Виявлено вразливість чіпа Trezor Safe 7, кошти користувачів залишаються безпечними

iconKuCoinFlash
Поділитися
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconКороткий зміст

expand icon
Trezor Safe 7 став об’єктом новин про вразливість після того, як дослідники виявили недолік у чипі TROPIC01. Команда Donjon від Ledger використала лазерні атаки, щоб обійти перевірки прошивки, а Tropic Square виявила другий шлях, що впливає на безпеку чипа. Цей недолік стосується всіх чипів TROPIC01 у виробництві. Trezor повідомляє, що кошти та ключі користувачів не зберігаються на чипі, і вже доступна виправлення прошивки. Безпеку можна забезпечити за допомогою цього заходу. Технічні деталі будуть опубліковані у 2027 році.

Odaily Planet Daily: Дослідницька команда Donjon з Ledger успішно обійшла систему перевірки прошивки чіпа TROPIC01 у Trezor Safe 7 за допомогою лазерної атаки в лабораторних умовах. Виробник чіпа Tropic Square пізніше виявив ще один шлях атаки, що впливає на механізм безпеки MAC-and-Destroy цього чіпа. Ця вразливість стосується всіх вироблених на сьогодні чіпів TROPIC01. Trezor зазначив, що чіп TROPIC01 є одним із трьох незалежних рівнів безпеки всередині Trezor Safe 7, але користувацькі кошти, резервні копії гаманця та приватні ключі в ньому не зберігаються.

Апаратний механізм шифрування та зберігання чіпа повністю відбив спроби вилучення від Ledger під час початкового тестування. Tropic Square відклали публікацію технічних деталей цієї вразливості до кінця 2026 року, коли буде запущена посилена версія чіпа TROPIC01, а повні деталі очікуються на весну 2027 року.

Зараз виправлення прошивки можливе за допомогою режиму MAINTENANCE, який вимикає чіп. Генеральний директор Trezor Матей Зак заявив, що PIN-код, резервна копія гаманця та ключі користувацьких коштів ніколи не зберігалися на одному чипі. (The Block)

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.