Scan to Download Gate App
qrCode
More Download Options
Don't remind me again today

# Donanım Cüzdanı Karşılaştırması: Ledger'ın Keşfinden Sonra Trezor Mikrodenetleyici Açığını Düzeltme



İşte gerçek: Ledger'ın araştırma ekibi (Donjon) Trezor'un Safe 3 ve 5 modellerinde kötü bir güvenlik açığını ortaya çıkardı ve bu, tipik bir yazılım sorunu değil. Sorun, Trezor'un iki çipli güvenlik mimarisinin bir parçası olarak güvendiği mikrodenetleyicide bulunuyor.

# # Ne yanlış gitti?

Trezor, yazılım müdahalesini önlemek için bir firmware bütünlük kontrolü uygulamıştı, ancak Ledger araştırmacıları, saldırganların bunu aslında atlatabileceğini gösterdi. Temel sorun neydi? Kriptografik işlemler doğrudan mikro denetleyici üzerinde yürütülüyordu, bu da teorik olarak gelişmiş fiziksel saldırılarla istismar edilebilirdi—düşünün ki, sadece voltaj hatası değil, sofistike donanım hacking'i.

# # Düzeltme ( ve bunun tuhaf olanı )

Trezor, güvenlik açığını giderdiğini doğruladı, ama asıl mesele şu ki: **şirket, bir yazılım güncellemesinin işe yaramayacağını söylüyor**. Çevirisi? Bu, donanım düzeyinde değişiklikler gerektiriyordu. Trezor, tedarik zinciri risklerini önlemek için resmi kaynaklardan cihaz satın almanızı öneriyor, ancak sinir bozucu bir şekilde, teknik detayları gizli tutuyorlar.

# # Ironi

Trezor bu sorunla uğraşırken, Ledger'ın kendisi de tam olarak temiz değil. Aralık 2023'te, hırsızlar Ledger'ın bağlantı kütüphanesine girerek $484K kripto çaldı. Bunun öncesinde, 270,000 müşteri e-posta adresi sızdı. Yani güvenlik açıklarını işaret eden şirketin de kendi güvenlik yaraları var.

# # Neden bu önemlidir

Charles Guillemet (Ledger'in CTO'su) iyi bir noktaya değindi: ekosistemde daha iyi güvenlik = daha fazla ana akım benimseme. Ancak bu olay, donanım cüzdanlarının saldırganlarla sürekli bir kedi-fare oyunu oynadığını da ortaya çıkarıyor. İyi haber? Trezor'un Secure Elements (PIN ve kripto anahtarları için özel çipleri) düşük maliyetli fiziksel saldırılara karşı hala iyi bir şekilde dayanıyor. Kötü haber? Gelişmiş tehditler bir gerçek olmaya devam ediyor.

**Sonuç**: Eğer bir Trezor Safe 3/5 sahibiyseniz, fonlarınız anında bir risk altında değil, ama bu bir hatırlatma—her zaman resmi kanallardan satın alın ve güncel kalın.
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • Comment
  • Repost
  • Share
Comment
0/400
No comments
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)