Трезор говорит, что ваша криптовалюта в безопасности после того, как аудит Ledger выявил аппаратный недостаток

Производитель аппаратных кошельков Trezor раскрыл уязвимость в чипе, используемом в его новом устройстве Safe 7, но заявил, что криптовалюта клиентов остается в безопасности и никаких действий не требуется.
Проблема касается «TROPIC01», чипа безопасности, разработанного дочерней компанией Trezor Tropic Square. Согласно сообщению, отправленному по электронной почте в среду, уязвимость была обнаружена в ходе независимого аудита, проведенного исследовательской группой Ledger по безопасности Donjon, которая использовала специализированное лабораторное оборудование для обхода некоторых защит чипа.
Позднее компания Tropic Square выявила связанную с этим уязвимость, которая могла раскрыть дополнительную информацию, хранящуюся на чипе. Однако Трезор заявил, что уязвимость не дает злоумышленникам доступа к криптоактивам пользователей, закрытым ключам или резервным копиям кошельков, поскольку Safe 7 опирается на несколько уровней безопасности, а не на один чип.
Для попытки атаки злоумышленнику потребуется физическое владение устройством, дорогостоящее лабораторное оборудование и передовые технические знания. По словам Трезора, нет никаких доказательств того, что эта уязвимость использовалась в реальном мире.
Раскрытие информации стало результатом сотрудничества двух крупнейших конкурентов в индустрии аппаратных кошельков. Трезор сказал, что выводы Леджера помогли выявить уязвимость, и заявил, что открытое раскрытие проблем безопасности делает более широкую криптоэкосистему более безопасной.
«Я считаю, что открытый процесс, с помощью которого эта уязвимость была обнаружена, исследована и раскрыта, является моделью, которой должна придерживаться отрасль», — заявил в своем заявлении Матей Жак, генеральный директор Trezor.
Подробнее: Trezor представляет новые аппаратные кошельки, устойчивые к коррозии, позволяющие сохранять металл для восстановления