Разбор криптографического аппаратного кошелька с обнаружением и анализом переполнения стека загрузчика и логической ошибки iris-auth Недавно ко мне по…
Недавно ко мне попал аппаратный криптокошелёк, который использует распознавание радужки как один из ключевых аргументов в пользу покупки. Новизна этого модуля разожгла любопытство, и я решил подробно изучить его реализацию. Поскольку аппаратная и программная архитектура кошелька во многом заимствована из OneKey Touch — а тот, в свою очередь, является форком известного аппаратного кошелька Trezor — значительную часть логики удалось сверить с доступным исходным кодом.
https://hhj4ck.github.io/en/iris-wallet-security-teardown.html
👉@thehaking