• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Уязвимости в кошельках Trezor Safe 3 и Safe 5 ставят средства под угрозу

user avatar

от Giorgi Kostiuk

3 часа назад


Последние кошельки Trezor Safe 3 и Safe 5 столкнулись с серьёзными проблемами безопасности. Исследовательская группа Ledger Donjon обнаружила уязвимости в микроконтроллерах устройств, которые могут привести к удалённому доступу хакеров к средствам пользователей.

Проблемы криптографической безопасности в новых устройствах

Несмотря на обновление дизайна и внедрение элементов безопасности уровня EAL6+, все криптографические операции продолжают выполняться на микроконтроллере, подверженном атакам типа 'подмена напряжения'. Это может позволить злоумышленникам извлечь криптографические секреты и модифицировать прошивку.

Система аутентификации Trezor не защищает микроконтроллер

Исследование Ledger показало, что система криптографической аутентификации Trezor не проверяет прошивку микроконтроллера. Хотя Secure Element защищает от несанкционированного доступа, связка с микроконтроллером осуществляется через заранее известный секрет, что делает его уязвимым для атак.

Уязвимости проверки прошивки: опасность для пользователей

Проверка целостности прошивки может быть обходена, если атакующий изменяет вычисления, позволяя выдать модифицированную прошивку за подлинную. Это ставит пользователей под угрозу кражи ключей и изменения данных транзакций.

Вопросы безопасности, связанные с микроконтроллером, остаются серьёзной угрозой для пользователей Trezor Safe 3 и Safe 5. Несмотря на патчи и усовершенствования, риск использования уязвимостей остаётся высоким, пока не будет улучшена защита микроконтроллера.

0

Поделиться

Другие новости

Юта продвигает блокчейн: принят новый законопроект без резерва Bitcoin

Сенат Юты одобрил HB230, нацеленный на развитие блокчейн-технологий, без резерва Bitcoin.

user avatarGiorgi Kostiuk

несколько секунд назад

Tensorplex и Yzi Labs: Инновации в децентрализованном AI

Yzi Labs инвестирует в Tensorplex для развития децентрализованного AI и блокчейн-решений.

user avatarGiorgi Kostiuk

минуту назад

Топ-5 приложений Pi Network: новшества и перспективы

Исследуйте топ-5 приложений Pi Network, меняющих облик экосистемы и её будущее в блокчейн-индустрии.

user avatarGiorgi Kostiuk

2 минуты назад

BNB Chain расширяет программу поддержки ликвидности: $4,4 млн для всех секторов

BNB Chain запускает второй раунд программы ликвидности с $4,4 млн, открытой для всех секторов, начиная с 13 марта 2025 года.

user avatarGiorgi Kostiuk

3 минуты назад

Исследуем DePIN: Принципы работы и значение

DePINs соединяют физический и цифровой миры с помощью блокчейн-технологии, улучшая доступность и эффективность инфраструктуры.

user avatarGiorgi Kostiuk

3 минуты назад

Абстракция аккаунтов: Новые возможности для блокчейна

Абстракция аккаунтов улучшает взаимодействие с blockchain, упрощая кошельки и повышая безопасность.

user avatarGiorgi Kostiuk

4 минуты назад

dapp expert logo
© 2020-2025. DappExpert. Все права защищены.
© 2020-2025. DappExpert. Все права защищены.

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.