Запись в 04.06.2026

Уязвимость в чипе Trezor Safe 7: что нужно знать

0 - комментарии
digital-coins.ru >> Новости >> Уязвимость в чипе Trezor Safe 7: что нужно знать

Недавнее исследование группы кибербезопасности Donjon, входящей в компанию Ledger, выявило уязвимость в аппаратном чипе TROPIC01, который используется в кошельках Trezor Safe 7. Несмотря на это, представители Trezor заверили, что средства пользователей находятся в безопасности. В данной статье мы подробнее рассмотрим природу уязвимости и последствия для пользователей.

Что такое чип TROPIC01?

TROPIC01 — это аппаратный микрочип, созданный для хранения конфиденциальной информации и защищенный от несанкционированного доступа. Он производится компанией Tropic Square и имеет открытый исходный код.

  • Функция: Используется для проверки цифровой подписи прошивки перед ее запуском.
  • Открытость: Исходный код доступен для изучения, что позволяет проводить независимые исследования.

Методы атаки на TROPIC01

Исследователи использовали метод Laser Fault Injection (LFI), чтобы обойти проверку подписи. Это позволяет отправлять произвольный код на устройство.

  • Техника атаки: Направление инфракрасного лазера на кремниевый кристалл в критический момент проверки подписи.
  • Результат: Успешное выполнение кода, который отправлял слово HACK по запросу.

Безопасность данных пользователей

Несмотря на обнаруженную уязвимость, эксперты подчеркивают, что данные пользователей находятся под защитой благодаря многоуровневой системе безопасности.

  • Многоуровневая защита: Кроме TROPIC01, используются еще два уровня — OPTIGA Trust M (V3) и основной микроконтроллер STM32U5.
  • Реакция Trezor: Представители компании отметили сложность атаки, требующей физического доступа и специализированного оборудования.

Будущие обновления и рекомендации

Tropic Square уже работает над созданием защищенной версии чипа, ожидающей выхода в конце 2026 года. Ожидается также полный отчет о уязвимости в 2027 году.

  • Исправления: Выпуск новой версии микросхемы закроет выявленные уязвимости на аппаратном уровне.
  • Рекомендации CEO Trezor: Призыв к отрасли следовать примеру в области обнаружения уязвимостей.

"Это глубокие исследования аппаратного обеспечения, которые делают следующее поколение более надежным", — прокомментировал ситуацию представитель компании Cyvers.

Таким образом, несмотря на выявленную уязвимость, пользователи могут оставаться спокойными благодаря многоуровневой системе защиты и активной работе над улучшением безопасности со стороны разработчиков аппаратных кошельков Trezor.

Похожие статьи

Читать далее

Blockchain.com представляет SnapMarkets: революция в прогнозах цен на биткоин

com анонсировала запуск своей новой платформы SnapMarkets, которая позволяет пользователям делать прогнозы на изменение курса биткоина с интервалом всего в 30 секунд.

Читать далее

Блокчейн в российской энергетике: преимущества и перспективы цифровизации отрасли

В России приступили к разработке блокчейнов для энергетики. Планируется, что цифровизация отрасли приведёт к уходу посредников с рынка, из-за чего снизятся цены на электричество, а плата за энергию будет поступать на...

Читать далее

JPMorgan выражает сомнения в будущем Ethereum

Недавние обновления сети Ethereum, такие как Fusaka, привели к росту активности, однако аналитики JPMorgan ставят под сомнение долгосрочные перспективы этой платформы.