فريق أبحاث الأمان في ليدجر دونجون يكشف أن شريحة TROPIC01 المستخدمة في Trezor Safe 7 تحتوي على ثغرة أمنية في الأجهزة، ويمكن في بيئة المختبرات من خلال هجوم ليزر دقيق تجاوز نظام التحقق من البرنامج الثابت. وأكدت Trezor أن أموال المستخدمين ونسخ احتياطية للمحفظة والمفاتيح الخاصة لم تُخزن على تلك الشريحة، وأن أموال المستخدمين غير متأثرة. وذكرت Tropic Square أن جميع نسخ الإنتاج من شريحة TROPIC01 التي تم نشرها تتأثر، وتم اكتشاف مسار هجوم آخر قد يؤثر على آلية الأمان MAC-and-Destroy؛ ومن المتوقع إصدار نسخة معززة من الشريحة بحلول نهاية عام 2026، ومن المتوقع الكشف عن التفاصيل التقنية الكاملة في ربيع عام 2027. (The Block)

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 7
  • 3
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
GateUser-1859b7cd
· منذ 2 س
تم اختراق MAC-and-Destroy أيضًا، ألم يتم إجراء اختبار حقن الأعطال خلال مرحلة تصميم الرقائق؟
شاهد النسخة الأصليةرد0
MoonlightReef
· منذ 8 س
يمكن تجاوز التحقق من البرنامج الثابت، وأمن سلسلة التوريد أصبح مرة أخرى محور التركيز
شاهد النسخة الأصليةرد0
TokenomicsMechanic
· منذ 8 س
مُصنِّعو المحافظ المستقبلية يجب أن يتضمنوا درع فاراداي وزجاج مقاوم للرصاص كمعيار قياسي
شاهد النسخة الأصليةرد0
ButterStop-LossLine
· منذ 8 س
تكلفة الهجوم بالليزر ليست منخفضة، يجب أن يكون المستخدمون العاديون لا زالوا في أمان
شاهد النسخة الأصليةرد0
GateUser-f78f1f3e
· منذ 8 س
اسم الثغرة يبدو مستوحى من أجواء العطلات، TROPIC01، لكنه في النهاية كان خطأ كبيرًا
شاهد النسخة الأصليةرد0
Cross-SectionOfSucculent
· منذ 8 س
تريزور رد بسرعة، لكن إعادة بناء الثقة أصعب من إصلاح الكود
شاهد النسخة الأصليةرد0
ReflectionsOnTheStreetCorner
· منذ 8 س
بنهاية عام 2026... هل ستظل محفظتي الصلبة قابلة للاستخدام حتى ذلك الحين أم لا هو سؤال مطروح
شاهد النسخة الأصليةرد0
  • مُثبت