# Confronto de Carteiras de Hardware: Trezor Corrige Falha no Microcontrolador Após Descoberta da Ledger
Aqui está a verdade: a equipe de pesquisa da Ledger (Donjon) acabou de expor uma vulnerabilidade grave nos modelos Safe 3 e 5 da Trezor, e não se trata de um problema típico de firmware. O problema está no microcontrolador em si—um componente que a Trezor depende como parte de sua arquitetura de segurança de dois chips.
# # O que correu mal?
A Trezor implementou uma verificação de integridade do firmware para prevenir manipulação de software, mas os pesquisadores da Ledger mostraram que os atacantes podiam realmente contorná-la. O problema central? Operações criptográficas estavam sendo executadas diretamente no microcontrolador, o que poderia teoricamente ser explorado com ataques físicos avançados—pense em hacking de hardware sofisticado, não apenas em falhas de tensão.
# # A correção ( e o que é estranho sobre isso )
A Trezor confirmou que corrigiu a vulnerabilidade, mas aqui está a parte complicada: **a empresa diz que uma atualização de firmware não vai funcionar**. Tradução? Isso exigiu mudanças a nível de hardware. A Trezor recomenda comprar dispositivos de fontes oficiais para evitar riscos na cadeia de suprimentos, mas, frustrantemente, estão mantendo os detalhes técnicos em segredo.
# # A ironia
Enquanto a Trezor lidava com isso, a Ledger em si não é exatamente imaculada. Em dezembro de 2023, hackers invadiram a biblioteca de conectores da Ledger e roubaram $484K em criptomoedas. Antes disso, 270.000 endereços de e-mail de clientes foram vazados. Portanto, a empresa que aponta vulnerabilidades tem suas próprias cicatrizes de segurança.
# # Por que isso é importante
Charles Guillemet ( CTO da Ledger ) fez um ponto válido: melhor segurança em todo o ecossistema = maior adoção mainstream. Mas este incidente também expõe como as carteiras de hardware operam em um jogo constante de gato e rato com atacantes. A boa notícia? Os Elementos Seguros da Trezor ( chips dedicados para PIN e chaves de cripto ) ainda se mantêm bem contra ataques físicos de baixo custo. A má notícia? Ameaças avançadas continuam a ser uma realidade.
**Conclusão**: Os seus fundos não estão em risco imediato se você possui um Trezor Safe 3/5, mas isso é um lembrete—compre sempre de canais oficiais e mantenha-se atualizado.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
# Confronto de Carteiras de Hardware: Trezor Corrige Falha no Microcontrolador Após Descoberta da Ledger
Aqui está a verdade: a equipe de pesquisa da Ledger (Donjon) acabou de expor uma vulnerabilidade grave nos modelos Safe 3 e 5 da Trezor, e não se trata de um problema típico de firmware. O problema está no microcontrolador em si—um componente que a Trezor depende como parte de sua arquitetura de segurança de dois chips.
# # O que correu mal?
A Trezor implementou uma verificação de integridade do firmware para prevenir manipulação de software, mas os pesquisadores da Ledger mostraram que os atacantes podiam realmente contorná-la. O problema central? Operações criptográficas estavam sendo executadas diretamente no microcontrolador, o que poderia teoricamente ser explorado com ataques físicos avançados—pense em hacking de hardware sofisticado, não apenas em falhas de tensão.
# # A correção ( e o que é estranho sobre isso )
A Trezor confirmou que corrigiu a vulnerabilidade, mas aqui está a parte complicada: **a empresa diz que uma atualização de firmware não vai funcionar**. Tradução? Isso exigiu mudanças a nível de hardware. A Trezor recomenda comprar dispositivos de fontes oficiais para evitar riscos na cadeia de suprimentos, mas, frustrantemente, estão mantendo os detalhes técnicos em segredo.
# # A ironia
Enquanto a Trezor lidava com isso, a Ledger em si não é exatamente imaculada. Em dezembro de 2023, hackers invadiram a biblioteca de conectores da Ledger e roubaram $484K em criptomoedas. Antes disso, 270.000 endereços de e-mail de clientes foram vazados. Portanto, a empresa que aponta vulnerabilidades tem suas próprias cicatrizes de segurança.
# # Por que isso é importante
Charles Guillemet ( CTO da Ledger ) fez um ponto válido: melhor segurança em todo o ecossistema = maior adoção mainstream. Mas este incidente também expõe como as carteiras de hardware operam em um jogo constante de gato e rato com atacantes. A boa notícia? Os Elementos Seguros da Trezor ( chips dedicados para PIN e chaves de cripto ) ainda se mantêm bem contra ataques físicos de baixo custo. A má notícia? Ameaças avançadas continuam a ser uma realidade.
**Conclusão**: Os seus fundos não estão em risco imediato se você possui um Trezor Safe 3/5, mas isso é um lembrete—compre sempre de canais oficiais e mantenha-se atualizado.