当前位置:首页  资讯

研究人员发现Intbl_SG漏洞,加密货币私钥受到威胁

点击:248编辑:欧易OKX交易所官网发布时间:2026-02-08
Binance交易所(安卓)下载 Binance苹果(H5)下载

3月10日,计算机研究人员丹尼尔·格鲁斯(Daniel Gruss)将一段视频上传到YouTube上,描述了一个被称为“加载值注入(LVI)”的概念验证攻击是如何被用来从英特尔SGX窃取敏感数据的——包括加密货币交易平台和钱包的加密密钥。

该攻击非常重要,因为SGX处理器的设计目的是提供存储在计算机内存中的敏感数据安全存储器,即使在被恶意操作系统控制的情况下也是如此。

LVI公开来自Intel SGX的加密货币密钥

LVI的工作原理是让易受攻击的系统运行那些可能是托管在恶意网站或应用程序上的脚本,以启动针对SGX的侧通道攻击。一旦受到攻击,攻击者就可以访问存储在SGX中的加密密钥。格鲁斯说:

在熔毁型攻击中,攻击者故意尝试加载机密数据,导致处理器取消并重新发出加载请求。被取消的加载请求会持续运行很短一段时间——足够攻击者对机密数据执行一些非法操作。

2019年4月,Jo Van Bulk首次发现了LVI攻击。他发表了一篇学术论文,详细描述了3月10日的袭击事件,这篇论文还有丹尼尔·格鲁斯和其他八名研究人员的功劳。

预计攻击目标不会是普通民用计算机

论文将LVI攻击描述为反向熔毁攻击,研究人员指出,虽然LVI主要针对英特尔CPU,但其它容易熔毁的芯片也容易受到这种攻击。

然而,研究人员得出结论,LVI攻击不太可能被用来攻击民用计算机,理由是进行LVI攻击的难度极高,以及危害普通计算机系统有其它更容易的手段。

攻击还必须在执行恶意代码时执行,从而进一步降低LVI利用漏洞攻击目标客户机器的可能性。

英特尔发布易受攻击的CPU列表

针对这篇论文,英特尔发布了一份列表,列出了所有易受LVI攻击的处理器,并指出,所有安装了防崩溃硬件的英特尔芯片都不存在这种风险。英特尔声明:

研究人员发现了一种新的机制,称为加载值注入(LVI)。由于要成功执行这项攻击,必须满足许多复杂的要求,英特尔并不认为LVI在可信的操作系统和VMM的现实环境中是一种真正能起作用的攻击手段。

免责声明:本网站文章来自网络,仅提供展示服务,不保证内容的真实性,请谨慎交易!如产生交易,一切后果自负!本网对此不承担任何责任。
相关资讯
更多
USDT数字钱包下载|泰达币app官网v2.33.1
USDT数字钱包下载是全世界最大、最高级的比特币国际站之一,支持以太坊、比特币、莱特币、以太经典等虚拟币的...

发布时间

2026-02-08

未来暴涨的数字货币(未来暴涨的数字货币是什么)
大家好,今天来为大家关于未来暴涨的数字货币(未来暴涨的数字货币是什么)很多人还不知道,现在让我们一起来看看...

发布时间

2026-02-08

火网交易所安卓版_火网交易所安卓app下载_火网交易所安卓版官网下载v6.1.17
【火网交易所安卓版】说起火网交易所,想必常混币圈的投资者都会有所了解,火网交易所交易所即OKEX交易所,它是目...

发布时间

2026-02-08

苹果币目前现状和苹果西红柿汁的功效和作用详细介绍
面对信息化时代,稍不注意就会脱轨,所以及时的补充知识才能让我们与时俱进,今天给大家带来的是关于苹果币和苹果...

发布时间

2026-02-08

欧易OKX中文官网登录地址 欧易App安卓最新版v7.2.0下载与更新
本文将介绍欧易okx中文官网登录入口以及欧易app安卓最新版v7.2.0下载与更新方法。通过本文提供的官方入口,用...

发布时间

2026-04-09

pi币上哪个交易所了(pi币那个交易所)
你好,今天我来为大家pi币上的哪个交易所?pi币那个交易所? 很多人还不知道,现在一起看看吧: 010-3500001.1、比特...

发布时间

2026-02-07