Ledger deckt eine Schwachstelle im TROPIC01-Chip in Trezor Safe 7 auf, Trezor sagt, dass die Gelder der Nutzer weiterhin sicher sind

Laut The Block entdeckte das Sicherheitsteam von Ledger Donjon eine Schwachstelle zur Umgehung der Firmware-Verifizierung im TROPIC01-Chip, der im Trezor Safe 7 verwendet wird, und zwar durch laserbasierte Angriffe unter Laborbedingungen. Der Angriff, für den eine physische Besitznahme des Geräts erforderlich ist, könnte das Laden nicht autorisierter Firmware ermöglichen. Der Chiphersteller Tropic Square identifizierte zudem einen weiteren Angriffspfad, der auf den MAC-und-Destroy-PIN-Verifizierungsmechanismus des Chips abzielt; verbesserte Chip-Versionen sollen bis Ende 2026 veröffentlicht werden.

Trezor erklärte, dass PIN, Wiederherstellungs-Seed(s) und private Schlüssel nicht auf einem einzelnen Chip gespeichert werden und Nutzer keine Aktion benötigen. Das Unternehmen empfiehlt, den MAINTENANCE-Modus des Chips zu deaktivieren, um die Angriffsrealisierbarkeit zu verringern, und hat seine Partner über die Schwachstelle informiert.

Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare