掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

硬體錢包安全現實檢查:您需要知道的事項

robot
摘要生成中

加密硬體錢包領域變得更加復雜。Ledger的研究團隊(Ledger Donjon)發現了Trezor的Safe 3和5型號中的微控制器漏洞,這可能允許高級攻擊者直接在芯片上執行加密操作,從而繞過Trezor的一些安全層。

真正重要的是:

**問題:**雖然Trezor擁有保護PIN碼和加密密鑰的安全元素(專用芯片),但研究人員發現攻擊者理論上可以操縱微控制器以觸發不必要的操作。Trezor的固件完整性檢查不足以阻止這一點。

修復 (Sorta): Trezor聲稱他們已經修復了,但沒有任何公司確切說明如何修復。當被問及固件更新是否能解決此問題時,Trezor基本上表示"不"——這意味着該問題需要硬件級別的更改,而不是軟件補丁。

Trezor的官方聲明: 用戶資金保持安全。無需採取行動。從官方渠道購買。

不舒服的部分: 這不僅僅是Trezor的問題。Ledger本身也遭遇了兩次攻擊——2023年的一次泄露盜取了$484K 的加密貨幣,而2020年的黑客攻擊暴露了27萬客戶的郵寄地址。整個硬體錢包行業都在玩安全的打地鼠遊戲。

底線: 如果您擁有 Trezor Safe 3/5,您的資金並不處於立即危險中(攻擊需要物理訪問 + 嚴重的技術技能),但這提醒我們沒有任何系統是100%防彈的。多層防御很重要。而從官方零售商購買不是可選的,而是強制的。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)