Ledger divulga vulnerabilidade do chip TROPIC01 na Trezor Safe 7, a Trezor diz que os fundos dos utilizadores continuam seguros

De acordo com a The Block, a equipa de segurança Donjon da Ledger descobriu uma vulnerabilidade de bypass na verificação de firmware no chip TROPIC01 utilizado pelo Trezor Safe 7, através de ataques baseados em laser em condições laboratoriais. O ataque, que exige a posse física do dispositivo, poderia permitir o carregamento de firmware não autorizado. O fabricante do chip, Tropic Square, identificou ainda uma via de ataque adicional que atinge o mecanismo de verificação do MAC-and-Destroy PIN do chip, estando previstas versões do chip com melhorias para lançamento até ao final de 2026.

A Trezor afirmou que o PIN, as recovery seeds e as chaves privadas não são armazenados num único chip, pelo que os utilizadores não precisam de fazer nada. A empresa recomenda desativar o modo MAINTENANCE do chip para reduzir a viabilidade do ataque e informou os seus parceiros sobre a vulnerabilidade.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário