Nhóm nghiên cứu an ninh Ledger Donjon tiết lộ rằng chip TROPIC01 sử dụng trong Trezor Safe 7 có lỗ hổng phần cứng, có thể vượt qua hệ thống xác thực firmware bằng tấn công laser chính xác trong môi trường phòng thí nghiệm. Trezor cho biết, quỹ của người dùng, bản sao lưu ví và khóa riêng không được lưu trữ trên chip này, do đó quỹ của người dùng không bị ảnh hưởng. Tropic Square cho biết, các phiên bản sản xuất đã triển khai của chip TROPIC01 đều bị ảnh hưởng, và đã phát hiện ra một lối tấn công khác có thể ảnh hưởng đến cơ chế bảo mật MAC-and-Destroy; chip nâng cấp dự kiến sẽ ra mắt vào cuối năm 2026, và các chi tiết kỹ thuật đầy đủ dự kiến sẽ được tiết lộ vào mùa xuân năm 2027. (The Block)

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 7
  • 3
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
GateUser-1859b7cd
· 1giờ trước
MAC-and-Destroy đều đã bị phá hủy, vậy trong giai đoạn thiết kế chip có thực hiện kiểm tra tiêm lỗi không?
Xem bản gốcTrả lời0
MoonlightReef
· 6giờ trước
Việc xác thực firmware đều có thể vượt qua, an ninh chuỗi cung ứng lại trở thành tâm điểm
Xem bản gốcTrả lời0
TokenomicsMechanic
· 6giờ trước
Nhà cung cấp ví sau này sẽ phải trang bị lồng Faraday + kính chống đạn
Xem bản gốcTrả lời0
ButterStop-LossLine
· 6giờ trước
Chi phí tấn công bằng tia laser không thấp phải không, người dùng bình thường vẫn nên an toàn.
Xem bản gốcTrả lời0
GateUser-f78f1f3e
· 6giờ trước
Tên của lỗ hổng này khá mang phong cách nghỉ dưỡng, TROPIC01, nhưng kết quả lại là một quả bom nổ chậm
Xem bản gốcTrả lời0
Cross-SectionOfSucculent
· 6giờ trước
Trezor phản hồi khá nhanh, nhưng việc xây dựng lại niềm tin khó hơn sửa mã.
Xem bản gốcTrả lời0
ReflectionsOnTheStreetCorner
· 6giờ trước
Cuối năm 2026... Liệu ví cứng của tôi có thể tồn tại đến lúc đó hay không vẫn là một vấn đề
Xem bản gốcTrả lời0
  • Đã ghim