Ledger、Trezor Safe 7 における TROPIC01 チップの脆弱性を開示。Trezor は利用者の資金は引き続き安全だと述べる

The Blockによると、LedgerのDonjonセキュリティチームは、Trezor Safe 7で使用されるTROPIC01チップにおいて、実験室条件でレーザーを用いた攻撃によりファームウェア検証のバイパス脆弱性を発見した。物理デバイスの所持が必要なこの攻撃は、不正なファームウェアの読み込みを可能にする可能性がある。チップ製造元のTropic Squareは、チップのMAC-and-Destroy PIN検証メカニズムを狙う追加の攻撃経路も特定しており、強化版チップは2026年末までにリリース予定だという。

Trezorは、PIN、リカバリシード、秘密鍵は単一のチップに保存されておらず、ユーザーには対応の必要がないと述べた。同社は攻撃の実現可能性を下げるためにチップのMAINTENANCEモードを無効化することを推奨しており、脆弱性についてパートナーに通知済みだ。

免責事項:本ページの情報には第三者提供の内容が含まれる場合があり、参考目的のみで提供されています。これらはGateの見解や意見を示すものではなく、金融、投資、または法律上の助言を構成するものでもありません。暗号資産取引には高いリスクが伴います。意思決定を行う際には、本ページの情報のみに依存しないでください。詳細については、免責事項をご確認ください。
コメント
0/400
コメントなし