• Купить
  • Продать
  • Форум
Суббота, 13 июня, 2026
  • Login
  • Регистрация
iStorka - новости криптовалют сегодня
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
iStorka
Нет результатов
Смотреть все результаты
Главная cryptocurrency.com

Ledger обнаружила уязвимость в чипе Trezor Safe 7

Zordan by Zordan
03.06.2026
В cryptocurrency.com
56 2
0
44
Поделилось
1.5k
Просмотров
ВкПоделиться в Telegram
ledger

Группа исследователей кибербезопасности Donjon в составе компании Ledger опубликовала отчет об обнаруженной уязвимости в чипе TROPIC01, который используется в аппаратных кошельках Trezor Safe 7. В Trezor подчеркнули, что средства пользователей в полной безопасности.

Что это за чип и в чем кроется уязвимость?

TROPIC01 — это устойчивый к взлому аппаратный микрочип (secure element), предназначенный для хранения чувствительной информации. Его производит компания Tropic Square. Отличительной особенностью чипа является то, что его исходный код находится в открытом доступе.

Related articles

Апелляционный суд оставил в силе приговор Сэму Бэнкману-Фриду

Апелляционный суд оставил в силе приговор Сэму Бэнкману-Фриду

12.06.2026
Tether заморозила 72 млн USDT на адресе в сети Tron

Tether заморозила 72 млн USDT на адресе в сети Tron

12.06.2026

Эксперты Donjon в своем исследовании использовали метод Laser Fault Injection (LFI) для обхода проверки подписи на базе алгоритма Ed25519. В обычных условиях чип проверяет цифровую подпись прошивки перед ее запуском. Однако специалистам Ledger удалось обойти этот процесс.

Они вскрыли корпус чипа и направили на кремниевый кристалл инфракрасный лазер с длиной волны 1064 нм (Alphanov PDM+), сфокусированной в пятно диаметром 5 микрометров. Это было сделано в нужный момент, за несколько микросекунд до завершения проверки подписи, что сбивало логику сравнения.

Таким образом чип ошибочно установил подпись как подлинную, после чего можно было отправить на него произвольный код, в теории вредоносное ПО, и заставить его выполнить.

В качестве подтверждения эксперты Donjon отправили на устройство код, который должен был отправить слово HACK в ответ на информационный запрос, и все сработало. При этом метод работает как с отключенными датчиками, так и с активированными.

Вместе с тем экспертам Ledger не удалось добраться до чувствительных данных, которые хранятся в аппаратном блоке MAC-and-Destroy (MACANDD). Граница безопасности находится не во встроенном программном обеспечении, а в кремниевой микросхеме, заявили в организации.

Вслед за этим свое исследование опубликовала уже компания Tropic Square. Эксперты фирмы обнаружили вектор атаки, компрометирующий конфиденциальность данных, защищенных механизмом MAC-and-Destroy, — и решили открыто сообщить об этом, не раскрывая детали, пока не будет готова новая версия чипа.

«Последующий внутренний анализ, проведенный компанией Tropic Square, показал, что реальная граница безопасности для MAC-and-Destroy находится не на аппаратном уровне, выявив потенциально эксплуатируемую архитектурную уязвимость. Для эксплуатации уязвимости MAC-and-Destroy требуется глубокое понимание архитектуры TROPIC01», — говорится в заметке компании.

Ожидается, что полный отчет по уязвимости будет опубликован весной 2027 года. Защищенная версия TROPIC01 поступит в продажу в конце 2026 года.

Реакция Trezor

На просьбу прокомментировать ситуацию в компании заявили следующее:

«Осуществить такую атаку чрезвычайно сложно. Для этого требуется физический доступ к устройству, лабораторное оборудование и глубокие знания в данной области. Кроме того, TROPIC01 — это лишь один из трех независимых уровней защиты в Trezor Safe 7. Взлом только этого уровня не даст злоумышленнику ни малейшего доступа к резервной копии или средствам пользователя».

Помимо TROPIC01, кошельки Trezor используют два других слоя безопасности — OPTIGA Trust M (V3) и основной микроконтроллер устройства (STM32U5). Именно последний в связке с двумя другими чипами отвечает за проверку PIN и подлинность устройства.

Ledger обнаружила уязвимость в чипе Trezor Safe 7

Система безопасности Trezor Safe 7. Источник: Trezor.

Также в компании подчеркнули, что тесты проводились непосредственно на чипе, а не самом устройстве.

В комментарии для Decrypt компания Cyvers, специализирующаяся на безопасности блокчейна, заявила, что средства пользователей находятся в «безопасности», а атака представляется «крайне нецелесообразной».

«Tropic Square выпустила исправление и переходит на новую версию микросхемы, которая закрывает этот путь на аппаратном уровне. Так что нет, это не представляет практической угрозы для пользователей. Это глубокие исследования аппаратного обеспечения, которые благодаря открытому раскрытию информации делают следующее поколение более надежным», — подчеркнули в компании.

Вместе с тем CEO Trezor Матей Жак отметил, что вся отрасль должна следовать этому примеру в разрезе обнаружения, изучения и раскрытия уязвимости.

Будь в курсе! Подписывайся на Телеграм.

