完成。CoinFlip是全球第二大加密貨幣ATM運營商,擁有總共5,600個地點。

The Block2025/06/06 06:49
比特幣ATM運營商CoinFlip尋求買家,潛在出售金額達10億美元:報告

Yuga Labs 提議解散因治理失敗的 ApeCoin DAO,並以新實體 ApeCo 取而代之

快速摘要 Bored Apes 的創建者 Yuga Labs 提議終止其 ApeCoin DAO,並設立一個名為 ApeCo 的新治理實體。此變更旨在消除阻礙生態系統增長的治理障礙,並將重點集中在三個主要項目上。

The Block2025/06/06 06:49
Yuga Labs 提議解散因治理失敗的 ApeCoin DAO,並以新實體 ApeCo 取而代之

Uber 正在評估穩定幣在支付中的潛力,CEO Khosrowshahi 表示

簡要概述 Uber 首席執行官 Dara Khosrowshahi 表示,公司正處於研究階段,考慮將穩定幣作為支付方式。Uber 首席執行官指出,穩定幣可以幫助全球公司降低國際匯款的成本。

The Block2025/06/06 06:49
Uber 正在評估穩定幣在支付中的潛力,CEO Khosrowshahi 表示