Vulnérabilité du puce Trezor Safe 7 découverte, les fonds des utilisateurs restent sécurisés

iconKuCoinFlash
Partager
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRésumé

expand icon
Trezor Safe 7 fait face à une vulnérabilité après que des chercheurs ont identifié une faille dans son puce TROPIC01. L'équipe Donjon de Ledger a utilisé des attaques au laser pour contourner les vérifications du firmware, tandis que Tropic Square a découvert un second chemin affectant la sécurité de la puce. La faille touche toutes les puces TROPIC01 en production. Trezor affirme que les fonds et clés des utilisateurs ne sont pas stockés sur la puce, et qu'un correctif du firmware est désormais disponible. Une violation de sécurité pourrait être évitée grâce à cette mesure de mitigation. Les détails techniques seront publiés en 2027.

Odaily Planet Daily News : L'équipe de recherche sécuritaire Donjon de Ledger a contourné, dans un laboratoire, le système de vérification du micrologiciel du puce TROPIC01 intégrée au Trezor Safe 7 à l'aide d'une attaque par laser. Le fabricant de la puce, Tropic Square, a ensuite découvert une autre voie d'attaque affectant le mécanisme de sécurité MAC-and-Destroy de cette puce. Cette vulnérabilité touche toutes les puces TROPIC01 actuellement produites sur le marché. Trezor a indiqué que la puce TROPIC01 constitue l'une des trois couches de sécurité indépendantes intégrées au Trezor Safe 7, et que les fonds des utilisateurs, les sauvegardes de portefeuille et les clés privées n'y sont pas stockées.

Le mécanisme de stockage cryptographique matériel du puce a entièrement résisté aux tentatives d'extraction de Ledger lors des tests initiaux. Tropic Square a reporté la publication des détails techniques de cette vulnérabilité jusqu'à la sortie, prévue à la fin de 2026, de la version renforcée en silicium de TROPIC01 ; les détails complets devraient être publiés au printemps 2027.

Une mitigation du firmware est actuellement possible via le mode MAINTENANCE du puce. Matej Zak, PDG de Trezor, a déclaré que le PIN, la sauvegarde du portefeuille et les clés des fonds des utilisateurs n'ont jamais été stockées sur une seule puce. (The Block)

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.