Phát hiện lỗ hổng chip Trezor Safe 7, tài sản người dùng vẫn an toàn

iconKuCoinFlash
Chia sẻ
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconTóm tắt

expand icon
Trezor Safe 7 đối mặt với tin tức về lỗ hổng bảo mật sau khi các nhà nghiên cứu phát hiện ra một điểm yếu trong chip TROPIC01. Nhóm Donjon của Ledger đã sử dụng các cuộc tấn công bằng tia laser để vượt qua các kiểm tra firmware, trong khi Tropic Square tìm ra một lối đi thứ hai ảnh hưởng đến bảo mật của chip. Lỗ hổng này ảnh hưởng đến tất cả các chip TROPIC01 đang được sản xuất. Trezor cho biết tiền và khóa người dùng không được lưu trữ trên chip, và bản vá firmware hiện đã sẵn sàng. Một cuộc xâm phạm bảo mật có thể được ngăn chặn bằng biện pháp khắc phục. Các chi tiết kỹ thuật sẽ được công bố vào năm 2027.

Odaily Planet Daily báo cáo, nhóm nghiên cứu bảo mật Donjon của Ledger đã sử dụng tấn công laser trong phòng thí nghiệm để vượt qua hệ thống xác thực firmware của chip TROPIC01 bên trong Trezor Safe 7. Nhà sản xuất chip Tropic Square sau đó đã phát hiện thêm một lỗ hổng khác ảnh hưởng đến cơ chế bảo mật MAC-and-Destroy của chip này. Lỗ hổng này ảnh hưởng đến tất cả các chip TROPIC01 đang được sản xuất trong lĩnh vực hiện nay. Trezor cho biết, chip TROPIC01 là một trong ba lớp bảo mật độc lập bên trong Trezor Safe 7, và tiền của người dùng, bản sao lưu ví và khóa riêng không được lưu trữ trong chip này.

Cơ chế lưu trữ mã hóa phần cứng của chip đã hoàn toàn chống lại mọi nỗ lực trích xuất từ Ledger trong các bài kiểm tra ban đầu. Tropic Square đã hoãn công bố chi tiết kỹ thuật của lỗ hổng này cho đến khi ra mắt phiên bản silicon được tăng cường của TROPIC01 vào cuối năm 2026, với đầy đủ chi tiết dự kiến được công bố vào mùa xuân năm 2027.

Hiện tại, việc giảm thiểu phần mềm có thể thực hiện thông qua chế độ MAINTENANCE của chip bị vô hiệu hóa. CEO của Trezor, Matej Zak, cho biết PIN, bản sao lưu ví và khóa tiền của người dùng chưa bao giờ được lưu trữ trên một chip duy nhất. (The Block)

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.