Ledger розкриває вразливість чипа TROPIC01 у Trezor Safe 7, Trezor запевняє, що кошти користувачів залишаються в безпеці

За даними The Block, команда безпеки Donjon від Ledger виявила вразливість обходу перевірки мікропрограми у чипі TROPIC01, який використовується в Trezor Safe 7, за допомогою лазерних атак у лабораторних умовах. Атака, для якої потрібне фізичне володіння пристроєм, може уможливити завантаження несанкціонованої мікропрограми. Виробник чипів Tropic Square визначив додатковий вектор атаки, спрямований на механізм перевірки MAC-and-Destroy PIN у чипі, а для посилених версій чипів заплановано реліз до кінця 2026 року.

Trezor заявив, що PIN, recovery seeds і приватні ключі не зберігаються на одному чипі, і від користувачів не потрібно жодних дій. Компанія рекомендує вимкнути режим MAINTENANCE у чипі, щоб знизити здійсненність атаки, та повідомила партнерів про вразливість.

Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів