SvmuuLedgerのDonjonセキュリティ研究チームは、実験室でレーザー攻撃を用いてTrezor Safe 7内部のTROPIC01チップのファームウェア検証システムを突破した。チップメーカーTropic Squareはその後、このチップのMAC-and-Destroyセキュリティメカニズムに影響を与える別の攻撃経路を発見した。この脆弱性は現在、分野内で製造された全てのTROPIC01チップに影響を与える。Trezorによると、TROPIC01チップはTrezor Safe 7内部の3つの独立したセキュリティ層の1つであり、ユーザー資金、ウォレットバックアップ、秘密鍵はそこに保存されていない。
チップのハードウェア暗号化ストレージメカニズムは、初期テストにおいてLedgerの抽出試行を完全に防いだ。Tropic Squareは、2026年後半に強化版シリコン版TROPIC01が発売されるまで、この脆弱性の技術的詳細の公表を延期しており、完全な詳細は2027年春に公開される見込みである。
現在は、チップのMAINTENANCEモードを無効にすることでファームウェアによる緩和が可能である。TrezorのCEOであるMatej Zak氏は、PIN、ウォレットバックアップ、ユーザー資金の鍵が単一のチップに保存されたことは一度もないと述べている。(The Block)
Trezor Safe 7に使用されているチップにハードウェアの脆弱性、チームはユーザー資金の安全性を強調
免責事項:本内容は著者個人の見解であり、投資助言ではありません。違反内容を発見した場合クリックして通報
24H人気ランキング
-
バイナンス LRCX、KLACなど7つのU建て永久先物が上場予定
-
Gateの株式専用エリアにて、ADSK(オートデスク)、BKNG(ブッキング・ドット・コム)など8銘柄の永久先物取引が開始されました
-
ALTHEAトークン(ALTH)とその分散型ネットワークについて詳しく知る
-
OKX DEX xStocks トレードコンテスト開催中、賞金総額は300,000 USDC
-
モルガン・スタンレーは、イーサリアムおよびSolanaのETF申請書類を更新し、0.14%の手数料を徴収する方針を示した
-
アジアのレバレッジ型AI投資が過去最高を記録:韓国のSKハイニックスが2倍のロングETFを運用、運用資産総額は130億ドルに達した
-
ある「スマートマネー」が32万ドルを購入 ワールドカップのグループリーグでアルゼンチンがオーストリアに勝利
-
市場ニュース:米国のヴァンス副大統領は、イランとの初の会談を終えた後、まもなくスイスで演説を行う予定だ
-
中国本土のドージコイン取引プラットフォームの現状:規制政策と世界の主流の選択肢
-
イランメディアによると、イランと米国の交渉で5つの重要事項が合意されたという
おすすめ記事





