Ledger Tiết lộ Lỗ hổng Chip TROPIC01 trên Trezor Safe 7, Trezor cho biết Vốn của Người dùng vẫn an toàn

Theo The Block, đội bảo mật Donjon của Ledger đã phát hiện một lỗ hổng bypass xác minh firmware trong chip TROPIC01 được dùng bởi Trezor Safe 7 thông qua các cuộc tấn công dựa trên laser trong điều kiện phòng thí nghiệm. Vụ tấn công, yêu cầu phải có thiết bị vật lý, có thể cho phép tải firmware trái phép. Nhà sản xuất chip Tropic Square đã xác định thêm một lộ trình tấn công nhắm vào cơ chế xác minh MAC-and-Destroy PIN của chip, với các phiên bản chip được nâng cấp dự kiến phát hành vào cuối năm 2026.

Trezor cho biết mã PIN, seed khôi phục và khóa riêng không được lưu trữ trên một chip duy nhất, và người dùng không cần thực hiện bất kỳ hành động nào. Công ty khuyến nghị tắt chế độ MAINTENANCE của chip để giảm tính khả thi của tấn công và đã thông báo cho các đối tác về lỗ hổng.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận