Ledger 安全团队披露 Trezor Safe 7 所用芯片硬件漏洞,Trezor 称用户资金安全

链捕手
06/03

ChainCatcher 消息,据 The Block 报道,Ledger 旗下 Donjon 安全团队在实验室环境下,通过精密激光攻击绕过 Trezor Safe 7 所用 TROPIC01 芯片的固件验证机制,可在攻击者持有设备实物的前提下加载未授权固件。

芯片厂商 Tropic Square 进一步发现,该芯片用于 PIN 验证的 MAC-and-Destroy 安全机制存在额外攻击路径,但将在强化版芯片于 2026 年底推出前暂不公布细节。

Trezor 表示,PIN、助记词备份和私钥从未存放在单一芯片上,已通知合作方且普通用户无需操作,目前可通过关闭芯片 MAINTENANCE 模式降低攻击可行性。

免责声明:投资有风险,本文并非投资建议,以上内容不应被视为任何金融产品的购买或出售要约、建议或邀请,作者或其他用户的任何相关讨论、评论或帖子也不应被视为此类内容。本文仅供一般参考,不考虑您的个人投资目标、财务状况或需求。TTM对信息的准确性和完整性不承担任何责任或保证,投资者应自行研究并在投资前寻求专业建议。

热议股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10