Обнаружена уязвимость чипа Trezor Safe 7, средства пользователей остаются в безопасности

iconKuCoinFlash
Поделиться
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconСводка

expand icon
Trezor Safe 7 столкнулся с новостью об уязвимости после того, как исследователи обнаружили недостаток в чипе TROPIC01. Команда Donjon от Ledger использовала лазерные атаки для обхода проверок прошивки, а Tropic Square обнаружила второй путь, влияющий на безопасность чипа. Уязвимость затрагивает все чипы TROPIC01, находящиеся в производстве. Trezor заявляет, что пользовательские средства и ключи не хранятся на чипе, и исправление прошивки уже доступно. Угроза безопасности может быть предотвращена с помощью мер по устранению. Технические детали будут опубликованы в 2027 году.

Odaily Planet Daily News: Лабораторная команда Donjon безопасности Ledger использовала лазерную атаку для обхода системы проверки прошивки чипа TROPIC01 внутри Trezor Safe 7. Производитель чипа Tropic Square позже обнаружил еще один путь атаки, влияющий на механизм безопасности MAC-and-Destroy этого чипа. Уязвимость затрагивает все производимые в настоящее время чипы TROPIC01. Trezor заявил, что чип TROPIC01 является одним из трех независимых уровней безопасности внутри Trezor Safe 7, и пользовательские средства, резервные копии кошельков и приватные ключи в нем не хранятся.

Аппаратный механизм шифрованного хранения чипа полностью отбил попытки извлечения данных от Ledger в ходе первоначальных тестов. Tropic Square отложила публикацию технических деталей уязвимости до конца 2026 года, когда будет выпущена усовершенствованная версия TROPIC01 на основе усиленного кремния; полные детали ожидаются весной 2027 года.

В настоящее время прошивку можно устранить с помощью режима MAINTENANCE, отключенного на чипе. Генеральный директор Trezor Матей Зак заявил, что PIN-код, резервная копия кошелька и ключи пользовательских средств никогда не сохранялись на одном чипе. (The Block)

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.