Скануйте, щоб завантажити додаток Gate
qrCode
Більше варіантів завантаження
Не нагадувати сьогодні

# Битва апаратних гаманців: Trezor виправляє недолік мікроконтролера після відкриття Ledger



Ось у чому справа: дослідницька команда Ledger (Donjon) щойно виявила неприємну вразливість у моделях Safe 3 і 5 від Trezor, і це не типова проблема з прошивкою. Проблема полягає в самому мікроконтролері — компоненті, на якому Trezor покладається як частині своєї двочіпової архітектури безпеки.

# # Що пішло не так?

Trezor впровадив перевірку цілісності прошивки, щоб запобігти фальсифікації програмного забезпечення, але дослідники Ledger показали, що зловмисники насправді можуть обійти це. Суть проблеми? Криптографічні операції виконувалися безпосередньо на мікроконтролері, які теоретично могли бути використані за допомогою передових фізичних атак — подумайте про складний апаратний злом, а не лише про збій напруги.

# # Виправлення ( і що в ньому дивного )

Trezor підтвердив, що усунув вразливість, але ось у чому справа: **компанія стверджує, що оновлення прошивки не спрацює**. Переклад? Це вимагало змін на апаратному рівні. Trezor рекомендує купувати пристрої з офіційних джерел, щоб уникнути ризиків у постачанні, але, на жаль, вони тримають технічні деталі під замком.

# # Іронія

Поки Trezor мав справу з цим, Ledger сам по собі не є зовсім чистим. У грудні 2023 року хакери зламали бібліотеку з'єднувачів Ledger і витягли $484K в криптовалюті. До цього було витоку 270,000 адрес електронної пошти клієнтів. Тож компанія, яка вказує на вразливості, має свої власні шрами безпеки.

# # Чому це важливо

Шарль Гійомет (CTO Ledger) висловив слушну думку: краща безпека в екосистемі = більше масове прийняття. Але цей інцидент також виявляє, як апаратні гаманці діють у грі постійної кота і миші з нападниками. Хороша новина? Захищені елементи Trezor (спеціалізовані чіпи для PIN-кодів та криптоключів) все ще добре витримують недорогі фізичні атаки. Погана новина? Розвинені загрози залишаються реальністю.

**Головне**: Ваші кошти не під загрозою в короткостроковій перспективі, якщо ви володієте Trezor Safe 3/5, але це нагадування — завжди купуйте з офіційних каналів і залишайтеся в курсі подій.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Популярні активності Gate FunДізнатися більше
  • Рин. кап.:$3.67KХолдери:2
    0.04%
  • Рин. кап.:$3.71KХолдери:1
    0.00%
  • Рин. кап.:$3.76KХолдери:2
    0.04%
  • Рин. кап.:$3.68KХолдери:1
    0.00%
  • Рин. кап.:$3.69KХолдери:1
    0.00%
  • Закріпити