
Ledger Помогает Trezor Исправить Уязвимость
Поставщик аппаратных кошельков Ledger продемонстрировал Trezor возможность обхода контроля безопасности в моделях Trezor Safe 3 и 5.
Поставщик аппаратных кошельков Ledger продемонстрировал Trezor возможность обхода контроля безопасности в моделях Trezor Safe 3 и 5.
Получайте последние новости, узнавайте от экспертов, открывайте для себя новые инструменты и находите вдохновение прямо в своем почтовом ящике.
Никакого спама. Отказаться от подписки в любое время.
Поставщик аппаратных кошельков Ledger продемонстрировал Trezor возможность обхода контроля безопасности в моделях Trezor Safe 3 и 5, что заставило Trezor устранить уязвимость.
Поставщик аппаратных кошельков Trezor устранил уязвимость безопасности в двух своих последних моделях после того, как исследовательское подразделение Ledger с открытым исходным кодом обнаружило недостаток в микроконтроллерах.
Леджер Донжон признал, что Trezor недавно внесла несколько улучшений в систему безопасности, но отметил, что криптографические операции все еще могут быть выполнены на микроконтроллере в моделях Trezor Safe 3 и 5, что делает их "уязвимыми для более сложных атак".
К сожалению, Trezor уже исправила обнаруженные уязвимости, сообщил технический директор Ledger Шарль Гиймет в сообщении от 12 марта.
X
Trezor уже внедрил чипы "Secure Elements", предназначенные для защиты PIN-кода пользователя и криптографических секретов, поскольку некоторые устройства Trezor могут быть взломаны путем модификации программного обеспечения, на котором они работают, что потенциально позволяет злоумышленникам похищать средства пользователей.
Функция Secure Elements "эффективно предотвращает любые недорогие аппаратные атаки, в частности, сбои в электропитании", - говорится в сообщении Ledger от 12 марта.
Trezor устраняет уязвимость целостности и проверки прошивки
Trezor реализовала проверку целостности прошивки для обнаружения поддельного ПО, но Леджер смог продемонстрировать, что злоумышленник все равно может обойти эту проверку безопасности.
С тех пор Trezor устранила проблему, хотя ни Ledger, ни Trezor не объяснили, каким образом.
Trezor подтвердила на сайте X, что средства пользователей остаются в безопасности и что никаких действий предпринимать не нужно.
X
Кроме того, на вопрос, удалось ли Trezor исправить проблему с помощью обновления прошивки, производитель аппаратного кошелька ответил: "К сожалению, нет.
В декабре 2023 года хакер взломал библиотеку коннекторов Ledger и похитил криптовалюты на сумму 484 000 долларов.
Другой злоумышленник, взломавший системы Ledger, опубликовал адреса электронной почты примерно 270 000 клиентов Ledger в июне 2020 года.
Хотя Trezor исправила последние уязвимости в системе безопасности, выявленные Ledger, опасения по поводу потенциальных векторов атак через микроконтроллер остаются.
Обе компании подчеркивают важность постоянного совершенствования системы безопасности и многоуровневой защиты для защиты средств пользователей. Несмотря на прошлые взломы, затронувшие индустрию криптовалютных аппаратных кошельков, Trezor заверяет пользователей, что их средства остаются в безопасности, и немедленных действий не требуется.
Читать далее
Standard Chartered: BNB +360% к 2028 году
Standard Chartered ожидает роста BNB на 360% к 2028 году благодаря дефляционной модели и принятию на Binance.
AgriDex: Токенизация сельского хозяйства на Solana
AgriDex ($AGRI), проект, основанный Соланой, был включен в список немногих платформ.
Кыргызстан запускает стабильную монету USDKG, обеспеченную золотом
Кыргызстан запускает обеспеченный золотом стейблкоин USDKG, ориентированный на международные транзакции, благодаря партнерству с Binance.
AlgosOne отказывается от миллионов для запуска токена AIAO