Equipe de pesquisa de segurança do Ledger Donjon revelou que o chip TROPIC01 usado no Trezor Safe 7 possui uma vulnerabilidade de hardware, que pode ser explorada em ambiente de laboratório por meio de ataques a laser precisos para contornar o sistema de verificação de firmware. Trezor afirmou que os fundos dos usuários, backups de carteira e chaves privadas não estão armazenados nesse chip, portanto os fundos dos usuários não foram afetados. Tropic Square afirmou que todos os chips TROPIC01 de produção implantados estão vulneráveis e que foi descoberta uma outra possível rota de ataque que pode afetar o mecanismo de segurança MAC-and-Destroy; a versão reforçada do chip deve ser lançada até o final de 2026, e os detalhes técnicos completos devem ser divulgados na primavera de 2027. (The Block)

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 7
  • 3
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
GateUser-1859b7cd
· 13h atrás
MAC-and-Destroy já foi quebrado, essa fase de design do chip não fez testes de injeção de falhas?
Ver originalResponder0
MoonlightReef
· 18h atrás
A validação de firmware pode ser contornada, a segurança da cadeia de suprimentos volta a ser o foco
Ver originalResponder0
TokenomicsMechanic
· 18h atrás
Fabricantes de carteiras precisarão futuramente incluir gaiola de Faraday + vidro à prova de balas como padrão
Ver originalResponder0
ButterStop-LossLine
· 18h atrás
O custo de ataque a laser não é baixo, usuários comuns ainda devem estar seguros.
Ver originalResponder0
GateUser-f78f1f3e
· 18h atrás
Esse nome de vulnerabilidade tem um estilo bem de férias, TROPIC01, mas acabou sendo uma furada.
Ver originalResponder0
Cross-SectionOfSucculent
· 19h atrás
A Trezor responde rapidamente, mas reconstruir a confiança é mais difícil do que consertar o código
Ver originalResponder0
ReflectionsOnTheStreetCorner
· 19h atrás
Fim de 2026... Se meu hardware wallet vai durar até lá ainda é uma questão
Ver originalResponder0
  • Fixado