Ledger Помогает Trezor Исправить Уязвимость
Поставщик аппаратных кошельков Ledger продемонстрировал Trezor возможность обхода контроля безопасности в моделях Trezor Safe 3 и 5.
Поставщик аппаратных кошельков Ledger продемонстрировал Trezor возможность обхода контроля безопасности в моделях Trezor Safe 3 и 5.

Получайте последние новости, узнавайте от экспертов, открывайте для себя новые инструменты и находите вдохновение прямо в своем почтовом ящике.
Никакого спама. Отказаться от подписки в любое время.
Документальный фильм о том, как биткоин и блокчейн меняют мировые финансы.
Поставщик аппаратных кошельков Ledger продемонстрировал Trezor возможность обхода контроля безопасности в моделях Trezor Safe 3 и 5, что заставило Trezor устранить уязвимость.
Поставщик аппаратных кошельков Trezor устранил уязвимость безопасности в двух своих последних моделях после того, как исследовательское подразделение Ledger с открытым исходным кодом обнаружило недостаток в микроконтроллерах.
Леджер Донжон признал, что Trezor недавно внесла несколько улучшений в систему безопасности, но отметил, что криптографические операции все еще могут быть выполнены на микроконтроллере в моделях Trezor Safe 3 и 5, что делает их "уязвимыми для более сложных атак".
К сожалению, Trezor уже исправила обнаруженные уязвимости, сообщил технический директор Ledger Шарль Гиймет в сообщении от 12 марта.
X
Trezor уже внедрил чипы "Secure Elements", предназначенные для защиты PIN-кода пользователя и криптографических секретов, поскольку некоторые устройства Trezor могут быть взломаны путем модификации программного обеспечения, на котором они работают, что потенциально позволяет злоумышленникам похищать средства пользователей.
Функция Secure Elements "эффективно предотвращает любые недорогие аппаратные атаки, в частности, сбои в электропитании", - говорится в сообщении Ledger от 12 марта.
Trezor устраняет уязвимость целостности и проверки прошивки
Trezor реализовала проверку целостности прошивки для обнаружения поддельного ПО, но Леджер смог продемонстрировать, что злоумышленник все равно может обойти эту проверку безопасности.
С тех пор Trezor устранила проблему, хотя ни Ledger, ни Trezor не объяснили, каким образом.
Trezor подтвердила на сайте X, что средства пользователей остаются в безопасности и что никаких действий предпринимать не нужно.
X
Кроме того, на вопрос, удалось ли Trezor исправить проблему с помощью обновления прошивки, производитель аппаратного кошелька ответил: "К сожалению, нет.
В декабре 2023 года хакер взломал библиотеку коннекторов Ledger и похитил криптовалюты на сумму 484 000 долларов.
Другой злоумышленник, взломавший системы Ledger, опубликовал адреса электронной почты примерно 270 000 клиентов Ledger в июне 2020 года.
Хотя Trezor исправила последние уязвимости в системе безопасности, выявленные Ledger, опасения по поводу потенциальных векторов атак через микроконтроллер остаются.
Обе компании подчеркивают важность постоянного совершенствования системы безопасности и многоуровневой защиты для защиты средств пользователей. Несмотря на прошлые взломы, затронувшие индустрию криптовалютных аппаратных кошельков, Trezor заверяет пользователей, что их средства остаются в безопасности, и немедленных действий не требуется.
Читать далее
YouTube интегрирует PYUSD от PayPal, чтобы платить американским авторам
YouTube вводит PYUSD от PayPal в качестве дополнительного метода оплаты для подходящих создателей в США, открывая стабильные монеты в основных потоках монетизации.
Биткойн отделяется от акций: историческая корреляция нарушена
Биткоин нарушает историческую корреляцию с акциями: рынки раллируют на фоне падения BTC впервые с 2014 года.
Garantex: Российская биржа под санкциями переводит миллионы под трек
Российская криптовалютная биржа Garantex, ранее пострадавшая от западных санкций и ареста ее серверов, вновь потихоньку начинает движение средств.
Легкое наказание за 40-миллиардный крах: почему До Квон взял меньше, чем SBF
Бывший соучредитель Terraform Labs До Квон был приговорен в четверг к 15 годам федеральной тюрьмы за организацию мошенничества с криптовалютой на сумму 40 миллиардов долларов. Приговор, вынесенный окружным судьей США Полом Энгельмайером, оказался значительно мягче, чем 25 лет, назначенные в прошлом году бывшему генеральному директору компанииFTX Сэму Бэнкман-Фриду (SBF), несмотря