Эксперты Crypto Deep Tech обнаружили опаснейшую уязвимость в одном из самых популярных микроконтроллеров для IoT-устройств и криптокошельков — esp32. Баг, зарегистрированный под идентификатором cve-2025-27840, позволяет перманентно скомпрометировать устройство через поддельные обновления.
На кону — безопасность миллионов пользователей. После заражения злоумышленники получают возможность удалённо красть закрытые ключи и подписывать транзакции без ведома владельца. Угроза усиливается тем, что в некоторых аппаратных кошельках, например Blockstream Jade, микроконтроллер использует ненадёжный генератор случайных чисел, открывая путь к угадыванию ключей методом перебора.
Исследование подчёркивает: безопасность на уровне микроконтроллера становится краеугольным элементом цифровой защиты, а регулярные апдейты прошивок и отказ от слабой энтропии — необходимый стандарт.
Источник
Отказ от ответственности:
Отказ от ответственности: Вся информация, опубликованная в данном материале, носит
исключительно информационно-аналитический характер и не является индивидуальной
инвестиционной, финансовой, юридической или иной консультацией. Мнение авторов может не
совпадать с позицией редакции.
Материал подготовлен в соответствии с законодательством Российской Федерации и актуальными
нормативными актами на дату публикации. В связи с возможными изменениями в правовом
регулировании, редакция не несет ответственности за использование данной информации без
дополнительного самостоятельного анализа.
Если вы обнаружили несоответствия с законодательством или хотите предложить актуализацию
материала, свяжитесь с нами по адресу:
relis@cryptium.ru.
Нормативные акты
Федеральный закон от 24.07.2023 № 340-ФЗ «О цифровом рубле»
(ссылка).
Федеральный закон от 31.07.2020 № 259-ФЗ «О цифровых финансовых активах»
(ссылка).
Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации…»
(ссылка).
Уголовный кодекс РФ, статьи 185.3, 185.6 — ответственность за манипулирование рынком
(ссылка).
0 комментариев к “Врата для хакеров: критическая уязвимость в esp32 ставит под угрозу миллионы криптокошельков”
Добавить комментарий