Equipe de pesquisa em segurança do Ledger Donjon revelou que o chip TROPIC01 utilizado no Trezor Safe 7 possui uma vulnerabilidade de hardware que pode ser explorada em ambiente de laboratório através de ataques a laser precisos para contornar o sistema de verificação do firmware. O Trezor afirmou que os fundos dos usuários, backups de carteiras e chaves privadas não estão armazenados neste chip, portanto os fundos dos usuários não foram afetados. A Tropic Square afirmou que todos os chips TROPIC01 de produção implantados estão vulneráveis e que foi descoberta uma outra possível rota de ataque que pode afetar o mecanismo de segurança MAC-and-Destroy; a versão reforçada do chip está prevista para ser lançada até o final de 2026, e os detalhes técnicos completos devem ser divulgados na primavera de 2027. (The Block)

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 7
  • 3
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
GateUser-1859b7cd
· 12h atrás
MAC-and-Destroy também foi quebrado, durante a fase de design do chip não foi feito teste de injeção de falhas?
Ver originalResponder0
MoonlightReef
· 17h atrás
A validação do firmware pode ser contornada, e a segurança da cadeia de abastecimento voltou a ser o foco
Ver originalResponder0
TokenomicsMechanic
· 17h atrás
Os fabricantes de carteiras passarão a incluir de padrão uma gaiola de Faraday + vidro à prova de balas.
Ver originalResponder0
ButterStop-LossLine
· 17h atrás
O custo de ataques com laser não é baixo, os utilizadores comuns ainda devem estar seguros.
Ver originalResponder0
GateUser-f78f1f3e
· 17h atrás
Este nome de vulnerabilidade tem um estilo bastante de férias, TROPIC01, mas acabou sendo uma bomba.
Ver originalResponder0
Cross-SectionOfSucculent
· 17h atrás
A Trezor responde bastante rápido, mas reconstruir a confiança é mais difícil do que corrigir o código
Ver originalResponder0
ReflectionsOnTheStreetCorner
· 17h atrás
Até o final de 2026... se a minha carteira de hardware ainda vai estar funcional nessa altura já é uma questão
Ver originalResponder0
  • Fixado