Ledger divulga vulnerabilidade no chip TROPIC01 no Trezor Safe 7; a Trezor diz que os fundos dos usuários continuam seguros

De acordo com a The Block, a equipe de segurança Donjon da Ledger descobriu uma vulnerabilidade de bypass na verificação de firmware no chip TROPIC01 usado pelo Trezor Safe 7, explorada por ataques baseados em laser em condições de laboratório. O ataque, que exige a posse física do dispositivo, poderia permitir o carregamento de um firmware não autorizado. O fabricante do chip, Tropic Square, identificou um caminho de ataque adicional direcionado ao mecanismo de verificação MAC-and-Destroy PIN do chip, com versões aprimoradas do chip programadas para lançamento até o fim de 2026.

A Trezor afirmou que o PIN, as seeds de recuperação e as chaves privadas não são armazenados em um único chip, e que os usuários não precisam tomar nenhuma ação. A empresa recomenda desativar o modo MAINTENANCE do chip para reduzir a viabilidade do ataque e informou seus parceiros sobre a vulnerabilidade.

Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários