Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыБотыEarnКопитрейдинг
Ledger обнаружил уязвимости в моделях кошельков Trezor Safe 3 и Safe 5

Ledger обнаружил уязвимости в моделях кошельков Trezor Safe 3 и Safe 5

HappyCoinNewsHappyCoinNews2025/03/13 15:22
Автор:HappyCoinNews

Согласно отчёту компании Ledger, у последних моделей аппаратных криптокошельков Trezor Safe 3 и Safe 5 есть серьёзные проблемы с безопасностью.

Эксперты обнаружили множество уязвимостей в микроконтроллерах этих устройств, через которые хакеры могут получить удалённый доступ к средствам пользователей.

Проблемы появились несмотря на то, что аппаратный кошелёк Trezor был модернизирован до двухчиповой конструкции, включающей сертифицированный элемент безопасности EAL6+. И хотя элемент безопасности защищает PIN-коды и приватные ключи, в отчёте Ledger подчёркивается, что все криптографические операции по-прежнему выполняются на микроконтроллере, который уязвим для атак с использованием скачков напряжения.

В случае взлома злоумышленник может получить доступ к личным данным, изменить встроенное ПО и обойти проверки безопасности, чтобы украсть средства пользователей кошельков.

В конце 2023 года компания Trezor выпустила кошелёк Safe 3, а в середине 2024 года — Safe 5.

В Trezor быстро отреагировали на выводы Ledger. Признав наличие уязвимости микроконтроллера, компания заявила, что исправление прошивки в настоящее время недоступно. Однако в Trezor заверили пользователей, что все средства в безопасности.

Ваши средства в безопасности, и вам не нужно предпринимать никаких действий. Ledger использовал ранее известную атаку, чтобы обойти некоторые из наших мер противодействия атакам на цепочки поставок в Trezor Safe 3. Тем не менее пользователи, которые совершают покупки из официальных источников, находятся в полной безопасности, — заявили в Trezor.

RU @happycoinnews
EN @happycoinnews_en
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Bio Protocol одобряет поэтапную разблокировку токенов команды, начиная с ноября

Коротко Компания Bio Protocol подтвердила, что предложение об отсрочке запланированного на один день выпуска 117.3 млн токенов BIO, выделенных команде, было одобрено.

MPOST2025/05/29 00:16
Bio Protocol одобряет поэтапную разблокировку токенов команды, начиная с ноября

Salesforce входит DefiСоглашение о приобретении Informatica

Коротко Salesforce приобретет компанию Informatica, занимающуюся управлением данными ИИ, примерно за 8 миллиардов долларов для улучшения своей корпоративной инфраструктуры ИИ и данных.

MPOST2025/05/29 00:16
Salesforce входит DefiСоглашение о приобретении Informatica

Sui Protocol инициирует предложение по обновлению своего протокола для возврата украденных средств Cetus

Коротко Sui выпустил предложение по управлению, запрашивающее одобрение сообщества на активацию конкретной транзакции, направленной на возврат активов, украденных из протокола Cetus, которые в настоящее время хранятся на двух контролируемых злоумышленниками адресах.

MPOST2025/05/29 00:16
Sui Protocol инициирует предложение по обновлению своего протокола для возврата украденных средств Cetus