Kraken : un appareil à 100 $ vous permettra d'accéder au portefeuille matériel de Crypto KeepKey
Kraken Security Labs a déclaré que le portefeuille matériel Crypto KeepKey ne faisait pas assez pour protéger les clients contre les attaques physiques, affirmant qu'il avait pu entrer dans le système à l'aide d'un appareil à 75 $.

Kraken Security Lab a déclaré que le portefeuille matériel Crypto KeepKey ne faisait pas assez pour protéger les clients contre les attaques physiques, affirmant qu'il avait pu entrer dans le système à l'aide d'un appareil à 75 $.
« Tout ce qui est requis est un accès physique au portefeuille pendant environ 15 minutes », a déclaré la société dans un communiqué.article de blogle mardi.
Kraken Security Lab a déclaré que KeepKey était déjà au courant d'attaques physiques similaires, mais semble se concentrer davantage sur la protection des clés des utilisateurs contre les attaques à distance, citant undéclarationdu parent de KeepKey, Shapeshift, le 13 juin.
Les attaques peuvent extraire des graines qui pourraient aider les utilisateurs à restaurer et à sauvegarder leurs portefeuilles à partir d'un appareil de détection de tension coûtant environ 75 $.
Cependant, Michael Perklin, responsable de la sécurité informatique de Shapeshift, a déclaré que la déclaration de Kraken Security était trompeuse, selon un communiqué reçu par CoinDesk. La plateforme d'échange de Crypto acquis La startup de portefeuille matériel KeepKey a investi en août 2017 pour un montant non divulgué afin de développer sa Technologies et sa sécurité pour ses détenteurs de Crypto .
« Non seulement cette attaque nécessite la possession physique de l’appareil, mais elle nécessiterait également une préparation et une expertise importantes, ainsi qu’un équipement spécialisé », a déclaré Perklin.
« Ce coût n'est envisageable que si la personne possède une compréhension extrêmement pointue des besoins », a-t-il ajouté. « Une personne lambda n'aurait pas les connaissances en conception matérielle ou en informatique nécessaires pour choisir des composants pour 75 $ et assembler avec succès un outil permettant de réaliser ce type d'attaque. »
Kraken Security Lab a déclaré dans son article de blog que même si les attaques physiques sont difficiles à contrer, il a trouvé que l'accent mis par Keepkey sur les attaques à distance « potentiellement en décalage avec l'image de marque de [son] produit ».
Perklin a répondu que KeepKey avait pris des mesures pour protéger ses utilisateurs contre d'éventuelles attaques physiques avant que Kraken ne l'en informe.
« Nous recommandons à nos utilisateurs d'utiliser les mots de passe BIP39, qui renforcent la sécurité », a déclaré Perklin. « Le processus est relativement simple et nous avons fourni des instructions détaillées sur la configuration de BIP39 dans notre communiqué du 13 juin. »
ONEune des raisons pour lesquelles de telles attaques physiques sont difficiles à prévenir est que KeepKey doit repenser son matériel. Selon Kraken Security Lab, le portefeuille doit notamment changer de microcontrôleur en raison de « défauts inhérents » susceptibles d'être exploités par des pirates.
« Il est important de comprendre que si vous perdez physiquement votre KeepKey, cette vulnérabilité pourrait être utilisée pour accéder à votre Crypto», selon le billet de blog.
« C'est un peu comme l'analogie avec la serrure d'une porte. Vous pouvez changer les serrures de votre porte aussi souvent que vous le souhaitez, mais quelqu'un avec suffisamment de temps et d'expertise pourra toujours la crocheter », a répondu Perklin.
« Repenser KeepKey ou utiliser un microcontrôleur différent pourrait ralentir un attaquant s'il dispose du dispositif physique, mais cela ne l'arrêtera pas s'il est déterminé, compétent et a suffisamment de temps pour s'introduire », a-t-il ajouté.
Kraken Security Lab a déclaré avoir divulgué tous les détails de cette menace d'attaque à KeepKey le 11 septembre et les rendre publics afin que la communauté Crypto puisse se protéger. Shapeshift a confirmé avoir reçu l'information et avoir demandé à ses utilisateurs d'utiliser la phrase secrète BIP39 avant cette date.
Plus pour vous
Pudgy Penguins: A New Blueprint for Tokenized Culture

Pudgy Penguins is building a multi-vertical consumer IP platform — combining phygital products, games, NFTs and PENGU to monetize culture at scale.
Ce qu'il:
Pudgy Penguins is emerging as one of the strongest NFT-native brands of this cycle, shifting from speculative “digital luxury goods” into a multi-vertical consumer IP platform. Its strategy is to acquire users through mainstream channels first; toys, retail partnerships and viral media, then onboard them into Web3 through games, NFTs and the PENGU token.
The ecosystem now spans phygital products (> $13M retail sales and >1M units sold), games and experiences (Pudgy Party surpassed 500k downloads in two weeks), and a widely distributed token (airdropped to 6M+ wallets). While the market is currently pricing Pudgy at a premium relative to traditional IP peers, sustained success depends on execution across retail expansion, gaming adoption and deeper token utility.
Plus pour vous
Tim Grant, PDG de Deus X : Nous ne remplaçons pas la finance ; nous l'intégrons

Le PDG de Deus X a évoqué son parcours dans les actifs numériques, la stratégie de croissance de l'entreprise axée sur l'infrastructure, ainsi que les raisons pour lesquelles son panel à Consensus Hong Kong promet « uniquement des discussions franches ».
Ce qu'il:
- Tim Grant est entré dans le domaine de la cryptomonnaie en 2015 après une première exposition à Ripple et Coinbase, attiré par la capacité de la blockchain à améliorer la finance traditionnelle plutôt qu’à la remplacer.
- Deus X combine investissement et exploitation pour construire une infrastructure financière numérique réglementée couvrant les paiements, les services principaux et la DeFi institutionnelle.
- Grant prendra la parole à Consensus Hong Kong en février.











