掃描下載 Gate App
qrCode
更多下載方式
今天不再提醒

# 硬體錢包安全軍備競賽:Trezor最新修復對您的加密貨幣意味着什麼



Trezor剛剛修補了其Safe 3和Safe 5型號中的一個嚴重微控制器漏洞——而且是競爭對手的研究團隊發現了這個漏洞。

事情是這樣的:Ledger Donjon (Ledger的安全研究部門)發現,盡管Trezor的安全元件芯片保護了PIN碼和私鑰,攻擊者仍然可以直接在微控制器上執行加密操作。想象一下——Trezor鎖上了前門,但在地下室留了一扇窗戶。

這個漏洞涉及繞過Trezor的固件完整性檢查。盡管公司已經採取了措施以檢測軟件篡改,但Ledger的研究人員展示了一種繞過的方法。Trezor現在已經修復了這個問題,盡管兩家公司都沒有發布有關如何修復的技術細節。

**問題**:Trezor表示固件補丁不可行。相反,該公司正在加倍推薦用戶僅從官方渠道購買,並強調對供應鏈攻擊的“多層防御”。

**爲什麼這很重要**:這不僅僅是一個Trezor的問題。Ledger本身在2023年12月遭遇了$484K 的連接庫漏洞,並且在2020年客戶的郵寄地址被泄露。硬體錢包行業基本上在說:我們在改進,但沒有設備是不可被黑客攻破的。

**底線**:您的資金在硬體錢包中仍然比在交易所中更安全,但請通過官方渠道購買,並保持對安全補丁的關注。Trezor確認當前無需用戶採取任何行動。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 留言
  • 轉發
  • 分享
留言
0/400
暫無留言
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)