広場
最新
注目
ニュース
プロフィール
ポスト
Gateアプリをダウンロードするにはスキャンしてください
その他のダウンロードオプション
今日はこれ以上表示しない
retroactive_airdrop
2025-11-17 09:48:33
フォロー
# ハードウェアウォレットのセキュリティ軍拡競争:Trezorの最新の修正があなたの暗号資産に何を意味するのか
Trezorは、Safe 3およびSafe 5モデルの悪質なマイクロコントローラの脆弱性を修正しました—そしてそれを見つけたのは競合他社の研究チームでした。
以下が起こったことです:レジャー・ドンジョン (レジャーのセキュリティリサーチ部門)は、TrezorのセキュアエレメントチップがPINコードと秘密鍵を保護しているにもかかわらず、攻撃者がマイクロコントローラー自体で直接暗号操作を実行できることを発見しました。これをこう考えてみてください—Trezorは前のドアに鍵をかけましたが、地下室の窓を開けっぱなしにしていました。
脆弱性は、Trezorのファームウェアの整合性チェックを回避することに関わっていました。会社はソフトウェアの改ざんを検出するための対策を講じていましたが、Ledgerの研究者たちはそれを回避する方法を示しました。Trezorは現在、この問題を修正しましたが、どちらの会社もその方法に関する技術的詳細を公開していません。
**注意点**: Trezorはファームウェアパッチが実現できないと述べています。その代わり、同社はユーザーに公式なソースからの購入を推奨し、サプライチェーン攻撃に対する「多層防御」を強調しています。
**なぜ重要なのか**: これは単なるTrezorの問題ではありません。Ledger自体も2023年12月にコネクタライブラリの$484K 侵害を受け、2020年には顧客の郵送先住所が漏洩しました。ハードウェアウォレット業界は基本的にこう言っています: 私たちは改善していますが、どのデバイスもハッキング不可能ではありません。
**結論**: あなたの資金は依然として取引所よりもハードウェアウォレットの方が安全ですが、公式のチャネルから購入し、セキュリティパッチについて最新情報を保つことが重要です。Trezorは現在、ユーザーのアクションは必要ないと確認しました。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については
免責事項
をご覧ください。
報酬
いいね
コメント
リポスト
共有
コメント
0/400
コメント
コメントなし
人気の話題
もっと見る
#
TopGainersInADownMarket
16.95K 人気度
#
FOMCMeetingMinutesComingUp
15.3K 人気度
#
BitcoinPriceWatch
15K 人気度
#
GovShutdownOfficiallyEnded
33.16K 人気度
#
BuyTheDipOrWaitNow?
20.57K 人気度
人気の Gate Fun
もっと見る
最新
ファイナライズ中
リスト済み
1
GDOG
GDOG
時価総額:
$3.67K
保有者数:
2
0.04%
2
GateFun
Gate Fun
時価総額:
$3.71K
保有者数:
1
0.00%
3
KEN
MACAKEN
時価総額:
$3.76K
保有者数:
2
0.04%
4
PM
Poor Man
時価総額:
$3.68K
保有者数:
1
0.00%
5
VNVI
VN
時価総額:
$3.69K
保有者数:
1
0.00%
ピン
サイトマップ
# ハードウェアウォレットのセキュリティ軍拡競争:Trezorの最新の修正があなたの暗号資産に何を意味するのか
Trezorは、Safe 3およびSafe 5モデルの悪質なマイクロコントローラの脆弱性を修正しました—そしてそれを見つけたのは競合他社の研究チームでした。
以下が起こったことです:レジャー・ドンジョン (レジャーのセキュリティリサーチ部門)は、TrezorのセキュアエレメントチップがPINコードと秘密鍵を保護しているにもかかわらず、攻撃者がマイクロコントローラー自体で直接暗号操作を実行できることを発見しました。これをこう考えてみてください—Trezorは前のドアに鍵をかけましたが、地下室の窓を開けっぱなしにしていました。
脆弱性は、Trezorのファームウェアの整合性チェックを回避することに関わっていました。会社はソフトウェアの改ざんを検出するための対策を講じていましたが、Ledgerの研究者たちはそれを回避する方法を示しました。Trezorは現在、この問題を修正しましたが、どちらの会社もその方法に関する技術的詳細を公開していません。
**注意点**: Trezorはファームウェアパッチが実現できないと述べています。その代わり、同社はユーザーに公式なソースからの購入を推奨し、サプライチェーン攻撃に対する「多層防御」を強調しています。
**なぜ重要なのか**: これは単なるTrezorの問題ではありません。Ledger自体も2023年12月にコネクタライブラリの$484K 侵害を受け、2020年には顧客の郵送先住所が漏洩しました。ハードウェアウォレット業界は基本的にこう言っています: 私たちは改善していますが、どのデバイスもハッキング不可能ではありません。
**結論**: あなたの資金は依然として取引所よりもハードウェアウォレットの方が安全ですが、公式のチャネルから購入し、セキュリティパッチについて最新情報を保つことが重要です。Trezorは現在、ユーザーのアクションは必要ないと確認しました。