Author

Topic: HACKEO DE TREZOR WALLET (Read 86 times)

legendary
Activity: 1470
Merit: 1049
Argentine representative on gambling board
March 30, 2022, 08:57:02 AM
#4
Lo vi en enero de este año. El cliente en cuestión tuvo mucha suerte, dado que fue a parar con la persona adecuada, la cual planificó el proceso con aparente profesionalidad, antes de lanzarse a intentar intervenir sobre el dispositivo real. Otros probablemente hubiesen frito el Trezor en cuestión de minutos.

Lo que también parece ser importante reseñar es que Trezor dijo haber resuelto. Es más, el el propio video, el hacker ético indica que el firmware del dispositivo era el 1.6.0, y que en el 1.6.1 ya estaba parcheada la vulnerabilidad en el firmware que le permitió acceder. Esta versión se creó en marzo 2018, por lo que el dueño tuvo suerte de tener la versión que tenía del firmware.

Si igualmente ante estos ataques siempre va a haber vulnerabilidades . En el fondo es casi una ingenieria inversa sobre la parte de ingenieria electrica.
legendary
Activity: 2338
Merit: 10802
There are lies, damned lies and statistics. MTwain
March 30, 2022, 03:30:27 AM
#3
Lo vi en enero de este año. El cliente en cuestión tuvo mucha suerte, dado que fue a parar con la persona adecuada, la cual planificó el proceso con aparente profesionalidad, antes de lanzarse a intentar intervenir sobre el dispositivo real. Otros probablemente hubiesen frito el Trezor en cuestión de minutos.

Lo que también parece ser importante reseñar es que Trezor dijo haber resuelto. Es más, el el propio video, el hacker ético indica que el firmware del dispositivo era el 1.6.0, y que en el 1.6.1 ya estaba parcheada la vulnerabilidad en el firmware que le permitió acceder. Esta versión se creó en marzo 2018, por lo que el dueño tuvo suerte de tener la versión que tenía del firmware.
legendary
Activity: 3346
Merit: 3130
March 29, 2022, 05:41:24 PM
#2
Es un tema bastante interesante colega, ya había leído sobre el tema pero en la sección en Ingles del foro, y lo más interesante de el video es el vector de ataque. El echo de que modificaron el hardware de la wallet para hacer fuerza bruta es algo espectacular.

Imagino que hay varios clientes dispuestos a pagar grandes cantidades para recuperar sus wallets. Esperamos ver nuevos videos comprometiendo otras marcas de carteras.
legendary
Activity: 1470
Merit: 1049
Argentine representative on gambling board
March 29, 2022, 04:22:45 PM
#1
No se si esto ya lo subio antes alguien. De ser asi bueno descartenlo.

Bueno yendo al punto, el otro dia me encontre de mera casualidad con el siguiente video. De una persona que "hackea" de una forma muy profesional y avanzada a una hardware wallet, de una eprsona que se la llevo especificamente porque alli dentro tenia 2 millones de dolares y no podia acceder a elos porque olvido su "contraseña".

Bueno sin mas dislates dejo el video. Eso si este esta en ingles y es muy largo (de hecho yo no lo vi todo aun).
Un dato mas de color, Trezor con su cuenta oficial comento el video diciendo que esa falla ya no existe mas y que es del 2017...... yo no compro.

https://www.youtube.com/watch?v=dT9y-KQbqi4

Por las dudas aca dejo un pequño resumen que esta en español en los primeros minutos de este otro video. Hasta el 0.45 para ser mas especificos.

https://www.youtube.com/watch?v=LyM7D6AngjU

Bueno espero haber traido algo interesante. Saludos!
Jump to: