NIST: китайский чип ESP32 позволяет хакерам быстрее красть криптовалюту

Уязвимость в чипах ESP32 угрожает безопасности Bitcoin-кошельков

NIST: китайский чип ESP32 позволяет хакерам быстрее красть криптовалюту

В последние дни внимание исследователей привлекла новая уязвимость, обозначенная как CVE-2025-27840, которая может существенно подорвать безопасность Bitcoin-кошельков. Согласно данным Национального института стандартов и технологий (NIST), данная ошибка позволяет злоумышленникам подделывать подписи транзакций и удаленно извлекать закрытые ключи, открывая доступ к хранимым на кошельках криптоактивам.

Чип ESP32, который производится китайской компанией Espressif, широко используется в различных устройствах, включая аппаратные кошельки, такие как Blockstream Jade. Этот чип играет ключевую роль в процессе генерации подписей Bitcoin-транзакций, что делает его уязвимость особенно опасной для пользователей.

Уязвимость CVE-2025-27840 связана с 29 недокументированными командами HCI (Host Controller Interface) в Bluetooth-модуле чипа. Эти команды могут быть использованы для проведения атак, включая фальсификацию устройств, несанкционированный доступ к данным и даже компрометацию сетевых соединений. К тому же, как выяснили исследователи, генератор случайных чисел на данном чипе имеет недостаточную энтропию, что позволяет хакерам угадывать пары криптоключей с помощью метода перебора.

Отметим, что производитель чипов Espressif признал наличие недокументированного функционала и сообщил о своей готовности выпустить обновление, которое устранит выявленные уязвимости. Однако представители компании категорически отвергли обвинения в наличии "бэкдора", подчеркивая, что работают над решением проблемы.

Пока ожидается обновление, пользователям рекомендуется проявлять осторожность и применять дополнительные меры безопасности для защиты своих Bitcoin-кошельков и криптоактивов, поскольку угроза кражи остается на повестке дня.

школа

Госдума предлагает мораторий на всероссийские проверочные работы в школах

Вице-спикер Государственной думы России Борис Чернышов выступил с инициативой наложить мораторий на проведение всероссийских проверочных работ (ВПР) в школах.

Мужчина за столом считает деньги на калькуляторе

Дифференцированная оплата капитального ремонта: новое слово в ЖКХ

В последние дни активно обсуждается инициатива Министерства строительства и жилищно-коммунального хозяйства (Минстрой) о введении дифференцированной оплаты капитального ремонта многоквартирных домов.

Деньги

Американский доллар ослаб до минимального уровня за три года

Американский доллар продолжает снижаться, индекс валюты достиг самого низкого уровня за последние три года.

Российские деньги

Финансист Тимошенко: рубль стабилен, но риски остаются

Директор департамента операций на финансовых рынках Банка Русский Стандарт Максим Тимошенко рассказал в интервью для «Газеты.Ru», что на этой неделе курс доллара будет колебаться в пределах 83-86 рублей, а евро — в районе 95-98 рублей.