Ir para o conteúdo
Faltam apenas 3 dias! Garanta por R$97 agora. Próxima turma a partir de R$197
GARANTA SUA VAGA
AO VIVO
BITCOIN SOBE 12% COM FAKE NEWS SOBRE ETF! E AGORA?
Clique aqui
Logo CriptoFácil
Português Español
  • Notícias
    • Últimas Notícias
    • Mercado
    • Bitcoin
    • Altcoins
    • Análise Técnica
    • DeFi
    • Economia
  • Guias
    • Cripto para Iniciantes
    • Como Comprar Cripto
    • Investimento em Cripto
  • Recomendado
    • Qual Criptomoeda Comprar Hoje?
    • Top Memecoins para investir agora
    • Criptomoedas Promissoras
    • Pré-vendas de Criptomoedas
    • Novas e Futuras Listagens da Binance
    • Carteiras de Criptomoedas
    • Corretoras de Criptomoedas
  • Comunidade
    • Newsletter
    • Telegram
    • X
    • Facebook
    • Youtube
    • Instagram
    • Linkedin
  • Pesquisar
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

Início » Últimas Notícias » Trezor e KeepKey: falha pode trancar criptomoedas de usuários para sempre

Trezor e KeepKey: falha pode trancar criptomoedas de usuários para sempre

Luciano Rocha
Luciano Rocha
Analista de Criptomoedas

Luciano Rocha é redator, escritor e editor-chefe de newsletter com 7 anos de experiência no setor de criptomoedas. Tem formação em produção de conteúdo pela Rock Content. Desde 2017, Luciano já escreveu mais de 5.000 artigos, tutoriais e newsletter publicações como o CriptoFácil e o Money Crunch.

All Posts by Luciano Rocha
Analista de Criptomoedas
Analista de Criptomoedas
Last updated: 03rd setembro 2020
Trezor
Siga o CriptoFacil no Google News CriptoFacil

A ShiftCrypto, empresa suíça que fabrica a carteira de hardware BitBox, revelou um vetor potencial de ataque de resgate intermediário nas carteiras de hardware rivais Trezor e KeepKey.

Um desenvolvedor conhecido como Marko descobriu a vulnerabilidade no início de 2020. Ele notificou as equipes Trezor e KeepKey em abril e maio, respectivamente.

Publicidade

A descoberta não sugere que um ataque tenha sido executado, apenas que existia essa possibilidade. Até o momento, Trezor e Keepkey não responderam se seus clientes foram afetados.

A Trezor afirmou ter corrigido a vulnerabilidade de suas carteiras Model One e Model T. Já a KeepKey não fez correções. De acordo com a equipe do ShiftCrypto, a empresa citou preocupações com “itens de maior prioridade” como o motivo.

Ataque permite roubo sem o dispositivo

O ataque hipotético envolve uma senha opcional. Essa senha pode ser criada pelos usuários do Trezor e KeepKey para desbloquear o dispositivo em vez do código PIN usual.

🚀 Buscando a próxima moeda 100x?
Confira nossas sugestões de Pre-Sales para investir agora

Ambas as carteiras de hardware requerem uma conexão USB com um computador ou dispositivo móvel para gerenciar contas. Ao conectar a carteira de hardware , o usuário digita a senha para acessar a carteira.

O problema é que nem a Trezor, nem a KeepKey, verificam a senha que os usuários escolhem. A verificação exigiria a exibição da senha na tela da carteira e no computador. Com isso, o usuário poderia confirmar que a senha digitada é realmente a correta.

Sem essa proteção em vigor, um invasor poderia ter acesso às informações transmitidas entre as carteiras e seus usuários. Assim, ele poderia importar uma nova senha para a carteira e ter acesso aos fundos.

Publicidade

O usuário não saberia, pois ele ou ela não poderia verificar se a senha digitada no dispositivo correspondia à mostrada na tela do computador.

Ao inserir a senha longa anterior, o usuário abriria a interface da carteira de hardware no computador como de costume. Cada endereço gerado, no entanto, estaria sob o controle da nova senha definida pelo hacker.

Com isso, o dono dos criptoativos não poderia gastá-los. Ele teria acesso à visualização dos fundos, mas não poderia movê-los da carteira. Na prática, seria o mesmo que perder a senha de acesso.

