CertiK:移动设备可信执行环境(TEE)存在重大漏洞

金色财经报道,近日,CertiK对配备了基于TEE的专用钱包的设备进行了测试,揭示出移动设备可信执行环境(TEE)的重大漏洞。TEE一直被认为是设备安全的**防线,它通过在设备内提供钱包设置时的“安全模式”,要求用户通过PiN码才能访问TEE钱包。 然而,CertiK的测试结果显示,攻击者能够轻松提取存储在TEE中的PiN码,进而访问钱包并获取私钥,从而成功盗取资产。该测试设备的厂商迅速与CertiK取得联系,并在**版本中修复了TEE种子库的问题。CertiK强调,Web3用户必须保持高度警惕,谨防安全措施的实施缺陷。在必要时,应该寻求专业的第三方安全审计和技术来保护自己的资产。本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 support1012@126.com 举报,一经查实,本站将立刻删除。
上一篇2023-12-02
下一篇 2023-12-02

相关推荐