يدلِس Ledger عن ثغرة في شريحة TROPIC01 داخل Trezor Safe 7، وتقول Trezor إن أموال المستخدمين تظل آمنة

وفقاً لـ The Block، اكتشفت فرق أمن Donjon التابعة لشركة Ledger ثغرة في التحقق من البرامج الثابتة (firmware) يمكن تجاوزها في شريحة TROPIC01 المستخدمة في Trezor Safe 7 عبر هجمات معتمدة على الليزر في ظروف مختبرية. قد تُمكّن هذه الهجمة، التي تتطلب حيازة الجهاز مادياً، من تحميل برامج ثابتة غير مصرح بها. وحددت شركة تصنيع الشرائح Tropic Square مسار هجوم إضافياً يستهدف آلية التحقق من رمز MAC ورقم PIN الخاص بـ Destroy، مع إصدارات لإصدارات شرائح مُحسّنة مقررة بحلول نهاية 2026.

صرحت Trezor بأن رقم PIN وبذور الاسترداد والمفاتيح الخاصة لا تُخزَّن على شريحة واحدة، وأنه لا يلزم أي إجراء من جانب المستخدمين. وتوصي الشركة بإيقاف وضع MAINTENANCE الخاص بالشريحة لتقليل قابلية تنفيذ الهجوم، وقد أبلغت شركاءها بهذه الثغرة.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات