trezor专题

在 Trezor One 上重现故障注入攻击

目标 这篇文章旨在提供一个路线图和示例,说明如何复制故障注入攻击以及尝试这样做时可能出现的障碍和缺点。此外,通过概述复制其中一种攻击的过程, 但在深入探讨所有这些之前,让我们简要回顾一下什么是故障注入 (FI)。 故障注入简介 故障注入涉及引入足够小的错误/修改以在目标上导致未定义的行为,但不足以阻止目标完全运行。这通常涉及注入高压脉冲或暂时从目标系统上的目标电源或“轨道”排出电压。 通过

ledger_发现针对Ledger,Trezor,MEW,Metamask等用户的虚假浏览器扩展

ledger 动机和目的 (Motivation and Purpose) We keep an eye on the type of attacks that come to cryptocurrency users on a daily basis and often write about our findings to help educate the community. W