ค้นพบช่องโหว่ของชิป Trezor Safe 7 แต่เงินทุนของผู้ใช้ยังคงปลอดภัย

iconKuCoinFlash
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
Trezor Safe 7 ประสบกับข่าวช่องโหว่หลังจากนักวิจัยพบข้อบกพร่องในชิป TROPIC01 ทีม Donjon ของ Ledger ใช้การโจมตีด้วยเลเซอร์เพื่อข้ามการตรวจสอบเฟิร์มแวร์ ในขณะที่ Tropic Square พบทางเลือกที่สองซึ่งส่งผลต่อความปลอดภัยของชิป ข้อบกพร่องนี้ส่งผลกระทบต่อชิป TROPIC01 ทุกตัวที่ผลิตแล้ว Trezor ระบุว่าเงินและกุญแจของผู้ใช้ไม่ได้ถูกเก็บไว้บนชิป และตอนนี้มีการอัปเดตเฟิร์มแวร์เพื่อแก้ไขแล้ว การละเมิดความปลอดภัยสามารถหลีกเลี่ยงได้ด้วยการแก้ไขชั่วคราว รายละเอียดทางเทคนิคจะถูกเปิดเผยในปี 2027

Odaily星球日报报导,Ledger 的 Donjon ความปลอดภัยทีมวิจัยได้ใช้เลเซอร์โจมตีในห้องปฏิบัติการเพื่อข้ามระบบตรวจสอบเฟิร์มแวร์ของชิป TROPIC01 ภายใน Trezor Safe 7 ต่อมา ผู้ผลิตชิป Tropic Square ได้ค้นพบช่องโหว่เพิ่มเติมที่ส่งผลต่อกลไกความปลอดภัย MAC-and-Destroy ของชิปนี้ ช่องโหว่นี้ส่งผลกระทบต่อชิป TROPIC01 ทั้งหมดที่ผลิตในอุตสาหกรรมปัจจุบัน Trezor ระบุว่า ชิป TROPIC01 เป็นหนึ่งในสามชั้นความปลอดภัยที่แยกจากกันภายใน Trezor Safe 7 และไม่มีการเก็บเงินของผู้ใช้ สำรองกระเป๋าเงิน หรือกุญแจส่วนตัวไว้ในชิปนี้

กลไกการจัดเก็บการเข้ารหัสฮาร์ดแวร์ของชิปได้ต้านทานการพยายามดึงข้อมูลจาก Ledger ได้อย่างสมบูรณ์ในระหว่างการทดสอบเบื้องต้น Tropic Square ได้เลื่อนการเปิดเผยรายละเอียดทางเทคนิคของช่องโหว่นี้จนถึงปลายปี 2026 เมื่อเปิดตัวรุ่นซิลิคอนที่เสริมความแข็งแรงของ TROPIC01 โดยรายละเอียดทั้งหมดคาดว่าจะเปิดเผยในฤดูใบไม้ผลิปี 2027

ปัจจุบันสามารถลดผลกระทบของเฟิร์มแวร์ผ่านโหมด MAINTENANCE ที่ปิดใช้งานชิปได้ มาเทจ ซาก ซีอีโอของ Trezor ระบุว่า PIN สำรองกระเป๋าสตางค์ และกุญแจเงินทุนของผู้ใช้ไม่เคยถูกเก็บไว้บนชิปเดียวกันเลย (The Block)

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา