Ledger Donjon セキュリティ研究チームは、Trezor Safe 7 に使用されている TROPIC01 チップにハードウェアの脆弱性があることを公開しました。これにより、実験室環境下で精密なレーザー攻撃を行うことで、ファームウェア検証システムを回避できるとしています。Trezor は、ユーザーの資金、ウォレットのバックアップ、秘密鍵はそのチップ上に保存されておらず、ユーザーの資金は影響を受けていないと述べています。Tropic Square は、既に出荷された生産版の TROPIC01 チップはすべて影響を受けており、MAC-and-Destroy セキュリティメカニズムに影響を与える可能性のある別の攻撃経路も発見したとしています。強化版のチップは2026年末にリリースされる予定で、完全な技術詳細は2027年春に公開される見込みです。(The Block)

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 7
  • 3
  • 共有
コメント
コメントを追加
コメントを追加
GateUser-1859b7cd
· 4時間前
MACとDestroyもすべて破られたが、このチップ設計段階で故障注入テストは行わなかったのか
原文表示返信0
MoonlightReef
· 9時間前
ファームウェアの検証はすべて回避可能であり、サプライチェーンのセキュリティも再び焦点となった
原文表示返信0
TokenomicsMechanic
· 9時間前
ウォレットメーカーは今後、ファラデーケージと防弾ガラスを標準装備する必要があるだろう
原文表示返信0
ButterStop-LossLine
· 9時間前
レーザー攻撃のコストはそれほど低くないでしょう、一般ユーザーは依然として安全だと思います。
原文表示返信0
GateUser-f78f1f3e
· 9時間前
この脆弱性の名前はリゾート風でなかなか良い感じのTROPIC01だったが、結局はハズレだった。
原文表示返信0
Cross-SectionOfSucculent
· 9時間前
Trezorの対応は比較的迅速ですが、信頼の再構築はコードよりも難しいです
原文表示返信0
ReflectionsOnTheStreetCorner
· 9時間前
2026年末...私のハードウェアウォレットがその時まで持つかどうかは問題です
原文表示返信0