TrezorとTropic Squareがハードウェアの脆弱性を公開、ユーザー資金の安全性

robot
概要作成中
币界网消息,TrezorとTropic Squareは最近、Tropic01セキュリティコンポーネントチップに発見されたハードウェアレベルの脆弱性を公開しました。このチップはTrezor Safe 7ウォレットに使用されています。この脆弱性はLedger Donjonによる独立したセキュリティ監査で特定され、研究者たちは実験室のレーザーフォールトインジェクション攻撃によってチップの秘密を抽出し、ファームウェア署名検証を回避できる可能性があることを発見しました。Trezorは、この脆弱性はSafe 7の三層の独立したセキュリティ層のうちの一つにのみ影響し、ユーザーのPIN、ウォレット、資金へのアクセスを提供しないと述べています。脆弱性が発見されたにもかかわらず、両社は明確に、ユーザーの資金は依然として安全であり、顧客は何の行動も取る必要がないと表明しています。TrezorのCEO Matej Žákは、Safe 7は単一障害点が顧客の資金を危険にさらさないように、複数の独立したセキュリティメカニズムを設計していると指摘しました。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 5
  • 2
  • 共有
コメント
コメントを追加
コメントを追加
GateUser-f4ae43e9
· 7時間前
LedgerがTrezorの脆弱性を発見、このストーリーはテレビドラマよりもスリリングだ
原文表示返信0
BreadthHunter
· 7時間前
ユーザーは行動を必要としない=一時的に安心するが、心の中では少しドキッとする
原文表示返信0
MirrorBallRolling
· 7時間前
レーザートラブルインジェクション……今のハッカーの装置はこんなにSFみたいになってるのか
原文表示返信0
ColdWalletInTheAutumnBreeze
· 8時間前
Matej Žákの返答はしっかりしており、複数の独立した設計は確かにハードウェアウォレットにふさわしいものです
原文表示返信0
StargazingWithAMirroredSphere
· 8時間前
ハードウェアレベルの脆弱性は怖い響きがありますが、三層の仕組みのうち二層だけでも使えるなら、損切りとしては適切だったと言えます。
原文表示返信0