Отсканируйте, чтобы загрузить приложение Gate
qrCode
Больше вариантов загрузки
Не напоминай мне больше сегодня.

# Сравнение аппаратных кошельков: Trezor исправляет недостаток микроконтроллера после открытия Ledger



Вот в чем дело: исследовательская группа Ledger (Donjon) только что обнаружила неприятную уязвимость в моделях Safe 3 и 5 от Trezor, и это не типичная проблема с прошивкой. Проблема заключается в самом микроконтроллере — компоненте, на который Trezor полагается как на часть своей двухчиповой архитектуры безопасности.

# # Что пошло не так?

Trezor внедрил проверку целостности прошивки, чтобы предотвратить вмешательство в программное обеспечение, но исследователи Ledger показали, что злоумышленники на самом деле могут обойти её. Основная проблема? Криптографические операции выполнялись непосредственно на микроконтроллере, что теоретически могло быть использовано с помощью сложных физических атак — подумайте о сложном аппаратном хаке, а не просто о сбое напряжения.

# # Исправление ( и что в этом странного )

Trezor подтвердил, что уязвимость была исправлена, но вот в чем дело: **компания утверждает, что обновление прошивки не сработает**. Перевод? Это требовало изменений на уровне оборудования. Trezor рекомендует покупать устройства из официальных источников, чтобы избежать рисков в цепочке поставок, но, к сожалению, они держат технические детали в секрете.

# # Ирония

Пока Trezor занимался этим, Ledger сам по себе не совсем безупречен. В декабре 2023 года хакеры взломали библиотеку соединителей Ledger и украли $484K в криптовалюте. До этого 270 000 адресов электронной почты клиентов были раскрыты. Таким образом, компания, указывающая на уязвимости, имеет свои собственные шрамы безопасности.

# # Почему это важно

Шарль Гийемет (CTO Ledger) высказал справедливую мысль: лучшая безопасность в экосистеме = более широкое принятие. Но этот инцидент также показывает, как аппаратные кошельки функционируют в игре постоянной кошки-мышки с нападающими. Хорошая новость? Безопасные элементы Trezor (посвященные чипы для PIN-кодов и крипто-ключей) по-прежнему хорошо противостоят недорогим физическим атакам. Плохая новость? Продвинутые угрозы остаются реальностью.

**Итог**: Ваши средства не под угрозой немедленно, если вы владеете Trezor Safe 3/5, но это напоминание — всегда покупайте через официальные каналы и будьте в курсе новостей.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить