Ledger Mengungkap Kerentanan Chip TROPIC01 di Trezor Safe 7, Trezor Menyatakan Dana Pengguna Tetap Aman

Menurut The Block, tim keamanan Donjon milik Ledger menemukan kerentanan bypass verifikasi firmware pada chip TROPIC01 yang digunakan oleh Trezor Safe 7 melalui serangan berbasis laser dalam kondisi lab. Serangan ini, yang membutuhkan kepemilikan fisik perangkat, dapat memungkinkan pemuatan firmware tanpa otorisasi. Produsen chip Tropic Square mengidentifikasi jalur serangan tambahan yang menargetkan mekanisme verifikasi MAC-and-Destroy PIN pada chip tersebut, dengan versi chip yang ditingkatkan dijadwalkan untuk dirilis pada akhir 2026.

Trezor menyatakan bahwa PIN, seed pemulihan, dan kunci privat tidak disimpan pada satu chip, dan pengguna tidak memerlukan tindakan. Perusahaan merekomendasikan untuk menonaktifkan mode MAINTENANCE pada chip guna mengurangi kelayakan serangan serta telah memberi tahu mitra tentang kerentanan tersebut.

Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar