Trezor 揭露 Safe 7 芯片的硬體錢包漏洞

iconCoinpaper
分享
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon精華摘要

expand icon
Trezor 在 Ledger Donjon 的安全審計後,揭示了其硬體錢包中使用的 Safe 7 芯片存在漏洞。該缺陷與 TROPIC01 安全元件相關,可能在實驗室環境中透過雷射故障注入加以利用。公司澄清,此問題僅影響三層安全機制中的一層,不會危及使用者的 PIN 碼或資金。Tropic Square 確認用戶無需採取任何行動。隨著加密貨幣行業逐步接近 MiCA(歐盟加密資產市場法規),此類披露凸顯了避險資產在維持信任方面的重要性。

研究人員發現,基於實驗室的雷射故障注入攻擊可提取某些晶片秘密並繞過固件簽名檢查。Trezor 表示,此漏洞僅影響 Safe 7 中三個獨立安全層中的一個,且無法存取使用者的 PIN 碼、錢包或資金。

Trezor 公開硬體錢包漏洞

硬體錢包製造商 Trezor該漏洞是在由競爭對手硬體錢包製造商 Ledger 的 白帽

根據 披露,Ledger Donjon 於 2026 年 1 月向 Tropic Square 報告了其發現。研究人員證明,該攻擊可從晶片中提取特定秘密資訊,並繞過固件簽名驗證機制。Tropic Square 後來發現了另一種方法,利用相同的底層弱點,可能暴露與晶片內 PIN 相關功能相關的另一個秘密。

Trezor 說明,此漏洞僅影響 Trezor Safe 7 中的三個獨立安全層之一。公司解釋,單單攻破 TROPIC01 芯片並不足以取得使用者的 PIN 碼、加密貨幣錢包或數碼資產。

Trezor 執行長 Matej Žák 表示,Safe 7 專門設計了多個獨立的安全機制,以防止單一故障點危及客戶資金。錢包結合了 TROPIC01 安全元件、OPTIGA Trust M 芯片和 STM32U5 微控制器,建構出一層層的安全架構,負責裝置驗證、PIN 確認和錢包生成。

Trezor Safe 7(來源:Trezor)

由於此問題源於硬體層級,無法透過標準的固件更新解決。然而,在審閱 Ledger Donjon 的發現後,Trezor 和 Tropic Square 選擇公開披露此漏洞。

Ledger Donjon 之前曾檢視 Trezor 裝置,並發布了有關潛在實體攻擊向量的研究。早期的 reports 指出硬體錢包安全方面的疑慮,包括與微控制器及其他晶片級元件相關的漏洞。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露