Криптовалютный кошелек Trezor взломали — паяльником
Исследователи компьютерной безопасности Unciphered реализовали на практике уязвимость в чипе STM32. Она позволяет сбросить настройки девайса и получить seed-фразу и пин-код.
Производитель предупреждал об уязвимости 3 года назад, но не стал менять чип. Trezor заявили, что возможность взлома минимальна — необходимо похитить кошелёк. К тому же на него можно установить дополнительный пароль, который придётся ломать брутфорсом.
Недавно производители другого
криптокошелька «Ledger» признались, что не против поделиться с государством криптой клиентов. В отличие от Trezor, Ledger могут украсть ваши монеты дистанционно.