Bot de noticias de Gate.io, según Protos, el chip ESP32 tiene una grave vulnerabilidad de seguridad (CVE-2025-27840). Este chip se utiliza ampliamente en monederos de hardware de Bitcoin como Blockstream Jade.
La vulnerabilidad se debe a la falta de entropía del generador de números aleatorios del chip, que permite a los piratas informáticos firmar transacciones no autorizadas mediante la fuerza bruta de pares de claves o actualizaciones de módulos. La empresa de ciberseguridad Crypto Deep Tech ha completado la verificación de vulnerabilidades y ha demostrado con éxito el proceso de falsificación de firmas de transacciones y extracción de claves privadas, incluido el descifrado de una clave privada que contiene una billetera de 10 BTC. Los investigadores de sombrero blanco señalaron que la vulnerabilidad alcanzó una escala de ataque a nivel estatal.
Mensaje de origen: Protos