Se descubrió una vulnerabilidad en el chip Trezor Safe 7, los fondos de los usuarios permanecen seguros

iconKuCoinFlash
Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumen

expand icon
Trezor Safe 7 enfrenta una noticia de vulnerabilidad tras investigadores identificar una falla en su chip TROPIC01. El equipo Donjon de Ledger utilizó ataques con láser para omitir las verificaciones del firmware, mientras que Tropic Square descubrió un segundo camino que afecta la seguridad del chip. La falla afecta a todos los chips TROPIC01 en producción. Trezor afirma que los fondos y claves del usuario no se almacenan en el chip, y ya está disponible una actualización del firmware. Una brecha de seguridad podría evitarse con esta mitigación. Los detalles técnicos se publicarán en 2027.

Odaily Planet Daily News: El equipo de investigación de seguridad Donjon de Ledger logró eludir el sistema de verificación de firmware del chip TROPIC01 dentro del Trezor Safe 7 mediante un ataque láser en laboratorio. Posteriormente, el fabricante del chip, Tropic Square, descubrió otra vía de ataque que afecta el mecanismo de seguridad MAC-and-Destroy de este chip. Esta vulnerabilidad afecta a todos los chips TROPIC01 producidos actualmente en el sector. Trezor indicó que el chip TROPIC01 es una de las tres capas de seguridad independientes dentro del Trezor Safe 7, y que los fondos de los usuarios, las copias de seguridad de la billetera y las claves privadas no se almacenan en él.

El mecanismo de almacenamiento criptográfico por hardware del chip resistió completamente los intentos de extracción de Ledger durante las pruebas iniciales. Tropic Square ha pospuesto la divulgación de los detalles técnicos de esta vulnerabilidad hasta el lanzamiento, a finales de 2026, de la versión reforzada de silicona de TROPIC01; los detalles completos se esperan para la primavera de 2027.

Actualmente, la mitigación del firmware se puede realizar mediante el modo MAINTENANCE del chip deshabilitado. Matej Zak, CEO de Trezor, afirmó que el PIN, la copia de seguridad de la billetera y las claves de los fondos del usuario nunca se han guardado en un solo chip. (The Block)

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.