Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыБотыEarnКопитрейдинг
Ledger обнаружил уязвимости в моделях кошельков Trezor Safe 3 и Safe 5

Ledger обнаружил уязвимости в моделях кошельков Trezor Safe 3 и Safe 5

HappyCoinNewsHappyCoinNews2025/03/13 15:22
Автор:HappyCoinNews

Согласно отчёту компании Ledger, у последних моделей аппаратных криптокошельков Trezor Safe 3 и Safe 5 есть серьёзные проблемы с безопасностью.

Эксперты обнаружили множество уязвимостей в микроконтроллерах этих устройств, через которые хакеры могут получить удалённый доступ к средствам пользователей.

Проблемы появились несмотря на то, что аппаратный кошелёк Trezor был модернизирован до двухчиповой конструкции, включающей сертифицированный элемент безопасности EAL6+. И хотя элемент безопасности защищает PIN-коды и приватные ключи, в отчёте Ledger подчёркивается, что все криптографические операции по-прежнему выполняются на микроконтроллере, который уязвим для атак с использованием скачков напряжения.

В случае взлома злоумышленник может получить доступ к личным данным, изменить встроенное ПО и обойти проверки безопасности, чтобы украсть средства пользователей кошельков.

В конце 2023 года компания Trezor выпустила кошелёк Safe 3, а в середине 2024 года — Safe 5.

В Trezor быстро отреагировали на выводы Ledger. Признав наличие уязвимости микроконтроллера, компания заявила, что исправление прошивки в настоящее время недоступно. Однако в Trezor заверили пользователей, что все средства в безопасности.

Ваши средства в безопасности, и вам не нужно предпринимать никаких действий. Ledger использовал ранее известную атаку, чтобы обойти некоторые из наших мер противодействия атакам на цепочки поставок в Trezor Safe 3. Тем не менее пользователи, которые совершают покупки из официальных источников, находятся в полной безопасности, — заявили в Trezor.

RU @happycoinnews
EN @happycoinnews_en
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Американский турист утверждает, что $123 тыс. в биткойнах и XRP были украдены в результате фальшивой атаки Uber «Дыхание дьявола» в Лондоне

Краткий обзор Американский турист утверждает, что фальшивый водитель Uber украл у него $123,000 в криптовалюте после ночи в Лондоне. Джейкоб Ирвин-Клайн считает, что предполагаемый нападавший мог использовать мощное седативное средство, известное как «Дыхание дьявола», чтобы заставить его передать доступ к своему криптокошельку.

The Block2025/05/21 22:01
Американский турист утверждает, что $123 тыс. в биткойнах и XRP были украдены в результате фальшивой атаки Uber «Дыхание дьявола» в Лондоне

IBIT от BlackRock входит в топ-5 ETF по притокам с начала года на фоне ежемесячного «Полного Пак-Мана» биткойнов на $6,5 млрд, сообщает Балчунас из Bloomberg

Краткий обзор: По данным аналитика Bloomberg по ETF Эрика Балчунаса, спотовый биткоин ETF от BlackRock в США вошел в пятерку лучших ETF по притокам с начала года. IBIT достиг почти 9 миллиардов долларов чистых притоков в 2025 году, совершив "Полный Пак-Ман" с притоком в 6,5 миллиардов долларов за последний месяц, отметил Балчунас.

The Block2025/05/21 22:01
IBIT от BlackRock входит в топ-5 ETF по притокам с начала года на фоне ежемесячного «Полного Пак-Мана» биткойнов на $6,5 млрд, сообщает Балчунас из Bloomberg

Solana Mobile раскрывает планы по токену SKR, подтверждает дату отправки Seeker

Solana Mobile представила планы по запуску собственного токена SKR и внедрению своей децентрализованной архитектуры под названием TEEPIN. Компания также подтвердила дату отправки своего долгожданного второго крипто-смартфона «Seeker» — 4 августа.

The Block2025/05/21 22:01
Solana Mobile раскрывает планы по токену SKR, подтверждает дату отправки Seeker