Ledger нашла уязвимость в кошельках Trezor

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | Финансы и криптовалюты

Компания Trezor, известный производитель аппаратных криптокошельков, устранила уязвимость в моделях Safe 3 и Safe 5, которую выявила исследовательская группа конкурента — Ledger. Проблема была связана с микроконтроллером, отвечающим за криптографические операции. По данным Ledger, эта особенность могла сделать устройства уязвимыми для сложных атак. На 13 марта 2025 года Trezor уже внедрила обновления, чтобы минимизировать риски для пользователей.

В ходе анализа специалисты Ledger установили, что изначальная конструкция микроконтроллера в двухчиповой системе Safe 3 и Safe 5 позволяла обойти проверку целостности прошивки. Trezor оперативно заменила уязвимые компоненты на микросхемы Secure Elements, которые защищают PIN-код и криптографические данные. Эти изменения, как отмечают эксперты, эффективно предотвращают атаки, включая сбои напряжения, обеспечивая безопасность даже в случае утери устройства.

Источник: forklog.com

Несмотря на доработки, Ledger указала на еще один потенциальный вектор атаки в другой части системы, который также был устранен. В Trezor подтвердили, что средства пользователей не пострадали, и призвали приобретать устройства только у проверенных продавцов. Однако на вопрос о возможности полного решения проблемы через обновление прошивки компания ответила, что этого сделать не удалось, подчеркнув: в кибербезопасности абсолютной защиты не существует.

Автор не входит в состав редакции iXBT.com (подробнее »)

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Подземный мегаполис Китая: зачем Мао Цзэдун приказал построить вторую столицу под Пекином

В конце 1960-х годов напряжённость между Китаем и Советским Союзом достигла критической точки. Пограничный конфликт на острове Даманский (Жэньбао) в 1969 году стал катализатором страхов перед...

Почему клубника портится уже через 2 дня — ошибка, которую делает почти каждый, и как правильно хранить ягоды

Знакомая ситуация? Вы покупаете красивую, ароматную клубнику — ту самую, которая пахнет летом ещё из упаковки. Приносите домой, убираете в холодильник, а уже через пару дней часть ягод...

Удобен ли планшет-трансформер на 13": обзор Ninkear S13

На каждодневной основе для работы я использую ноутбук. Перебрал множество вариантов, начиная от игрового монстра, заканчивая планшетом. В результате пришел к выводу, что каждый выбирает свое...

FiiO замахнулись на 600 Вт: представлен аудио усилитель JadeAudio Level 1

Среди китайских аудиобрендов FiiO выделяется широким ассортиментов продукции (от портативной до домашней Hi-Fi техники) и гибким подходом к пользователю. Сейчас в тренде мода на ретро (причем не...

Экраноплан Каспийский монстр: инженерный анализ аэродинамики и конструкции советского КМ

В истории мирового транспортного машиностроения создание тяжелых аппаратов, способных эффективно работать на стыке двух сред — воздуха и воды, всегда сопровождалось серьезными...

Кажется, смартфоны HTC — «всё». Почему компания, с которой началась история Android, проиграла борьбу за рынок

Компания HTC фактически прекратила выпуск новых смартфонов. Формально она об этом ещё не объявила, но есть много косвенных признаков. Во-первых, компания с 2024 года не выпустила ни одного...