Def Con 25演示称可攻破比特币硬件钱包引发关注

Def Con 25演示称可攻破比特币硬件钱包引发关注

N
News Editor 01
2026-07-09 19:13:13
Def Con 25一场名为“破解比特币硬件钱包”的演示引发市场关注。研究团队称将展示针对Trezor和KeepKey所用芯片的侧信道攻击方法,并提出改进建议。
Def Con 25比特币硬件钱包侧信道攻击TrezorKeepKey

在拉斯维加斯举行的黑客大会 Def Con 25 上,一场名为“破解比特币硬件钱包”的演示吸引了加密社区的广泛关注。根据会议日程,这场时长约 20分钟 的展示将由 Cryptotronix 公司的 Josh Datko 与 Chris Quartier 主讲,内容聚焦于如何利用故障注入、时序分析和功耗分析等方式,对比特币硬件钱包展开攻击研究。

演示目标聚焦Trezor与KeepKey所用芯片

Cryptotronix 在简介中表示,他们将借助开源硬件工具 Chip Whisperer,演示侧信道分析相关技术,并将这些方法应用到 STM32F205 微控制器上。该芯片被用于 Trezor 和 KeepKey 硬件钱包。团队称,其研究发现了一种时序攻击漏洞,并计划在演示最后提出改善硬件钱包安全性的软硬件建议。

这一议题之所以敏感,在于硬件钱包长期被视为保护私钥免受软件攻击的重要方案。相较于恶意软件、钓鱼程序等常见威胁,直接针对硬件层面的攻击通常更少被普通用户关注,但对安全研究人员而言,这类问题恰恰是设备设计中的关键薄弱环节。

2015年研究曾以70美元示波器提取私钥

Cryptotronix 的说法并非毫无依据。报道提到,开发者 Jochen Hoenicke 曾在 2015年 展示过一次针对 Trezor 的攻击实验,并成功借助一台仅价值 70美元 的示波器提取私钥。示波器是一种可观测设备内部信号变化的电子测试工具,这一案例也说明,某些侧信道攻击未必需要高昂的实验室级设备。

Hoenicke 当时指出,侧信道攻击并不像许多人想象得那样困难。按照他的描述,简单的功耗分析只需要基础示波器、一定焊接技能,以及对目标设备运行代码的深入理解。这一观点在当时就曾引发对硬件钱包物理安全能力的重新审视。

旧漏洞虽已修补,社区仍关注是否存在新风险

报道同时指出,Trezor 已修补2015年披露的相关漏洞,且 Hoenicke 在研究过程中曾与制造商 Satoshi Labs 保持沟通。不过,Cryptotronix 认为,即便旧问题已经得到修复,这类硬件钱包仍可能面临其他侧信道攻击风险,因此公开展示研究方法具有现实意义。

围绕这场演示,社区态度并不一致。一部分比特币支持者对其实际效果持怀疑态度,认为现场展示是否能真正复现有效攻击仍有待观察;另一部分人则希望研究团队在公开演示前,能够优先向硬件钱包厂商进行负责任披露,以便相关企业提前完成修补。也有人认为,这类研究有助于推动下一代硬件钱包提升抗物理攻击能力。

从更广泛的行业视角看,这场 Def Con 25 演示再次提醒市场:硬件钱包虽然能显著降低软件层面的密钥泄露风险,但并不意味着绝对安全。随着攻击工具、研究方法和开源硬件平台不断发展,设备厂商如何在芯片、固件和整体架构上持续强化防护,仍将是加密资产托管安全中的核心课题。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。