Ledger เปิดเผยช่องโหว่ชิป TROPIC01 ใน Trezor Safe 7 โดย Trezor ระบุว่าเงินของผู้ใช้ยังคงปลอดภัย

ตามรายงานของ The Block ทีมความปลอดภัยของ Ledger อย่าง Donjon พบช่องโหว่การหลีกเลี่ยงการตรวจสอบเฟิร์มแวร์ในชิป TROPIC01 ที่ใช้โดย Trezor Safe 7 ผ่านการโจมตีด้วยเลเซอร์ภายใต้สภาพแวดล้อมในห้องปฏิบัติการ การโจมตีนี้ต้องอาศัยการครอบครองอุปกรณ์โดยตรง และอาจเปิดโอกาสให้มีการโหลดเฟิร์มแวร์ที่ไม่ได้รับอนุญาต

ผู้ผลิตชิป Tropic Square ระบุเส้นทางการโจมตีเพิ่มเติมที่มุ่งเป้ากลไกการตรวจสอบ MAC-and-Destroy PIN ของชิป โดยมีการวางแผนเปิดตัวชิปเวอร์ชันที่อัปเกรดแล้วภายในสิ้นปี 2026

Trezor ระบุว่า PIN, recovery seeds และ private keys ไม่ได้ถูกจัดเก็บไว้บนชิปตัวเดียว และผู้ใช้งานไม่จำเป็นต้องดำเนินการใดๆ บริษัทแนะนำให้ปิดโหมด MAINTENANCE ของชิปเพื่อลดความเป็นไปได้ของการโจมตี และได้แจ้งเตือนพาร์ตเนอร์เกี่ยวกับช่องโหว่นี้แล้ว

news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น