Источник: cryptocurrency.com

Теги: CryptocurrencyLedgerTrezorкриптобезопасностьКриптовалютаНовости
Поделиться2ПоделитьсяСканировать

Похожее:Записи

Апелляционный суд оставил в силе приговор Сэму Бэнкману-Фриду
cryptocurrency.com

Апелляционный суд оставил в силе приговор Сэму Бэнкману-Фриду

by Zordan
12.06.2026
0

Апелляционный суд второго округа США отклонил попытку Сэма Бэнкмана-Фрида добиться нового процесса и отмены приговора по делу FTX. В 42-страничном...

Читать еще
Tether заморозила 72 млн USDT на адресе в сети Tron

Tether заморозила 72 млн USDT на адресе в сети Tron

12.06.2026
BlackRock в четвертый раз меняет заявку на биткоин-ETF

BlackRock в четвертый раз меняет заявку на биткоин-ETF

12.06.2026
Открытый интерес к Ethereum на Binance достиг исторического максимума

Открытый интерес к Ethereum на Binance достиг исторического максимума

12.06.2026
Кризис Ethereum: уход разработчиков и падение доверия китов

Кризис Ethereum: уход разработчиков и падение доверия китов

12.06.2026
Загрущить еще

Обсуждение: post

  • Интересно:
  • Комментарии
  • Последнее
Отчет Binance Research: как прошел 2025 год и что ждет криптоиндустрию в 2026

Полный и подробный гайд STEPN: Код активации, кроссовки, как играть и сколько можно заработать

18.01.2026
Биржа Lighter ввела обязательный стейкинг для пула ликвидности

ТОП-4 кошелька для стейкинга криптовалют

18.01.2026
Lemon запустил в Аргентине кредитную карту с обеспечением в биткоинах

ТОП-9 криптовалют для стейкинга: Как выбрать токен и запустить стейкинг?

18.01.2026
Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

Вестник DeFi: TVL вырос на 15% за месяц, а Curve анонсировала стейблкоин

18.01.2026
Банк в ЕС запустит регулируемый трейдинг биткоином и Ethereum

Биткоин взял паузу перед взятием $24000 и взлётом к $30000

0
Interactive Brokers добавил поддержку депозитов в USDC через Solana и Base

Капитализация стейблкоина Tether превысила $20 млрд

0
Экс-мэр Нью-Йорка опроверг обвинения в рагпуле после обвала NYC Token

Транзакционные сборы в сети биткоина выросли в два раза на этой неделе

0
В JPMorgan спрогнозировали приток крупных игроков в криптоиндустрию

Аналитик MCM Partners ставит на рывок биткоина до $25 000

0
Anthropic отключила модели Fable 5 и Mythos 5

Anthropic отключила модели Fable 5 и Mythos 5

13.06.2026
Ledger обнаружила уязвимость в чипе Trezor Safe 7

Универсальные L2 Ethereum теряют смысл без пользователей

13.06.2026
Ledger обнаружила уязвимость в чипе Trezor Safe 7

Биткоин-ETF растеряли рост после победы Трампа

13.06.2026
Рекордный штраф для Coupang, взлом пользователей Claude Code и другие события кибербезопасности

Рекордный штраф для Coupang, взлом пользователей Claude Code и другие события кибербезопасности

13.06.2026
iStorka

Агрегатор: новости криптовалют сегодня

Метки

#цена Binance bitcoin BITS COINSPOT Cryptocurrency DeFi ETF ethereum FORKLOG HASHTELEGRAPH NFT PROFITGID SEC WHATTONEWS yandex Аналитика Банк Безопасность Бизнес Бизнес идеи Биржа криптовалют Биржи Биткоин Блокчейн В помощь бизнесмену Инвестиции Интернет-бизнес Искусственный интеллект Комбо дня Криптовалюта Криптовалюты Майнинг Новости Платформа Регулирование Риск Россия США Стейблкоин Суд Токен Транзакция Трейдинг Эфириум

Последние записи

Anthropic отключила модели Fable 5 и Mythos 5

Anthropic отключила модели Fable 5 и Mythos 5

by Zordan
13.06.2026
0

Компания Anthropic остановила доступ к моделям Fable 5 и Mythos 5, которые представила 9 июня. Причиной стала директива правительства США...

Ledger обнаружила уязвимость в чипе Trezor Safe 7

Универсальные L2 Ethereum теряют смысл без пользователей

by Zordan
13.06.2026
0

Экосистема вторых уровней Ethereum проходит через жесткий отбор. После закрытия Zero Network на рынке снова заговорили о том, что роллапов...

© 2021 iStorka - новости криптовалют сегодня

Разрешается частичное копирование материалов сайта при условии наличия активной ссылки на источник.

Любые предложения и пожелания вы можете присылать на адрес info@istorka.ru

iStorka - работает для вас

  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ
Нет результатов
Смотреть все результаты
  • Главная
  • Новости
  • Майнинг
  • Биткоин
  • ФОРУМ
  • ДОНАТ
  • КОНТАКТЫ

© 2021 iStorka - новости криптовалют сегодня.

С возвращением!

Войти в аккаунт

Забыли пароль? Подписаться

Создать новый аккаунт

Заполните поля для регистрации

Все поля обязательны Войти

Повторите пароль

Укажите детали для сброса пароля

Войти

Add New Playlist

Are you sure want to unlock this post?
Unlock left : 0
Are you sure want to cancel subscription?