Krakenセキュリティ研究所が発見、Trezorの致命的欠陥とは?
はじめにこの記事では、2020年1月31日に Kraken Security Labs が発表した記事をもとに当時の Trezor が抱えていた致命的欠陥についてまとめています。
概要Kraken Security Labs は、Trezor からシードを抽出する方法を考案しました。この攻撃のポイントは以下の通りです。
デバイスへの物理的なアクセスがわずか 15 分程度で可能。
暗号化されたシードを抽出するために電圧グリッチを使用。
暗号化されたシードは、暗証番号(P