El equipo de investigación de seguridad de Ledger Donjon reveló que el chip TROPIC01 utilizado en Trezor Safe 7 presenta vulnerabilidades de hardware, las cuales pueden ser explotadas en un entorno de laboratorio mediante ataques láser precisos para eludir el sistema de verificación del firmware. Trezor afirmó que los fondos de los usuarios, las copias de seguridad de la billetera y las claves privadas no se almacenan en dicho chip, por lo que los fondos de los usuarios no están afectados. Tropic Square indicó que todos los chips TROPIC01 de producción desplegados están afectados y que se ha descubierto otra posible vía de ataque que podría afectar el mecanismo de seguridad MAC-and-Destroy; se espera que la versión reforzada del chip esté disponible a finales de 2026, y que los detalles técnicos completos se revelen en la primavera de 2027. (The Block)

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 7
  • 3
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
GateUser-1859b7cd
· hace2h
¿MAC y Destroy también fueron vulnerados? ¿No realizaron pruebas de inyección de fallos durante la fase de diseño del chip?
Ver originalResponder0
MoonlightReef
· hace7h
La validación del firmware puede ser eludida, la seguridad de la cadena de suministro vuelve a ser el centro de atención
Ver originalResponder0
TokenomicsMechanic
· hace7h
Los fabricantes de carteras en el futuro deberán incluir una jaula de Faraday + vidrio a prueba de balas como estándar.
Ver originalResponder0
ButterStop-LossLine
· hace7h
El costo de los ataques con láser no es bajo, los usuarios comunes probablemente todavía están seguros.
Ver originalResponder0
GateUser-f78f1f3e
· hace7h
Este nombre de la vulnerabilidad suena bastante a estilo vacacional, TROPIC01, pero resultó ser una decepción.
Ver originalResponder0
Cross-SectionOfSucculent
· hace7h
Trezor responde bastante rápido, pero reconstruir la confianza es más difícil que arreglar el código
Ver originalResponder0
ReflectionsOnTheStreetCorner
· hace7h
A finales de 2026... si mi cartera hardware podrá seguir funcionando para entonces, ya sería una cuestión.
Ver originalResponder0
  • Fijado