Категории: Новости

Аппаратная книга кошелька помогает конкуренту Trezor разрешить уязвимость безопасности

Поставщик аппаратного кошелька Trezor исправил недостаток безопасности в двух своих последних моделях после того, как исследовательская рука с открытым исходным кодом конкурентной фирмы Ledger обнаружила уязвимость в своих микроконтроллерах.

Леджер Донджон признал, что в последнее время Трезор сделал несколько достижений безопасности, но обнаружил, что криптографические операции все еще могут быть выполнены на микроконтроллере моделей Trezor Safe 3 и 5, что может сделать их «уязвимыми для более продвинутых атак».

К счастью, с тех пор Трезор обратился к найденным уязвимостям, сказал главный технологический директор Ledger Чарльз Гиллемет в сообщении 12 марта.

«Мы считаем, что сделать экосистему более безопасной помогает всем, и является критическим, поскольку мы стремимся к более широкому внедрению криптовалюты и цифровых активов», – добавил Гиллемет.

Источник: Чарльз Гиллемет

Trezor уже реализовал «безопасные элементы» – чипы, предназначенные для защиты PIN -кода пользователя и криптографических секретов – поскольку некоторые из устройств Trezor могут быть поддержаны путем изменения программного обеспечения, используемого на нем, что может позволить актерам угроз красть пользовательские средства.

Безопасные элементы оснащены «эффективно помешаны любой недорогим аппаратным атакам, в частности, сбои напряжения», – сказал Леджер в посте 12 марта.

«[Это] дает пользователям уверенность в том, что их средства безопасны, даже если их устройство становится неуместным или украденным».

Тем не менее, Леджер обнаружил, что еще один потенциальный вектор атаки был связан с микроконтроллером, другой основной частью двухшипной конструкции Trezor для его безопасных моделей 3 и 5.

Trezor внедрил проверку целостности прошивки для обнаружения модифицированного программного обеспечения, но Ledger смогла продемонстрировать, что злоумышленник все еще может обойти эту проверку безопасности.

Эта проблема с тех пор была решена Трезором – хотя ни Леджер, ни Трезор не объяснили, как. Cointelegraph обратился к Trezor, но не получил немедленного ответа.

Микроконтроллер Трезора в модели Trezor Safe 3. Источник: Ledger

Трезор подтвердил, что пользовательские средства остаются безопасными и что никаких действий не требуется.

Связанный: «Dark Skippy» может украсть ключи для оборудования для Биткоин.

Однако, когда его спросили, смог ли Трезор исправить эту проблему через прошивку, поставщик аппаратного кошелька ответил: «К сожалению, нет».

«В кибербезопасности золотое правило простое: ничто не является полностью нерушимым. Вот почему мы уже внедрили многослойную защиту от атак цепочки поставок и всегда рекомендуем нашим пользователям покупать из официальных источников ».

Ledger также не застрахован от уязвимостей безопасности.

В декабре 2023 года хакер совершил нарушение безопасности в Connector Library Connector и украл криптовалютные активы на сумму 484 000 долларов.

Другой актер угроз, который нарушил системы Ledger, опубликовал почтовый адрес около 270 000 клиентов Ledger в июне 2020 года.

Anna Kuznetsova

Автор статей о криптовалюте и блокчейн технологиях, являюсь экспертом в этой области. Имею опыт работы в этой сфере и активно изучаю новые тенденции и развития. Мои статьи являются источником информации для любителей криптовалют и блокчейн технологий. Занимаюсь в анализом и оценкой криптовалютных проектов и блокчейн решений, что позволяет мне предоставлять ценные рекомендации и прогнозы для читателей. Стремлюсь предоставлять качественную и доступную информацию, которая поможет людям понять сложные технологии и тенденции в этой области.

Недавние статьи

Основатели криптовалюты сообщают о попытках взлома фальшивого взлома северокорейской фальшивой масштаба

По меньшей мере три основатели криптовалюты сообщили о попытке предполагаемых северокорейских хакеров украсть конфиденциальные данные…

5 часов ago

Lazarus Group отправляет 400 ETH на торнадо наличные, развертывает новое вредоносное ПО

Коллектив, связанный с северокорейской, хакерский коллектив, группа Lazarus перемещала активы криптовалюты, используя смесители после ряда…

6 часов ago

Адвокат Аргентинского адвоката запрашивает Красное Уведомление о Libra Creator: отчет

Аргентинский адвокат Грегорио Далбон, как сообщается, попросил выдать глобальный ордер на арест для Хейдена Дэвиса,…

6 часов ago

Ripple обеспечивает лицензию в Дубае на предложение криптовалют в ОАЭ

Поставщик платежей Blockchain Ripple получил полное одобрение регулирующих органов от Управления по финансовым услугам Дубая…

6 часов ago

Губернатор штата Небраска подписывает законопроект для регулирования банкоматов криптовалюты, ссылаясь на растущее мошенничество

Губернатор Небраски Джим Пиллен подписал законодательство о защите от мошенничества с криптовалютой в качестве криптовалют…

7 часов ago

Трейдеры могут готовиться к покупке, так как активность USDT достигает 6-месячного максимума

По словам аналитиков, активность Onchain для Tether достигла шестого месяца, возможно, указывает на то, что…

8 часов ago