扫码下载 APP
qrCode
更多下载方式
今天不再提醒

# 硬件钱包安全军备竞赛:Trezor最新修复对您的加密货币意味着什么



Trezor刚刚修补了其Safe 3和Safe 5型号中的一个严重微控制器漏洞——而且是竞争对手的研究团队发现了这个漏洞。

事情是这样的:Ledger Donjon (Ledger的安全研究部门)发现,尽管Trezor的安全元件芯片保护了PIN码和私钥,攻击者仍然可以直接在微控制器上执行加密操作。想象一下——Trezor锁上了前门,但在地下室留了一扇窗户。

这个漏洞涉及绕过Trezor的固件完整性检查。尽管公司已经采取了措施以检测软件篡改,但Ledger的研究人员展示了一种绕过的方法。Trezor现在已经修复了这个问题,尽管两家公司都没有发布有关如何修复的技术细节。

**问题**:Trezor表示固件补丁不可行。相反,该公司正在加倍推荐用户仅从官方渠道购买,并强调对供应链攻击的“多层防御”。

**为什么这很重要**:这不仅仅是一个Trezor的问题。Ledger本身在2023年12月遭遇了$484K 的连接库漏洞,并且在2020年客户的邮寄地址被泄露。硬件钱包行业基本上在说:我们在改进,但没有设备是不可被黑客攻破的。

**底线**:您的资金在硬件钱包中仍然比在交易所中更安全,但请通过官方渠道购买,并保持对安全补丁的关注。Trezor确认当前无需用户采取任何行动。
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)