發現 Trezor Safe 7 芯片漏洞,用戶資金仍安全

iconKuCoinFlash
分享
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon精華摘要

expand icon
Trezor Safe 7 在研究人員發現其 TROPIC01 芯片存在漏洞後面臨安全新聞。Ledger 的 Donjon 團隊利用雷射攻擊繞過韌體檢查,而 Tropic Square 則發現了另一條影響芯片安全的路徑。此漏洞影響所有生產中的 TROPIC01 芯片。Trezor 表示,用戶資金和密鑰並未存儲於芯片中,且現已提供韌體修復方案。透過此緩解措施,可避免安全漏洞。技術細節將於 2027 年公布。

Odaily星球日報訊:Ledger 的 Donjon 安全研究團隊在實驗室中使用雷射攻擊繞過了 Trezor Safe 7 內部 TROPIC01 芯片的固件驗證系統。芯片製造商 Tropic Square 隨後發現了另一條影響該芯片 MAC-and-Destroy 安全機制的攻擊路徑。該漏洞影響目前領域內生產的所有 TROPIC01 芯片。Trezor 表示,TROPIC01 芯片是 Trezor Safe 7 內部三個獨立安全層之一,用戶資金、錢包備份和私鑰並未存儲於其中。

芯片的硬體加密存儲機制在初始測試中完全抵禦了 Ledger 的提取嘗試。Tropic Square 已推遲公布該漏洞的技術細節,直至 2026 年晚些時候推出 TROPIC01 的強化矽版本,完整細節預計於 2027 年春季公布。

目前可透過禁用晶片的 MAINTENANCE 模式來進行固件緩解。Trezor 首席执行官 Matej Zak 表示,PIN、錢包備份和使用者資金密鑰從未儲存在單一晶片上。(The Block)

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露