Без рубрики

Ledger обнаружил уязвимости в моделях кошельков Trezor Safe 3 и Safe 5

Ledger обнаружил уязвимости в моделях кошельков Trezor Safe 3 и Safe 5

Согласно отчёту компании Ledger, у последних моделей аппаратных криптокошельков Trezor Safe 3 и Safe 5 есть серьёзные проблемы с безопасностью.

Эксперты обнаружили множество уязвимостей в микроконтроллерах этих устройств, через которые хакеры могут получить удалённый доступ к средствам пользователей.

Проблемы появились несмотря на то, что аппаратный кошелёк Trezor был модернизирован до двухчиповой конструкции, включающей сертифицированный элемент безопасности EAL6+. И хотя элемент безопасности защищает PIN-коды и приватные ключи, в отчёте Ledger подчёркивается, что все криптографические операции по-прежнему выполняются на микроконтроллере, который уязвим для атак с использованием скачков напряжения.

В случае взлома злоумышленник может получить доступ к личным данным, изменить встроенное ПО и обойти проверки безопасности, чтобы украсть средства пользователей кошельков.

В конце 2023 года компания Trezor выпустила кошелёк Safe 3, а в середине 2024 года — Safe 5.

В Trezor быстро отреагировали на выводы Ledger. Признав наличие уязвимости микроконтроллера, компания заявила, что исправление прошивки в настоящее время недоступно. Однако в Trezor заверили пользователей, что все средства в безопасности.

Ваши средства в безопасности, и вам не нужно предпринимать никаких действий. Ledger использовал ранее известную атаку, чтобы обойти некоторые из наших мер противодействия атакам на цепочки поставок в Trezor Safe 3. Тем не менее пользователи, которые совершают покупки из официальных источников, находятся в полной безопасности, — заявили в Trezor.

Источник: happycoin.club

Похожие записи

Россияне рассказали, что, по их мнению, тормозит развитие рынка электрокаров

Главная причина — инфраструктура Основным тормозом рынка электромобилей в нашей стране оказалась зарядная инфраструктура, судя по опросу населения, проведенному 17 и 18 мая. Вторым фактором по значимости стала цена. Фото: globallookpress.com Об этом в своем телеграм-канале…

«Заход с тыла, расстрелы дроноводов, резня в хатах»: Как наши «случайно» взяли Марьино

По данным «Северного ветра», наши бойцы освободили сумское село Марьино, которое находится на одном из истоков реки Грязной — практически на границе. Именно отсюда враг пытался проникнуть в Демидовку, задействовав значительные силы, включая натовскую…

Доктор Мясников раскритиковал утверждение медиков о густой крови

Врач и телеведущий Александр Мясников раскритиковал утверждение некоторых медиков о густой крови. По его словам, когда врач или сестра при заборе крови говорит пациенту, что у него «густая кровь» — это неверно. «Это…

Юрий Крупнов: «Мы вымираем как народ, к концу столетия нас останется от силы половина»

В середине второй декады мая Федеральная служба государственной статистики (Росстат) опубликовала последние данные о демографической ситуации в России (без учета 4-х новых субъектов). Согласно этим выкладкам, по итогам первого квартала нынешнего года…

Клад в отвалах: Полынь австрийская и тимьян Маршалла могут указать на место, где золото зарыто

В России много месторождений различных полезных ископаемых. Однако они исчерпаемы. Если говорить о месторождениях металлов, то им есть неплохая альтернатива — накопленные вблизи многих предприятий и карьеров промышленные отвалы. Насколько можно судить, этой темой…

На Coinbase обрушилась волна судебных исков из-за утечки данных клиентов

На Coinbase обрушился шквал судебных исков после того, как компания на прошлой неделе сообщила о взломе и утечке данных клиентов. Пользователи обвиняют криптобиржу в ненадлежащем расследовании инцидента. В…