Ledger раскрывает уязвимость чипа TROPIC01 в Trezor Safe 7, Trezor заявляет, что средства пользователей остаются в безопасности

Как сообщает The Block, команда безопасности Donjon от Ledger обнаружила уязвимость обхода проверки прошивки во фрагменте TROPIC01, используемом в Trezor Safe 7, с помощью лазерных атак в лабораторных условиях. Атака, для которой требуется физическое владение устройством, может позволить загрузку неавторизованной прошивки. Производитель чипов Tropic Square выявил дополнительный путь атаки, нацеленный на механизм проверки MAC-and-Destroy PIN, при этом улучшенные версии чипов запланированы к выпуску к концу 2026 года.

Trezor заявил, что PIN, recovery seeds и private keys не хранятся на одном чипе, и пользователям не требуется никаких действий. Компания рекомендует отключить режим MAINTENANCE у чипа, чтобы снизить реализуемость атаки, и уведомила партнеров об уязвимости.

Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев