L'équipe de recherche en sécurité de Ledger Donjon a révélé que la puce TROPIC01 utilisée dans Trezor Safe 7 présente une vulnérabilité matérielle, pouvant être exploitée en laboratoire via une attaque laser précise pour contourner le système de vérification du firmware. Trezor indique que les fonds des utilisateurs, les sauvegardes de portefeuille et les clés privées ne sont pas stockés sur cette puce, et que les fonds des utilisateurs ne sont pas affectés. Tropic Square affirme que toutes les versions de production déployées de la puce TROPIC01 sont vulnérables, et qu'une autre voie d'attaque susceptible d'affecter le mécanisme de sécurité MAC-and-Destroy a été découverte ; une version renforcée de la puce est prévue pour la fin 2026, et les détails techniques complets seront divulgués au printemps 2027. (The Block)

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 7
  • 3
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
GateUser-1859b7cd
· Il y a 3h
MAC-and-Destroy ont tous été cassés, est-ce que la phase de conception de la puce n'a pas effectué de tests d'injection de fautes ?
Voir l'originalRépondre0
MoonlightReef
· Il y a 8h
La validation du firmware peut être contournée, la sécurité de la chaîne d'approvisionnement redevient un enjeu majeur
Voir l'originalRépondre0
TokenomicsMechanic
· Il y a 8h
Les fabricants de portefeuilles devront désormais être équipés d'une cage de Faraday + de verre pare-balles
Voir l'originalRépondre0
ButterStop-LossLine
· Il y a 8h
Le coût d'une attaque par laser n'est pas faible, les utilisateurs ordinaires devraient rester en sécurité.
Voir l'originalRépondre0
GateUser-f78f1f3e
· Il y a 8h
Ce nom de vulnérabilité sonne plutôt vacances, TROPIC01, mais c'est une bombe.
Voir l'originalRépondre0
Cross-SectionOfSucculent
· Il y a 8h
Trezor répond assez rapidement, mais la reconstruction de la confiance est plus difficile que la correction du code
Voir l'originalRépondre0
ReflectionsOnTheStreetCorner
· Il y a 8h
Fin 2026... Il est même incertain que mon portefeuille matériel puisse tenir jusque-là
Voir l'originalRépondre0
  • Épinglé