Kraken: пристрій за 75 дол. США забезпечить вам Крипто апаратний гаманець KeepKey
Kraken Security Labs заявила, що Крипто гаманець KeepKey робить недостатньо для захисту клієнтів від фізичних атак, заявивши, що йому вдалося потрапити в систему за допомогою пристрою вартістю 75 доларів.

Лабораторія безпеки Kraken заявила, що Крипто гаманець KeepKey робить недостатньо для захисту клієнтів від фізичних атак, заявивши, що він зміг потрапити в систему за допомогою пристрою за 75 доларів.
«Все, що потрібно, — це фізичний доступ до гаманця протягом приблизно 15 хвилин», — заявили в компанії публікація в блозі у вівторок.
У Kraken Security Lab заявили, що KeepKey вже знають про подібні фізичні атаки, але, здається, більше зосереджуються на захисті ключів користувачів від віддалених атак, посилаючись на заява від батьківського Shapeshift KeepKey 13 червня.
Ці атаки можуть витягти початкові коди, які можуть допомогти користувачам відновити та створити резервну копію своїх гаманців із пристрою, що перешкоджає напрузі, вартістю приблизно 75 доларів.
Однак Майкл Перклін, керівник інформаційної безпеки Shapeshift, сказав, що заява Kraken Security вводить в оману, згідно із заявою, отриманою CoinDesk. Крипто придбаний апаратний гаманець KeepKey за нерозголошену суму в серпні 2017 року для розробки своєї Технології та безпеки для власників Крипто .
«Ця атака потребує не тільки фізичного володіння пристроєм, але й значної підготовки та досвіду, а також спеціального обладнання», — сказав Перклін.
«Вартість можлива лише в тому випадку, якщо людина мала надзвичайно глибоке розуміння того, що їй потрібно», — додав він. «Звичайна людина не мала б освіти щодо дизайну апаратного забезпечення чи інформатики, щоб вибрати деталі за 75 доларів і успішно зібрати інструмент для такого типу атак».
Kraken Security Lab зазначила у своєму блозі, що, хоча від фізичних атак важко захиститися, вона виявила, що зосередженість Keepkey на віддалених атаках «потенційно не відповідає бренду [його] продукту».
Перклін відповів, що KeepKey вжила заходів для захисту своїх користувачів від потенційних фізичних атак до того, як Kraken повідомив про це.
«Ми рекомендуємо нашим користувачам використовувати парольні фрази BIP39, які додають додатковий рівень безпеки», — сказав Перклін. «Процес відносно простий, і ми надали покрокові інструкції щодо налаштування BIP39 у заяві від 13 червня».
ONE з причин, чому такі фізичні атаки важко запобігти, полягає в тому, що KeepKey доводиться переробляти своє обладнання. Зокрема, Kraken Security Lab стверджує, що гаманець потребує зміни мікроконтролера через «внутрішні недоліки», якими можуть скористатися хакери.
«Важливо розуміти, що якщо ви фізично втратите свій KeepKey, ця вразливість може бути використана для доступу до вашої Крипто», — йдеться в дописі в блозі.
"Це дуже схоже на аналогію з дверним замком. Ви можете міняти замки на своїх дверях скільки завгодно часто, але хтось із достатньою кількістю часу та досвіду завжди може зламати замок", – відповів Перклін.
«Переробка KeepKey або використання іншого мікроконтролера може уповільнити зловмисника, якщо він має фізичний пристрій, але це не зупинить його, якщо він рішучий, досвідчений і має достатньо часу, щоб проникнути», – додав він.
Kraken Security Lab повідомила, що розкрила KeepKey повні подробиці цієї загрози 11 вересня, і зараз оприлюднює інформацію, щоб Крипто спільнота могла захистити себе. Shapeshift підтвердив, що отримав інформацію та попросив своїх користувачів використовувати парольну фразу BIP39 до цього часу.
More For You
Protocol Research: GoPlus Security

What to know:
- As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
- GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
- Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.
More For You
ZKsync Lite to Shut Down in 2026 as Matter Labs Moves On

The company framed the move, happening in early 2026, as a planned sunset.
What to know:
- Matter Labs plans to deprecate ZKsync Lite, the first iteration of its Ethereum layer-2 network, the team said in a post on X over the weekend.
- The company framed the move, happening in early 2026, as a planned sunset for an early proof-of-concept that helped validate their zero-knowledge rollup design choices before newer systems went live.