Publicidade

Risco calculado

O ataque possibilita ao invasor bloquear fundos de usuários. No entanto, o hacker não teria acesso a esses endereços para poder gastar os fundos.

Isso porque eles ainda são derivados da frase-semente da carteira. Portanto, a troca de senha apenas impediria o acesso. O hacker poderia trocar a senha e solicitar um resgate para liberar o acesso aos fundos, mas não poderia roubá-los.

Assim, mesmo se o hacker tivesse acesso à frase-senha real, ele precisaria da frase-semente ou acesso ao próprio dispositivo.

Publicidade

Esse ataque de resgate pode ser executado contra vários usuários ao mesmo tempo, e várias criptomoedas podem ser feitas reféns ao mesmo tempo.

Trezor e KeepKey tiveram problemas com vulnerabilidades no passado, mas todos eles exigiam acesso físico às carteiras de hardware para ter sucesso sem algumas exceções. A descoberta da ShiftCrypto é inovadora justamente porque o acesso aos dispositivos não é necessário.

Leia também: Banco24Horas pode liberar saques de criptomoedas em seus caixas

Publicidade

Leia também: Bitcoin e Ethereum serão superados por token DeFi, revela analista

Leia também: Binance sai do ar durante queda do Bitcoin e prejudica clientes

Siga o CriptoFacil no Google News CriptoFacil
Luciano Rocha
Luciano Rocha
Luciano Rocha é redator, escritor e editor-chefe de newsletter com 7 anos de experiência no setor de criptomoedas. Tem formação em produção de conteúdo pela Rock Content. Desde 2017, Luciano já escreveu mais de 5.000 artigos, tutoriais e newsletter publicações como o CriptoFácil e o Money Crunch.
View all posts by Luciano Rocha

Tudo o que você precisa para ficar informado sobre o mercado

Fique atualizado sobre as últimas tendências em Bitcoin, Criptomoedas, DeFi, NFT, Web 3.0, Blockchain e Layer 2. Junte-se a nossa lista de mais de 20 mil assinantes.

Tudo Sobre

  • Altcoin
  • Bitcoin
  • Blockchain
  • Ethereum
  • Golpes
  • Jogos NFT
  • Metaverso
  • NFT
  • Solana
  • Web 3.0

Destaque

  • Últimas Notícias
  • Newsletter
  • Análise Técnica
  • Opinião
  • Educação
  • Money Block
  • Planilhas Gratuitas

Guia CriptoFacil

  • Guias Cripto
  • O que é Bitcoin
  • O que é Ethereum
  • O que é Blockchain
  • O que é DeFi
  • O que é NFT

Sobre Nós

  • Quem somos
  • Politica Editorial
  • Política de privacidade
  • Trabalhe Conosco
  • Contato
  • Política de Cookies
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

© 2016 - 2025 CriptoFacil. Todos os direitos reservados

O CriptoFácil preza a qualidade da informação e atesta a apuração de todo o conteúdo produzido por sua equipe, ressaltando, no entanto, que não faz qualquer tipo de recomendação de investimento, não se responsabilizando por perdas, danos (diretos, indiretos e incidentais), custos e lucros cessantes.

CriptoFacil
Este site usa cookies para funcionar melhor

Usamos cookies e tecnologias semelhantes para melhorar sua experiência de navegação, personalizar conteúdos e analisar o tráfego do site. Você pode escolher permitir ou recusar o uso dessas tecnologias. Sua escolha pode impactar algumas funcionalidades do site.

Funcional Always active
O uso técnico de cookies é essencial para permitir funcionalidades básicas do site, como o carregamento correto das páginas e o acesso a conteúdos solicitados pelo usuário. Também pode ser necessário para garantir a segurança e a comunicação dentro da plataforma.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Estatísticas
The technical storage or access that is used exclusively for statistical purposes. O armazenamento técnico ou acesso usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, o cumprimento voluntário por parte do seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou acessadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento técnico ou acesso é necessário para criar perfis de usuário para o envio de publicidade ou para rastrear o usuário em um site ou em vários sites com objetivos de marketing semelhantes.
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
Gerir Opções
{title} {title} {title}