tradingkey.logo
搜尋

Ledger發現舊款Trezor加密錢包存在漏洞。

Cryptopolitan2026年6月3日 18:50
facebooktwitterlinkedin

Trezor 和芯片製造商 Tropic Square 披露了 Trezor Safe 7 錢包中使用的 TROPIC01 安全元件芯片存在硬件漏洞。. 

該漏洞是在競爭對手 Ledger 的安全研究團隊 Donjon 進行的dent 審計中發現的。目前,Trezor 聲稱用戶資金和私鑰尚未泄露。. 

Ledger 對 Trezor 的審計發現了什麼? 

Ledger公司旗下安全部門Donjon的研究人員 存在缺陷 在一次審計中發現TROPIC01安全元件芯片 Tropic Square,號稱是首款硬件設計和固件源代碼公開的安全元件芯片。

研究人員使用了一種名爲激光故障注入的高科技方法。他們打開芯片封裝,然後用精確的紅外激光照射硅片,干擾其簽名驗證過程。這使得他們能夠在特定芯片上運行未經授權的代碼。.

Tropic Square 向 Donjon 提供了商業芯片樣品進行評估,該團隊於 2026 年 1 月下旬報告了該缺陷。. 

在收到 Donjon 的調查結果後,Tropic Square 自己的工程師發現了一條相關的攻擊路徑,可以trac與芯片 PIN 碼保護功能相關的另一個祕密。. 

Tropic Square 或 Trezor 可以採取哪些措施來更好地保護用戶安全? 

由於該漏洞存在於硬件層面,現有 Safe 7 設備無法通過軟件更新進行修復 Trezor 已確認。Tropic Square 表示,他們正在生產一批新的芯片來修復該漏洞,但用戶無需採取任何行動。

該公司 強調 ,Safe 7 採用三層獨立的dent 安全防護,TROPIC01 芯片只是其中一層。私鑰和錢包備份並未存儲在受影響的芯片上。 

利用該漏洞還需要實際佔有該設備、拆卸、從背面拆開芯片封裝,以及使用專門的激光故障注入設備。.

區塊鏈安全公司Cyvers表示,這種攻擊在實際應用中“極不現實”。Cyvers首席執行官Deddy Lavid表示:“硬件錢包的安全性不應僅僅根據芯片最終是否能在實驗室中被攻擊來評估。”他認爲,對於 網絡釣魚、助記詞盜竊和盲簽名纔是更大的威脅。

不要只是閱讀加密貨幣新聞,要理解它。訂閱我們的新聞簡報, 完全免費。

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

推薦文章

tradingkey.logo
風險提示:我們的網站和行動應用程式僅提供關於某些投資產品的一般資訊。Finsights 不提供財務建議或對任何投資產品的推薦,且提供此類資訊不應被解釋為 Finsights 提供財務建議或推薦。
投資產品存在重大投資風險,包括可能損失投資的本金,且可能並不適合所有人。投資產品的過去表現並不代表其未來表現。
Finsights 可能允許第三方廣告商或關聯公司在我們的網站或行動應用程式的任何部分放置或投放廣告,並可能根據您與廣告的互動情況獲得報酬。
© 版權所有: FINSIGHTS MEDIA PTE. LTD. 版權所有