tradingkey.logo
tradingkey.logo
検索

Ledger社がTrezor暗号ウォレットの旧モデルに脆弱性を発見

CryptopolitanJun 3, 2026 6:50 PM
facebooktwitterlinkedin
すべてのコメントを見る(0)

TrezorとチップメーカーのTropic Squareは、Trezor Safe 7ウォレットで使用されているTROPIC01セキュアエレメントチップにハードウェアの脆弱性があることを明らかにした。. 

この脆弱性は、競合企業であるLedgerのセキュリティ研究チームDonjonによるdent 監査中に発見された。Trezorは今のところ、ユーザーの資金や秘密鍵が侵害された事実はないと主張している。. 

LedgerによるTrezorの監査で何が明らかになったのか? 

Trezorの直接の競合企業であるLedgerのセキュリティ部門、Donjonチームの研究者らは、 欠陥を発見した 監査中にTROPIC01セキュアエレメントチップに Tropic Squareており、ハードウェア設計とファームウェアのソースコードが公開された初のセキュアエレメントチップとして宣伝されている。

研究者たちは、レーザー欠陥注入と呼ばれるハイテク手法を用いた。研究者たちはチップパッケージを物理的に開封し、シリコンに高精度の赤外線レーザーを照射して署名検証プロセスを妨害した。これにより、特定のチップ上で不正なコードを実行することが可能になった。.

Tropic Square社は評価のために市販のチップサンプルをDonjon社に提供し、Donjon社は2026年1月下旬にその欠陥を報告した。. 

Donjonの調査結果を受け取った後、Tropic Squareのエンジニアたちは、チップのPIN保護機能に関連する追加の秘密情報をtracできる可能性のある、関連する攻撃経路を発見した。. 

Tropic SquareやTrezorは、ユーザーのセキュリティをさらに強化するためにどのような対策を講じることができるでしょうか? 

この脆弱性はハードウェアレベルに存在するため、既存のSafe 7デバイスに対してソフトウェアアップデートで修正することはできない Trezor社は、。Tropic Square社は、この欠陥に対処する新しいチップのバッチを既に生産しているが、ユーザー側で特別な対応は不要だと述べている。

同社は 強調した 、Safe 7は3つの独立した物理的セキュリティ層を使用しておりdent 。秘密鍵やウォレットのバックアップは、問題のチップには保存されていない。 

この脆弱性を悪用するには、デバイスの物理的な入手、分解、チップパッケージの裏面からのデカプセル化、および特殊なレーザー故障注入装置へのアクセスも必要となる。.

ブロックチェーンセキュリティ企業のCyversは、今回の攻撃は実用上「極めて非現実的」であると述べた。CyversのCEO、Deddy Lavid氏は、「ハードウェアウォレットのセキュリティは、チップが最終的にラボで攻撃できるかどうかだけで評価されるべきではない」と語った。同氏の見解では、 フィッシング、シードフレーズの窃盗、ブラインド署名の方が、ほとんどのユーザーにとって遥かに大きな脅威である。

最も賢い暗号通貨マインドを持つ人々はすでに私たちのニュースレターを読んでいます。参加してみませんか?ぜひ ご参加ください。

免責事項:本サイトで提供する情報は教育・情報提供を目的としたものであり、金融・投資アドバイスとして解釈されるべきではありません。

コメント (0)

$ボタンをクリックし、シンボルを入力して、株式、ETF、またはその他のティッカーシンボルをリンクします。

0/500
コメントガイドライン
読み込み中...

おすすめ記事

tradingkey.logo
リスク告知:当社ウェブサイト及びモバイルアプリは特定の投資商品に関する一般的な情報のみを提供しており、Finsightsは金融アドバイスや投資商品の推奨を行うものではありません。本情報の提供をもってFinsightsが投資助言を行っていると解釈されることはありません。
投資商品には元本割れを含む重大なリスクが伴い、全ての投資家に適するものではありません。なお、過去の運用実績は将来の成果を保証するものではありません。
Finsightsは、第三者広告主または提携先が当社ウェブサイト・モバイルアプリ上に広告を掲載することを許可する場合があり、これら広告主から広告への反応に基づく報酬を受けることがあります。
© 著作権: FINSIGHTS MEDIA PTE. LTD. 無断複写・転載を禁じます。