Команда з безпеки Ledger Donjon опублікувала інформацію про те, що чип TROPIC01, який використовується у Trezor Safe 7, має апаратну уразливість, яка дозволяє у лабораторних умовах за допомогою точного лазерного впливу обійти систему перевірки прошивки. Trezor заявив, що кошти користувачів, резервні копії гаманців і приватні ключі не зберігаються на цьому чипі, тому кошти користувачів не під загрозою. Tropic Square повідомила, що всі вироблені версії чипів TROPIC01 під впливом уразливості, і було виявлено ще один потенційний шлях атаки, який може впливати на механізм безпеки MAC-and-Destroy; посилені версії чипів очікується випустити до кінця 2026 року, а повні технічні деталі планується оприлюднити навесні 2027 року. (The Block)

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • 3
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
GateUser-1859b7cd
· 1год тому
MAC-and-Destroy всі зламані, чи не проводили тестування на інжекцію несправностей на етапі проектування чипа?
Переглянути оригіналвідповісти на0
MoonlightReef
· 7год тому
Перевірка прошивки може бути обійдена, безпека ланцюга постачання знову в центрі уваги
Переглянути оригіналвідповісти на0
TokenomicsMechanic
· 7год тому
Виробники гаманців у майбутньому обов’язково матимуть стандартні екрани Фарадея + броньоване скло
Переглянути оригіналвідповісти на0
ButterStop-LossLine
· 7год тому
Вартість лазерних атак не є низькою, звичайно звичайні користувачі залишаються в безпеці
Переглянути оригіналвідповісти на0
GateUser-f78f1f3e
· 7год тому
Цю назву вразливості вибрали досить курортну — TROPIC01, але виявилася пасткою.
Переглянути оригіналвідповісти на0
Cross-SectionOfSucculent
· 7год тому
Trezor відповідає досить швидко, але відновлення довіри важче виправити, ніж код
Переглянути оригіналвідповісти на0
ReflectionsOnTheStreetCorner
· 7год тому
Наприкінці 2026 року... Чи зможе мій апаратний гаманець прожити до того часу — це вже питання
Переглянути оригіналвідповісти на0
  • Закріплено