# Confrontation des Portefeuilles Matériels : Trezor Corrige le Défaut du Microcontrôleur Après la Découverte de Ledger
Voici le scoop : l'équipe de recherche de Ledger (Donjon) vient de révéler une vilaine vulnérabilité dans les modèles Safe 3 et 5 de Trezor, et ce n'est pas un problème de firmware classique. Le problème se trouve dans le microcontrôleur lui-même, un composant sur lequel Trezor s'appuie dans le cadre de son architecture de sécurité à deux puces.
# # Que s'est-il passé ?
Trezor avait mis en place un contrôle d'intégrité du firmware pour prévenir toute manipulation logicielle, mais des chercheurs de Ledger ont montré que des attaquants pouvaient en fait le contourner. Le problème principal ? Les opérations cryptographiques étaient exécutées directement sur le microcontrôleur, ce qui pourrait théoriquement être exploité avec des attaques physiques avancées—pensez au piratage matériel sophistiqué, pas seulement à des fluctuations de tension.
# # La solution ( et ce qui est étrange à ce sujet )
Trezor a confirmé avoir corrigé la vulnérabilité, mais voici le hic : **la société dit qu'une mise à jour du firmware ne fonctionnera pas**. Traduction ? Cela nécessitait des changements au niveau matériel. Trezor recommande d'acheter des appareils auprès de sources officielles pour éviter les risques liés à la chaîne d'approvisionnement, mais, frustrant, ils gardent les détails techniques sous clé.
# # L'ironie
Pendant que Trezor s'occupait de cela, Ledger lui-même n'est pas exactement irréprochable. En décembre 2023, des hackers ont infiltré la bibliothèque de connecteurs de Ledger et ont siphonné $484K en crypto. Avant cela, 270 000 adresses de mailing de clients ont été divulguées. Donc, l'entreprise qui souligne les vulnérabilités a ses propres cicatrices de sécurité.
# # Pourquoi cela importe
Charles Guillemet (CTO de Ledger) a soulevé un point valable : une meilleure sécurité dans l'écosystème = une adoption plus large. Mais cet incident expose également comment les portefeuilles matériels fonctionnent dans un jeu constant du chat et de la souris avec les attaquants. La bonne nouvelle ? Les Éléments Sécurisés de Trezor (puces dédiées pour le PIN et les clés crypto) tiennent encore bien face aux attaques physiques à faible coût. La mauvaise nouvelle ? Les menaces avancées restent une réalité.
**Conclusion** : Vos fonds ne sont pas en danger immédiat si vous possédez un Trezor Safe 3/5, mais c'est un rappel : achetez toujours par des canaux officiels et restez informé.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
# Confrontation des Portefeuilles Matériels : Trezor Corrige le Défaut du Microcontrôleur Après la Découverte de Ledger
Voici le scoop : l'équipe de recherche de Ledger (Donjon) vient de révéler une vilaine vulnérabilité dans les modèles Safe 3 et 5 de Trezor, et ce n'est pas un problème de firmware classique. Le problème se trouve dans le microcontrôleur lui-même, un composant sur lequel Trezor s'appuie dans le cadre de son architecture de sécurité à deux puces.
# # Que s'est-il passé ?
Trezor avait mis en place un contrôle d'intégrité du firmware pour prévenir toute manipulation logicielle, mais des chercheurs de Ledger ont montré que des attaquants pouvaient en fait le contourner. Le problème principal ? Les opérations cryptographiques étaient exécutées directement sur le microcontrôleur, ce qui pourrait théoriquement être exploité avec des attaques physiques avancées—pensez au piratage matériel sophistiqué, pas seulement à des fluctuations de tension.
# # La solution ( et ce qui est étrange à ce sujet )
Trezor a confirmé avoir corrigé la vulnérabilité, mais voici le hic : **la société dit qu'une mise à jour du firmware ne fonctionnera pas**. Traduction ? Cela nécessitait des changements au niveau matériel. Trezor recommande d'acheter des appareils auprès de sources officielles pour éviter les risques liés à la chaîne d'approvisionnement, mais, frustrant, ils gardent les détails techniques sous clé.
# # L'ironie
Pendant que Trezor s'occupait de cela, Ledger lui-même n'est pas exactement irréprochable. En décembre 2023, des hackers ont infiltré la bibliothèque de connecteurs de Ledger et ont siphonné $484K en crypto. Avant cela, 270 000 adresses de mailing de clients ont été divulguées. Donc, l'entreprise qui souligne les vulnérabilités a ses propres cicatrices de sécurité.
# # Pourquoi cela importe
Charles Guillemet (CTO de Ledger) a soulevé un point valable : une meilleure sécurité dans l'écosystème = une adoption plus large. Mais cet incident expose également comment les portefeuilles matériels fonctionnent dans un jeu constant du chat et de la souris avec les attaquants. La bonne nouvelle ? Les Éléments Sécurisés de Trezor (puces dédiées pour le PIN et les clés crypto) tiennent encore bien face aux attaques physiques à faible coût. La mauvaise nouvelle ? Les menaces avancées restent une réalité.
**Conclusion** : Vos fonds ne sont pas en danger immédiat si vous possédez un Trezor Safe 3/5, mais c'est un rappel : achetez toujours par des canaux officiels et restez informé.