区块链产业

中国区块链新闻网讯,无许可跨链燃烧协议BlackHoleProtocol获得GateLabs、MXCLabs、红链资本、心跳加速...
区块链投资

中国区块链新闻网讯,社交网络平台BitClout创始人Diamondhands在发给Coindesk的邮件中披露了一份BitClou...
Bitfi发布了10万美元的bug赏金破解它的固件 据称已破解
发布时间:2018/08/09 区块链见闻 浏览:573
不到两个星期后, Bitfi 发布了10万美元的 bug 赏金, 似乎在笔测试合作伙伴的研究员可能已经破解了它的固件, 他们能够得到钱包播放一个简短的剪辑。
这一切都始于安德鲁–在公司工作的安全顾问–twitter 在 Bitfi 的硬件上输入工厂模式, 这表明该设备上有一个基于 Android 的调试桥。
在这1步之后, Bitfi 首席执行官丹尼尔 Khesin 发出了一条奇怪的鸣叫, 呼吁社区提供帮助, 并与新规则的链接, 为另一个单独的 bug 赏金, 现在支付1万美元。
这可能是一个奇怪的巧合, 因为这个新的赏金似乎集中在设备的固件上。这是张贴在 8月1日, 一天后, 顾问进入工厂模式。
由钢笔测试合作伙伴发布的更新显示, 研究小组已经成功地启动了一个黑版的 Bitfi 固件, 并让它播放一个短视频剪辑, 他们大概存储在设备的 eMMC 芯片上。
这一切都发生了, 尽管 Bitfi 董事长 McAfee 声称, 该设备没有存储, 他仍然保持的东西。
McAfee 随后迅速发出一条推特, 否认这是一个合法的黑客, 将通过赏金。
从技术上讲, 他没有错。管理让设备播放视频并不能证明一个人实际上损害了它的完整性, 以至于无法确保存储在其中的 cryptocurrency 钱包。