优惠论坛

标题: 冷钱包再也不安全?爆红晶片ESP32惊现漏洞,快速自测你的钱包避免私钥被偷! [打印本页]

作者: 天策-瑶娥    时间: 2025-4-18 10:00
标题: 冷钱包再也不安全?爆红晶片ESP32惊现漏洞,快速自测你的钱包避免私钥被偷!

说到加密货币资产安全,很多人第一个想到的就是「硬体钱包」。冷钱包嘛,跟网路断开,听起来安全到不行。但小心了!再安全的硬体,只要有漏洞,也可能变成歹徒的天堂!最近在资安圈闹得沸沸扬扬的是——ESP32晶片出现重大漏洞!

[attach]4820950[/attach]

这颗被广泛使用的晶片,出自天朝知名物联网公司乐鑫资讯(Espressif Systems),编号叫做CVE-2025-27840,而且已经正式登录美国NVD(国家漏洞资料库),认证它不只是个传说,而是真!危!机!


- c# a# v) c: j/ [/ U: n2 l" e

让我们先来了解 ESP32 到底是啥...这颗晶片可不简单,它是蓝牙、WiFi、低功耗一条龙的好帮手,从2016年问世以来,靠着高性价比打遍天下无敌手,用在各种智慧家电、3C设备中,出货量超过10亿颗!冷钱包制造商当然也很爱拿它来用。


2 @; J/ g- w. ~  N+ S) b

但问题就来了......资安公司 Crypto Deep Tech 发现,这个漏洞让有心人可以透过特殊手法,对冷钱包进行暴力破解。只要骇客拿到你钱包本体,就有机会提取出你的私钥,然后……就没有然后了,你的钱包可能马上「变空」。


- A7 S0 y# _. ~7 g

Crypto Deep Tech 还找了白帽骇客做实测,成功从一台有漏洞的钱包里提取出10枚比特币(BTC)的私钥,实锤这个漏洞是真的、能用、超危险。根据目前的爆料,Blockstream 的旧版 Jade 钱包是已经确定有用到 ESP32 的冷钱包之一。而且尴尬的是,这款钱包到现在还在卖……

2 D. b3 Z3 I3 k( V  d* L& r, b! F

不过,Blockstream 官方也在4/16晚上出来回应了:“我们旧版和新版 Jade 钱包,韧体都有特别限制,不会开放 ESP32 的 debug 权限。跟外面你买开发板随便装模拟韧体的做法完全不同。而新版 Jade Plus 也换用了 ESP32-S3 晶片,安全性更进一步。”虽然官方拍胸脯说安全,但还是建议大家眼睛睁大点,毕竟私钥一旦外泄,钱包就像开了保险箱门……

( N' z/ }2 x9 L; a. O

自我排查小攻略看看你的钱包有风险吗?快来用下面这两题检测看看:1. 你的冷钱包有没有 蓝牙或 WiFi 功能?2. 你的冷钱包是不是「非卡片型、而且有点厚度」? 如果以上两个问题你都答「是」,那就建议赶紧上网查一下你的钱包型号(可以搜「teardown」、「MCU」等关键字)看看有没有用到 ESP32 晶片!

: y! E! \8 _! p9 r5 T

目前确认较安全的型号有:Ledger Nano S 系列(含后续所有型号,官网有列出晶片资讯);Trezor Model T / Model ONE(也是官网有详细说明)。当然,即便目前安全也不代表永远无虞,毕竟厂商不同批次可能换料。最好定期关注官方公告,随时掌握自己的钱包状况。


2 u% }4 [1 |8 p1 p- j

最后提醒:硬体钱包是资产防护的最后一道防线,一定要透过官方正规渠道购买,确保收到的钱包是全新未启封状态。别让诈骗集团透过所谓「说明书诈骗」、「改造钱包」来偷走你的心血。在数位资产的世界里,最强的防火墙就是「资讯 + 警觉 + 一点点怀疑心」!


1 V2 A: `; g: ~) F5 M( x+ b

最后,各位可知道论坛积分可以兑换公司筹码呢?也就是300天策币兑换300元公司筹码;600贡献值兑换300元公司筹码。想知道什么公司可以兑换到筹码吗?欢迎点击链接查询,同时申请积分兑换,然后坐等收到筹码好好发育~祝大家玩得开心,发育满满~


( C. S' ^0 z3 X4 r  Z0 y  K

传送门积分兑换商品区


作者: rainwang    时间: 2025-4-18 17:12
      矛盾矛盾,有矛就有盾,这就是现实啊!
9 Y3 o* g4 R. L' \% _6 Z7 ?9 X. B      矛盾是事物的二个方面,一直存在着,缺一不可,这就是矛盾论的基本理论吧?# e# z5 c" M$ l; I8 R  w6 l; e
      有冷钱包,号称再安全,再隔绝网络又如何?是个事物,就必然有弱点,现在在网络或电脑系统中就叫漏洞,肯定会有人找到并利用技术手段来破解它,这不是矛盾存在的永恒真理的验证吗?4 W! Q4 Z4 S+ `0 u
      这个文章或类似文章的惟一意义,就是要求我们一定要注意安全和风险,要高度的重视,认真努力的防犯,因为那可是涉及你的财富,你的身家和一切......
$ o4 N3 f  X% W- i. ~- N- O$ x      好在我个人没钱包,也没有比特币,只有少得可怜的USDT用于彩打酱油的干活,即使它丢失,对我也形不成财产损失的程度。所以虽然我重视安全,但是我不担心安全问题,因为以我的贫穷级别,还不到考虑这类问题的时候......8 O, k5 w" }& C1 k; z8 O
      论坛的财主们,你们可要重视起来啦,赚来的钱可不要因为自已的过失,被“黑”掉了哦......
作者: 天策-菱玖    时间: 2025-4-19 21:40
只能说资金不要只是放一个篮子里,这样至少被盗也不会盗全部
作者: 天策-瑶娥    时间: 2025-4-21 00:53
还是得学起来啊大家,各种漏洞的,只能是活到老学到老了
作者: 德罗星    时间: 2025-4-23 11:06
我前段就被人搞走了500U。虚拟币小白是真的烦,菠菜还要学虚拟币相关的知识,真的是伤脑筋的啊。
作者: AOU1888    时间: 2025-4-24 10:57
看到这个漏洞消息,真是一阵冷汗!以前大家都知道硬件钱包被认为是最安全的,但现在看来,如果我们不关注这些问题,最初最安全的技术也可能被攻破。ESP32的漏洞一旦被利用,冷钱包就不再“冷”,黑客可以直接拿到私钥。更多细节别说那一些用旧版芯片的钱包,安全性就大打折扣了。像Trezor和Ledger这些品牌虽然目前比较安全,但大家也不能放松警惕,最好定期检查一下钱包的状态,看看是否有漏洞和更新。




欢迎光临 优惠论坛 (https://www.tcelue.cc/) Powered by Discuz! X3.1