Quét để tải ứng dụng Gate
qrCode
Thêm tùy chọn tải xuống
Không cần nhắc lại hôm nay

# Cuộc đối đầu Ví tiền phần cứng: Trezor vá lỗi vi điều khiển sau phát hiện của Ledger



Đây là thông tin: Nhóm nghiên cứu của Ledger (Donjon) vừa phát hiện một lỗ hổng nghiêm trọng trong các mẫu Safe 3 và 5 của Trezor, và đây không phải là vấn đề firmware thông thường. Vấn đề nằm trong chính bộ vi điều khiển—một thành phần mà Trezor dựa vào như một phần của kiến trúc bảo mật hai chip.

# # Điều gì đã sai?

Trezor đã triển khai một kiểm tra tính toàn vẹn firmware để ngăn chặn việc can thiệp phần mềm, nhưng các nhà nghiên cứu của Ledger đã chỉ ra rằng kẻ tấn công thực sự có thể vượt qua nó. Vấn đề cốt lõi? Các hoạt động mật mã đang được thực hiện trực tiếp trên vi điều khiển, điều này lý thuyết có thể bị khai thác bằng các cuộc tấn công vật lý tiên tiến—hãy nghĩ đến việc hack phần cứng tinh vi, không chỉ đơn thuần là làm lỗi điện áp.

# # Sửa chữa ( và điều kỳ lạ về nó )

Trezor xác nhận rằng họ đã vá lỗ hổng, nhưng đây là điều thú vị: **công ty nói rằng cập nhật firmware sẽ không hiệu quả**. Dịch nghĩa? Điều này yêu cầu thay đổi ở cấp độ phần cứng. Trezor khuyên nên mua thiết bị từ các nguồn chính thức để tránh rủi ro trong chuỗi cung ứng, nhưng thật bực bội, họ giữ kín các chi tiết kỹ thuật.

# # Sự mỉa mai

Trong khi Trezor đang giải quyết vấn đề này, Ledger cũng không hoàn toàn sạch sẽ. Vào tháng 12 năm 2023, các hacker đã xâm nhập vào thư viện kết nối của Ledger và siphoned $484K trong tiền điện tử. Trước đó, 270.000 địa chỉ gửi thư của khách hàng đã bị rò rỉ. Vì vậy, công ty chỉ ra những lỗ hổng cũng có những vết sẹo bảo mật của riêng mình.

# # Tại sao điều này quan trọng

Charles Guillemet (Giám đốc công nghệ của Ledger) đã đưa ra một điểm hợp lý: bảo mật tốt hơn trên toàn bộ hệ sinh thái = sự chấp nhận chính thống nhiều hơn. Nhưng sự cố này cũng phơi bày cách mà ví phần cứng hoạt động trong một trò chơi mèo vờn chuột không ngừng với các kẻ tấn công. Tin tốt? Các phần tử bảo mật của Trezor (chip chuyên dụng cho mã PIN và khóa crypto) vẫn hoạt động tốt trước các cuộc tấn công vật lý chi phí thấp. Tin xấu? Các mối đe dọa tiên tiến vẫn là một thực tế.

**Kết luận**: Quỹ của bạn không gặp rủi ro ngay lập tức nếu bạn sở hữu Trezor Safe 3/5, nhưng đây là một lời nhắc nhở—luôn mua từ các kênh chính thức và cập nhật thông tin.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)