Kerentanan Chip Trezor Safe 7 Ditemukan, Dana Pengguna Tetap Aman

iconKuCoinFlash
Bagikan
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconRingkasan

expand icon
Trezor Safe 7 menghadapi berita kerentanan setelah peneliti mengidentifikasi kelemahan pada chip TROPIC01-nya. Tim Donjon dari Ledger menggunakan serangan laser untuk melewati pemeriksaan firmware, sementara Tropic Square menemukan jalur kedua yang memengaruhi keamanan chip. Kelemahan ini memengaruhi semua chip TROPIC01 yang diproduksi. Trezor menyatakan dana dan kunci pengguna tidak disimpan di chip, dan perbaikan firmware kini tersedia. Pelanggaran keamanan dapat dihindari dengan mitigasi ini. Detail teknis akan dirilis pada 2027.

Odaily Planet Daily melaporkan bahwa tim penelitian keamanan Donjon dari Ledger berhasil melewati sistem verifikasi firmware pada chip TROPIC01 di dalam Trezor Safe 7 menggunakan serangan laser di laboratorium. Setelah itu, pabrikan chip Tropic Square menemukan jalur serangan lain yang memengaruhi mekanisme keamanan MAC-and-Destroy pada chip tersebut. Kerentanan ini memengaruhi semua chip TROPIC01 yang diproduksi saat ini di industri. Trezor menyatakan bahwa chip TROPIC01 merupakan salah satu dari tiga lapisan keamanan independen di dalam Trezor Safe 7, dan dana pengguna, cadangan dompet, serta kunci pribadi tidak disimpan di dalamnya.

Mekanisme penyimpanan enkripsi perangkat keras chip sepenuhnya menolak upaya ekstraksi dari Ledger dalam pengujian awal. Tropic Square telah menunda pengungkapan rincian teknis kerentanan ini hingga peluncuran versi silikon diperkuat dari TROPIC01 pada akhir 2026, dengan rincian lengkap diharapkan diumumkan pada musim semi 2027.

Saat ini, pemulihan firmware dapat dilakukan melalui mode MAINTENANCE yang menonaktifkan chip. CEO Trezor, Matej Zak, menyatakan bahwa PIN, cadangan dompet, dan kunci dana pengguna tidak pernah disimpan di chip tunggal. (The Block)

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.