Новости криптовалют
  • Новости криптовалют
  • Биткоин
  • NFT
  • Блокчейн
  • ICO и токены
  • Безопасность
Суббота, 13 июня, 2026
Нет результатов
Смотреть все результаты
Реклама
Новости криптовалют
  • Новости криптовалют
  • Биткоин
  • NFT
  • Блокчейн
  • ICO и токены
  • Безопасность
Нет результатов
Смотреть все результаты
Новости криптовалют
Нет результатов
Смотреть все результаты
Главная Новости криптовалют

Ledger обнаружила уязвимость в чипе Trezor Safe 7

04.06.2026
A A
0
152
SHARES
1.5k
ПРОСМОТРОВ
FacebookTwitter

ledger

Группа исследователей кибербезопасности Donjon в составе компании Ledger опубликовала отчет об обнаруженной уязвимости в чипе TROPIC01, который используется в аппаратных кошельках Trezor Safe 7. В Trezor подчеркнули, что средства пользователей в полной безопасности.

Читайте так-же:

Артур Хейс продал Worldcoin после серии позитивных постов

Артур Хейс продал Worldcoin после серии позитивных постов

09.06.2026
1.5k
Артур Хейс продал Worldcoin после серии позитивных постов

Артур Хейс продал Worldcoin после серии позитивных постов

09.06.2026
1.5k

Что это за чип и в чем кроется уязвимость?

TROPIC01 — это устойчивый к взлому аппаратный микрочип (secure element), предназначенный для хранения чувствительной информации. Его производит компания Tropic Square. Отличительной особенностью чипа является то, что его исходный код находится в открытом доступе.

Эксперты Donjon в своем исследовании использовали метод Laser Fault Injection (LFI) для обхода проверки подписи на базе алгоритма Ed25519. В обычных условиях чип проверяет цифровую подпись прошивки перед ее запуском. Однако специалистам Ledger удалось обойти этот процесс.

Они вскрыли корпус чипа и направили на кремниевый кристалл инфракрасный лазер с длиной волны 1064 нм (Alphanov PDM+), сфокусированной в пятно диаметром 5 микрометров. Это было сделано в нужный момент, за несколько микросекунд до завершения проверки подписи, что сбивало логику сравнения.

Таким образом чип ошибочно установил подпись как подлинную, после чего можно было отправить на него произвольный код, в теории вредоносное ПО, и заставить его выполнить.

В качестве подтверждения эксперты Donjon отправили на устройство код, который должен был отправить слово HACK в ответ на информационный запрос, и все сработало. При этом метод работает как с отключенными датчиками, так и с активированными.

Вместе с тем экспертам Ledger не удалось добраться до чувствительных данных, которые хранятся в аппаратном блоке MAC-and-Destroy (MACANDD). Граница безопасности находится не во встроенном программном обеспечении, а в кремниевой микросхеме, заявили в организации.

Вслед за этим свое исследование опубликовала уже компания Tropic Square. Эксперты фирмы обнаружили вектор атаки, компрометирующий конфиденциальность данных, защищенных механизмом MAC-and-Destroy, — и решили открыто сообщить об этом, не раскрывая детали, пока не будет готова новая версия чипа.

«Последующий внутренний анализ, проведенный компанией Tropic Square, показал, что реальная граница безопасности для MAC-and-Destroy находится не на аппаратном уровне, выявив потенциально эксплуатируемую архитектурную уязвимость. Для эксплуатации уязвимости MAC-and-Destroy требуется глубокое понимание архитектуры TROPIC01», — говорится в заметке компании.

Ожидается, что полный отчет по уязвимости будет опубликован весной 2027 года. Защищенная версия TROPIC01 поступит в продажу в конце 2026 года.

Реакция Trezor

На просьбу прокомментировать ситуацию в компании заявили следующее:

«Осуществить такую атаку чрезвычайно сложно. Для этого требуется физический доступ к устройству, лабораторное оборудование и глубокие знания в данной области. Кроме того, TROPIC01 — это лишь один из трех независимых уровней защиты в Trezor Safe 7. Взлом только этого уровня не даст злоумышленнику ни малейшего доступа к резервной копии или средствам пользователя».

Помимо TROPIC01, кошельки Trezor используют два других слоя безопасности — OPTIGA Trust M (V3) и основной микроконтроллер устройства (STM32U5). Именно последний в связке с двумя другими чипами отвечает за проверку PIN и подлинность устройства.

Система безопасности Trezor Safe 7. Источник: Trezor.

Также в компании подчеркнули, что тесты проводились непосредственно на чипе, а не самом устройстве.

В комментарии для Decrypt компания Cyvers, специализирующаяся на безопасности блокчейна, заявила, что средства пользователей находятся в «безопасности», а атака представляется «крайне нецелесообразной».

«Tropic Square выпустила исправление и переходит на новую версию микросхемы, которая закрывает этот путь на аппаратном уровне. Так что нет, это не представляет практической угрозы для пользователей. Это глубокие исследования аппаратного обеспечения, которые благодаря открытому раскрытию информации делают следующее поколение более надежным», — подчеркнули в компании.

Вместе с тем CEO Trezor Матей Жак отметил, что вся отрасль должна следовать этому примеру в разрезе обнаружения, изучения и раскрытия уязвимости.

Будь в курсе! Подписывайся на Телеграм.

