Scannez pour télécharger l’application Gate
qrCode
Autres options de téléchargement
Ne pas rappeler aujourd’hui

# Confrontation des Portefeuilles Matériels : Trezor Corrige le Défaut du Microcontrôleur Après la Découverte de Ledger



Voici le scoop : l'équipe de recherche de Ledger (Donjon) vient de révéler une vilaine vulnérabilité dans les modèles Safe 3 et 5 de Trezor, et ce n'est pas un problème de firmware classique. Le problème se trouve dans le microcontrôleur lui-même, un composant sur lequel Trezor s'appuie dans le cadre de son architecture de sécurité à deux puces.

# # Que s'est-il passé ?

Trezor avait mis en place un contrôle d'intégrité du firmware pour prévenir toute manipulation logicielle, mais des chercheurs de Ledger ont montré que des attaquants pouvaient en fait le contourner. Le problème principal ? Les opérations cryptographiques étaient exécutées directement sur le microcontrôleur, ce qui pourrait théoriquement être exploité avec des attaques physiques avancées—pensez au piratage matériel sophistiqué, pas seulement à des fluctuations de tension.

# # La solution ( et ce qui est étrange à ce sujet )

Trezor a confirmé avoir corrigé la vulnérabilité, mais voici le hic : **la société dit qu'une mise à jour du firmware ne fonctionnera pas**. Traduction ? Cela nécessitait des changements au niveau matériel. Trezor recommande d'acheter des appareils auprès de sources officielles pour éviter les risques liés à la chaîne d'approvisionnement, mais, frustrant, ils gardent les détails techniques sous clé.

# # L'ironie

Pendant que Trezor s'occupait de cela, Ledger lui-même n'est pas exactement irréprochable. En décembre 2023, des hackers ont infiltré la bibliothèque de connecteurs de Ledger et ont siphonné $484K en crypto. Avant cela, 270 000 adresses de mailing de clients ont été divulguées. Donc, l'entreprise qui souligne les vulnérabilités a ses propres cicatrices de sécurité.

# # Pourquoi cela importe

Charles Guillemet (CTO de Ledger) a soulevé un point valable : une meilleure sécurité dans l'écosystème = une adoption plus large. Mais cet incident expose également comment les portefeuilles matériels fonctionnent dans un jeu constant du chat et de la souris avec les attaquants. La bonne nouvelle ? Les Éléments Sécurisés de Trezor (puces dédiées pour le PIN et les clés crypto) tiennent encore bien face aux attaques physiques à faible coût. La mauvaise nouvelle ? Les menaces avancées restent une réalité.

**Conclusion** : Vos fonds ne sont pas en danger immédiat si vous possédez un Trezor Safe 3/5, mais c'est un rappel : achetez toujours par des canaux officiels et restez informé.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)