Bot de noticias de Gate.io, según Protos, el chip ESP32 tiene una grave vulnerabilidad de seguridad (CVE-2025-27840). Este chip se utiliza ampliamente en monederos de hardware de Bitcoin como Blockstream Jade.
La vulnerabilidad se debe a la falta de entropía del generador de números aleatorios del chip, que permite a los piratas informáticos firmar transacciones no autorizadas mediante la fuerza bruta de pares de claves o actualizaciones de módulos. La empresa de ciberseguridad Crypto Deep Tech ha completado la verificación de vulnerabilidades y ha demostrado con éxito el proceso de falsificación de firmas de transacciones y extracción de claves privadas, incluido el descifrado de una clave privada que contiene una billetera de 10 BTC. Los investigadores de sombrero blanco señalaron que la vulnerabilidad alcanzó una escala de ataque a nivel estatal.
El contenido es solo de referencia, no una solicitud u oferta. No se proporciona asesoramiento fiscal, legal ni de inversión. Consulte el Descargo de responsabilidad para obtener más información sobre los riesgos.
Las vulnerabilidades de seguridad del chip ESP32 amenazan la seguridad de los monederos de hardware de Bitcoin.
Bot de noticias de Gate.io, según Protos, el chip ESP32 tiene una grave vulnerabilidad de seguridad (CVE-2025-27840). Este chip se utiliza ampliamente en monederos de hardware de Bitcoin como Blockstream Jade.
La vulnerabilidad se debe a la falta de entropía del generador de números aleatorios del chip, que permite a los piratas informáticos firmar transacciones no autorizadas mediante la fuerza bruta de pares de claves o actualizaciones de módulos. La empresa de ciberseguridad Crypto Deep Tech ha completado la verificación de vulnerabilidades y ha demostrado con éxito el proceso de falsificación de firmas de transacciones y extracción de claves privadas, incluido el descifrado de una clave privada que contiene una billetera de 10 BTC. Los investigadores de sombrero blanco señalaron que la vulnerabilidad alcanzó una escala de ataque a nivel estatal.
Mensaje de origen: Protos