Подписывайтесь на страницы новостей криптовалют - Telegram, Twitter, Facebook, OK
Share61Tweet38Share8ShareShare

Актуальные новости

Артур Хейс продал Worldcoin после серии позитивных постов
Новости криптовалют

Артур Хейс продал Worldcoin после серии позитивных постов

09.06.2026
0
1.5k

Криптоэксперт и бывший CEO BitMEX Артур Хейс сообщил , что продал токены Worldcoin (WLD). После этого ончейн-детектив ZachXBT задал ему вопрос с намеком на возможную инсайдерскую торговлю или...

Читать далееDetails
Артур Хейс продал Worldcoin после серии позитивных постов

Артур Хейс продал Worldcoin после серии позитивных постов

09.06.2026
1.5k
По словам аналитика, «быки еще не сдались» в отношении биткоина — так он оценил текущую ситуацию!

По словам аналитика, «быки еще не сдались» в отношении биткоина — так он оценил текущую ситуацию!

08.06.2026
1.5k
Bitmine купила 126 971 ETH на $207 млн на фоне падения рынка

Bitmine купила 126 971 ETH на $207 млн на фоне падения рынка

08.06.2026
1.5k
Возможно, сегодня завершилось самое важное голосование в истории Toncoin (TON)

Возможно, сегодня завершилось самое важное голосование в истории Toncoin (TON)

08.06.2026
1.5k

Популярное

  • Обменник криптовалют онлайн RoboEx.cc — быстрый и удобный способ обмена цифровых активов

    Обменник криптовалют онлайн RoboEx.cc — быстрый и удобный способ обмена цифровых активов

    168 shares
    Share 67 Tweet 42
  • comcash.cc — ваш анонимный обменник криптовалют нового поколения

    182 shares
    Share 73 Tweet 46
  • Криптомиксер Mixtwix.io — современный инструмент для повышения анонимности криптовалютных транзакций

    175 shares
    Share 70 Tweet 44
  • FRTX Reviews: How to Tell Real Client Experience from Search Noise

    171 shares
    Share 68 Tweet 43
  • По словам аналитика, «быки еще не сдались» в отношении биткоина — так он оценил текущую ситуацию!

    153 shares
    Share 61 Tweet 38
  • В тренде
  • Комментарии
  • Последнее
comcash.cc — ваш анонимный обменник криптовалют нового поколения

comcash.cc — ваш анонимный обменник криптовалют нового поколения

23.05.2026
Обменник криптовалют онлайн RoboEx.cc — быстрый и удобный способ обмена цифровых активов

Обменник криптовалют онлайн RoboEx.cc — быстрый и удобный способ обмена цифровых активов

28.05.2026
Криптомиксер Mixtwix.io — современный инструмент для повышения анонимности криптовалютных транзакций

Криптомиксер Mixtwix.io — современный инструмент для повышения анонимности криптовалютных транзакций

20.05.2026
FRTX Reviews: How to Tell Real Client Experience from Search Noise

FRTX Reviews: How to Tell Real Client Experience from Search Noise

13.05.2026
В Южной Корее резко вырос объем торгов 15 альткоинами — XRP больше не на вершине, вот список

В Южной Корее резко вырос объем торгов 15 альткоинами — XRP больше не на вершине, вот список

07.06.2026
Артур Хейс продал Worldcoin после серии позитивных постов

Артур Хейс продал Worldcoin после серии позитивных постов

0
Артур Хейс продал Worldcoin после серии позитивных постов

Артур Хейс продал Worldcoin после серии позитивных постов

0
По словам аналитика, «быки еще не сдались» в отношении биткоина — так он оценил текущую ситуацию!

По словам аналитика, «быки еще не сдались» в отношении биткоина — так он оценил текущую ситуацию!

0
Bitmine купила 126 971 ETH на $207 млн на фоне падения рынка

Bitmine купила 126 971 ETH на $207 млн на фоне падения рынка

0
Возможно, сегодня завершилось самое важное голосование в истории Toncoin (TON)

Возможно, сегодня завершилось самое важное голосование в истории Toncoin (TON)

0
Артур Хейс продал Worldcoin после серии позитивных постов

Артур Хейс продал Worldcoin после серии позитивных постов

09.06.2026
Артур Хейс продал Worldcoin после серии позитивных постов

Артур Хейс продал Worldcoin после серии позитивных постов

09.06.2026
По словам аналитика, «быки еще не сдались» в отношении биткоина — так он оценил текущую ситуацию!

По словам аналитика, «быки еще не сдались» в отношении биткоина — так он оценил текущую ситуацию!

08.06.2026
Bitmine купила 126 971 ETH на $207 млн на фоне падения рынка

Bitmine купила 126 971 ETH на $207 млн на фоне падения рынка

08.06.2026
Возможно, сегодня завершилось самое важное голосование в истории Toncoin (TON)

Возможно, сегодня завершилось самое важное голосование в истории Toncoin (TON)

08.06.2026
  • Новости криптовалют
  • Биткоин
  • Блокчейн
  • ICO и токены
  • Безопасность
  • Разместить статью
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Newscryptocoin.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2025 Новости криптовалют. All Rights reserved

Нет результатов
Смотреть все результаты
  • Новости криптовалют
  • Биткоин
  • NFT
  • Блокчейн
  • ICO и токены
  • Безопасность

Использование любых материалов сайта разрешается при условии ссылки на Newscryptocoin.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2025 Новости криптовалют. All Rights reserved

wpDiscuz