Эта ошибка AMD Ryzen может нарушить защиту ключей вашего крипто-кошелька
Ошибка AMD Ryzen может нарушить защиту ключей крипто-кошелька
Обнаружена новая уязвимость, называемая “Zenbleed”, которая затрагивает определенные процессоры AMD и может потенциально утечь информацию, такую как ключи, привязанные к криптокошелькам.
Уязвимость AMD Zenbleed может быть использована для утечки ключей криптокошельков
Как сообщает сайт новостей, сконцентрированный на компьютерах, Tom’s Hardware, была обнаружена новая уязвимость, связанная с процессорами AMD, которая может подвергнуть опасности конфиденциальную информацию, такую как пароли и ключи шифрования.
Эту ошибку независимо обнаружил исследователь информационной безопасности Google, Трэвис Орманди, который теперь опубликовал документацию об этой уязвимости.
Эксплойт Zenbleed работает на всех продуктах, использующих архитектуру “Zen 2” от AMD. Tom’s Hardware отмечает, что даже процессоры AMD EPYC в центрах обработки данных не защищены от этой уязвимости.
- Министерство юстиции США хочет посадить Сэма Бэнкман-Фрида в тюрьму
- Инвестиционные фонды на основе Stellar, Ripple и Solana заметно увеличили активы в июле
- Комиссия по товарным фьючерсам и опционам (CFTC) подает жалобу против пары из Кларксвилла в связи с мошенничеством с цифровыми активами на 6 миллионов долларов
С помощью этой ошибки злоумышленник может получить заблокированную информацию через центральный процессор и получить доступ к учетным данным пользователя. Естественно, это также означает, что ключи от криптокошелька, если он установлен на том же оборудовании, больше не могут считаться безопасными.
Эта уязвимость настолько мощна, что злоумышленнику не требуется физический доступ к ПК или серверу; ее можно выполнить с помощью JavaScript на веб-странице, например, внутри рекламы.
AMD выпустила новое информационное сообщение о безопасности Zenbleed, в котором описывается, когда могут быть выпущены различные исправления для ее разных продуктов. Согласно этой информации, исправления для процессоров Ryzen 3000 и 4000 серий, а также для некоторых из 5000 серии, будут выпущены только в ноябре и декабре этого года. Это предполагает, что эти процессоры для домашних компьютеров могут быть защищены только к концу года.
“Процессоры AMD, используемые в PS5, Xbox Series X и S, а также в Steam Deck, также работают на чипах Zen 2, но пока не ясно, на них это повлияло”, – объясняют в Tom’s Hardware.
Какие криптокошельки будут затронуты?
Любые криптокошельки, которые пользователь установит непосредственно на свой ПК, могут быть уязвимы для этой атаки. Однако ключи, хранящиеся на специальных устройствах, таких как аппаратные кошельки, должны быть безопасными.
Ключи шифрования, хранящиеся на компьютерах, отключенных от интернета, также не должны подвергаться риску из-за этой уязвимости.
В последнее время в секторе криптовалюты наблюдается тенденция к самохранению, поскольку инвесторы постепенно осознают риски, связанные с централизованными платформами после того, как такие участники рынка, как FTX, испытали проблемы в прошлом году.
Однако такие ошибки показывают, что, хотя кошельки с самохранением могут быть безопаснее, чем хранение монет на централизованных платформах, некоторые типы кошельков менее безопасны, чем другие. Например, горячие кошельки, которые должны быть подключены к интернету, могут подвергаться опасности из-за таких уязвимостей.
На момент написания статьи курс биткоина составляет около 29 300 долларов, что означает снижение на 2% за последнюю неделю.
Похоже, криптовалюта недавно упала | Источник: BTCUSD на TradingView
We will continue to update BiLee; if you have any questions or suggestions, please contact us!
Was this article helpful?
93 out of 132 found this helpful
Related articles
- Китайские и индийские инвестиционные специалисты выразили сильную поддержку ЦБЦ в новом опросе
- Rain Crypto Exchange получает лицензию на брокерскую и кастодиальную деятельность с виртуальными активами в ОАЭ
- Прокрипто Robinhood назначает бывшего исполнительного директора Barclays Джордана Синклера генеральным директором для расширения в Великобритании
- LayerZero достигает этой значительной вехи, но будет ли аирдроп?
- Maker (MKR) показывает положительные движения, в то время как топ-монеты оказываются в красной зоне
- Судья из Сингапура заявил, что криптовалюта является личной собственностью в случае ByBit.
- Крейг Райт проигрывает апелляцию в деле по клевете Питера Маккормака.