Trezor przyznaje, że klucze prywatne mogą być zagrożone

Opublikowano 10.07.2023, 00:21
Zaktualizowano 10.07.2023, 01:11
© Reuters.  Trezor przyznaje, że klucze prywatne mogą być zagrożone

BitHub.pl - W ramach najnowszych, ekstraordynaryjnie zaskakujących doniesień – z gatunku tych, które nie zaskoczą zupełnie nikogo – przedstawiciele Trezora przyznali, że klucze prywatne do środków przechowywanych w portfelach sprzętowych firmy mogą wpaść w (bardzo) niepowołane ręce. Na przykład te należące do cyberprzestępców.

Konstatacja owa padła w dyskusji na oficjalnym forum firmy. W odpowiedzi na pytanie użytkownika, przedstawiciele firmy dość bezpośrednio potwierdzili, że i owszem, możliwe jest, by z jej portfeli „wyeksfiltrować” prywatne klucze posiadaczy. Może do tego dojść, gdy firmware zostanie w jakikolwiek sposób skompromitowane przez osoby trzecie.

Choć bowiem oprogramowanie portfeli jest open-sourcowe i może podlegać niezależnej kontroli ze strony społeczności i użytkowników, nie czyni go to odpornym na ataki, lecz jedynie nieco odporniejszym.

Wniosek w istocie banalny – tam, gdzie mamy do czynienia z software’m, w dodatku mającym połączenie z siecią i podatnym na regularne, zewnętrzne modyfikacje (a.k.a. aktualizacje), oczywistym jest, że możliwe jest też jego zhakowanie.

Zwłaszcza jeśli przypadki złamania zabezpieczeń centralnych systemów firmowych bynajmniej nie należą do niespotykanych. A same firmy, jakoś tak się składa, jakże często okazują się dysponować jakąś formą backdoorów do swojego sprzętu, niezależnie od tego, co oficjalnie mówiliby ich przedstawiciele.

Jeden mały backdoor nie zaszkodzi…

Nie tak dawno świat obiegła informacja o podatności portfeli Trezora na atak za pomocą nieomal sztampowej metody brute force. Szerzej o tej niejedynej zresztą kwestii, którą lepiej wziąć pod uwagę przy korzystaniu z tych urządzeń, wspominaliśmy tutaj:

Trezor nie jest bezpieczny! Badacze złamali zabezpieczenia w kilka minut!

Trezor jest także daleko nie jedyną firmą w tym segmencie rynku, do której produktów mądrze będzie podchodzić z nieco ograniczonym zaufaniem. Jego konkurent, Ledger, prócz innych wtop i uchybień bezpieczeństwa zasłynął niedawno publiczną aferą. Wynikła ona z faktu, że chciał on przechowywać klucze prywatne użytkowników u „zaufanej” trzeciej strony:

Oficjalnie: Ledger potwierdza że ma backdoora! Czy portfele sprzętowe są w ogóle bezpieczne?

Zupełnie jakby wyeliminowanie tejże pseudo-zaufanej strony nie było Świętym Graalem kryptowalut i ich użytkowników…

Co tam ciekawego skrywasz, podatniku?

Z samego faktu technicznej możliwości wyekstrahowania kluczy wynika kolejna, bardzo niepokojąca konsekwencja. Hakerzy nie są jedynymi indywiduami, które w ten sposób mogłyby położyć swe chciwe dłonie na zawartości portfela Trezora. Inną kategorią mogącą mieć takie zamiary są agenci, pracownicy, urzędnicy i przydupnicy tzw. władz, z punktu widzenia posiadacza krypto być może i gorszą.

W przypadku przestępców bowiem, jeśli spróbują oni przejąć czyjeś zasoby, mogą zostać za to skazani i uwięzieni (jeśli, naturalnie, ktokolwiek i kiedykolwiek by ich wytropił). Jeśli natomiast zasoby posiadacza zapragnęłoby przejąć państwo, to samemu posiadaczowi mogłyby grozić szykany i odsiadka za niedostatecznie entuzjastyczną współpracę przy zagarnianiu przez rzeczone państwo jego własności. W dodatku miałoby to miejsce „legalnie”.

Logicznym będzie wniosek, że jeśli państwo (jakiekolwiek) może prawnie zmusić firmę (dowolną) do udostępnienia jej kluczy do królestwa – a firma jest w stanie technicznie tego dokonać – to prędzej czy później to nastąpi. Warto mieć to na uwadze, wybierając przytulne miejsce dla swoich kryptowalutowych oszczędności.

Może Cię zainteresować:

Francuska policja zdalnie włączy Twoją kamerę i będzie Cię podglądać – czyli État de Surveillance nad Sekwaną
Artykuł Trezor przyznaje, że klucze prywatne mogą być zagrożone pochodzi z serwisu BitHub.pl.

Ten artykuł został pierwotnie opublikowany przez BitHub.pl

Najnowsze komentarze

Zainstaluj nasze aplikacje
Zastrzeżenie w związku z ryzykiem: Obrót instrumentami finansowymi i/lub kryptowalutami wiąże się z wysokim ryzykiem, w tym ryzykiem częściowej lub całkowitej utraty zainwestowanej kwoty i może nie być odpowiedni dla wszystkich inwestorów. Ceny kryptowalut są niezwykle zmienne i mogą pozostawać pod wpływem czynników zewnętrznych, takich jak zdarzenia finansowe, polityczne lub związane z obowiązującymi przepisami. Obrót marżą zwiększa ryzyko finansowe.
Przed podjęciem decyzji o rozpoczęciu handlu instrumentami finansowym lub kryptowalutami należy dogłębnie zapoznać się z ryzykiem i kosztami związanymi z inwestowaniem na rynkach finansowych, dokładnie rozważyć swoje cele inwestycyjne, poziom doświadczenia oraz akceptowalny poziom ryzyka, a także w razie potrzeby zasięgnąć porady profesjonalisty.
Fusion Media pragnie przypomnieć, że dane zawarte na tej stronie internetowej niekoniecznie są przekazywane w czasie rzeczywistym i mogą być nieprecyzyjne. Dane i ceny tu przedstawiane mogą pochodzić od animatorów rynku, a nie z rynku lub giełdy. Ceny te zatem mogą być nieprecyzyjne i mogą różnić się od rzeczywistej ceny rynkowej na danym rynku, a co za tym idzie mają charakter orientacyjny i nie nadają się do celów inwestycyjnych. Fusion Media i żaden dostawca danych zawartych na tej stronie internetowej nie biorą na siebie odpowiedzialności za jakiekolwiek straty lub szkody poniesione w wyniku inwestowania lub korzystania z informacji zawartych na niniejszej stronie internetowej.
Zabrania się wykorzystywania, przechowywania, reprodukowania, wyświetlania, modyfikowania, przesyłania lub rozpowszechniania danych zawartych na tej stronie internetowej bez wyraźnej uprzedniej pisemnej zgody Fusion Media lub dostawcy danych. Wszelkie prawa własności intelektualnej są zastrzeżone przez dostawców lub giełdę dostarczającą dane zawarte na tej stronie internetowej.
Fusion Media może otrzymywać od reklamodawców, którzy pojawiają się na stronie internetowej, wynagrodzenie uzależnione od reakcji użytkowników na reklamy lub reklamodawców.
Angielska wersja tego zastrzeżenia jest wersją główną i obowiązuje zawsze, gdy istnieje rozbieżność między angielską wersją porozumienia i wersją polską.
© 2007-2025 - Fusion Media Limited. Wszelkie prawa zastrzeżone.