Trezor Safe 7チップの脆弱性が発見、ユーザーの資金は安全です

iconKuCoinFlash
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
研究者らは、Trezor Safe 7のTROPIC01チップに脆弱性を発見しました。LedgerのDonjonチームはレーザー攻撃によりファームウェアチェックを回避し、Tropic Squareはチップのセキュリティに影響を与える別の経路を発見しました。この脆弱性は生産中のすべてのTROPIC01チップに影響します。Trezorは、ユーザーの資金や鍵はチップに保存されていないと述べており、既にファームウェアの修正版が提供されています。この対策を講じればセキュリティ侵害を回避できます。技術的な詳細は2027年に公開されます。

Odaily星球日報によると、LedgerのDonjonセキュリティ研究チームは、実験室でレーザー攻撃を用いてTrezor Safe 7内に搭載されたTROPIC01チップのファームウェア検証システムを回避した。その後、チップメーカーのTropic Squareは、同チップのMAC-and-Destroyセキュリティメカニズムに影響を与える別の攻撃経路を発見した。この脆弱性は、現在市場で生産されているすべてのTROPIC01チップに影響を与える。Trezorは、TROPIC01チップがTrezor Safe 7内の3つの独立したセキュリティレイヤーの1つであるとし、ユーザーの資金、ウォレットバックアップ、秘密鍵はこのチップに保存されていないと述べている。

チップのハードウェア暗号化ストレージメカニズムは、Ledgerの抽出試行を初期テストで完全に防いだ。Tropic Squareは、2026年後半にTROPIC01の強化されたシリコンバージョンをリリースするまで、この脆弱性の技術的詳細を公表しない方針である。完全な詳細は2027年春に公開される予定である。

現在、チップのMAINTENANCEモードを無効にすることでファームウェアの緩和が可能です。TrezorのCEOであるMatej Zakは、PIN、ウォレットバックアップ、ユーザー資金の鍵はいずれも単一のチップに保存されることはないと言っています。(The Block)

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。