Ledgerセキュリティ チームがTrezor Safe 7で使用されているチップのハードウェア脆弱性を公開、Trezorはユーザー資産の安全性を強調
ChainCatcherの情報によると、The Blockの報道で、Ledger傘下のDonjonセキュリティチームはラボ環境において、精密なレーザー攻撃を使用してTrezor Safe 7に搭載されたTROPIC01チップのファームウェア検証機構を回避し、攻撃者がデバイス本体を保持している場合、無許可のファームウェアをロードできることが判明しました。チップメーカーのTropic Squareはさらに、このチップのPIN認証に用いられるMAC-and-Destroyセキュリティ機構に追加の攻撃経路が存在することを発見しましたが、強化版チップが2026年末に発売されるまでは詳細を公表しない予定です。
Trezorは、PIN、リカバリーフレーズのバックアップ、秘密鍵が単一のチップ上に保存されたことはなく、既に提携先へ通知しており、一般ユーザーは特別な操作を必要としないとコメントしました。現在はチップのMAINTENANCEモードをオフにすることで攻撃の可能性を低減できます。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
米国株式市場が変動、S&P 500指数に採用されたことでBloom Energy、Illumina、Everpureがプレマーケットで一斉に上昇
ゴールドマン・サックスはNestléの「買い」評価を再確認
米国雇用統計の好調で利上げ期待が高まり、BTCは78,000を維持。ZECは1,250から反落し、プライバシー関連銘柄の相場は検証フェーズへ。

報道:ジンバブエがアンチモンとタングステンの輸出を一時停止し、国内での加工促進を目指す
