L'équipe de recherche en sécurité de Ledger Donjon a révélé que la puce TROPIC01 utilisée dans Trezor Safe 7 présente une vulnérabilité matérielle, pouvant être exploitée en laboratoire via une attaque laser précise pour contourner le système de vérification du firmware. Trezor indique que les fonds des utilisateurs, les sauvegardes de portefeuille et les clés privées ne sont pas stockés sur cette puce, et que les fonds des utilisateurs ne sont pas affectés. Tropic Square affirme que toutes les puces TROPIC01 déployées en production sont vulnérables, et qu'une autre voie d'attaque susceptible d'affecter le mécanisme de sécurité MAC-and-Destroy a été découverte ; une version renforcée de la puce est prévue pour la fin 2026, et les détails techniques complets seront divulgués au printemps 2027. (The Block)

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé