Trezor Safe 7 testé pour le piratage : ce qui a été trouvé dans Ledger

Trezor Safe 7 testé pour le piratage : ce qui a été trouvé dans Ledger

Entreprise Trezor en collaboration avec le développeur de puces Place Tropique a signalé une vulnérabilité matérielle dans un élément protégé TROPIQUE01qui est utilisé dans le portefeuille Coffre-fort Trezor 7.

Le problème a été découvert par l'équipe de recherche Donjonengagé dans des audits de sécurité dans l'entreprise Grand livre. Malgré la vulnérabilité identifiée, Trezor a déclaré qu'il n'y avait aucune menace pour les fonds des utilisateurs ou leurs clés privées.

Notation

le meilleur commerçants

selon les visiteurs site

“Fermé l'affaire minimum de +40%…”

« Maintenant, nous travaillons avec plus de 1 300 $ par mois. »

« Il s'avère que l'on retire systématiquement 500 à 600 $ »

Ce que l'audit de sécurité de Ledger a montré

Lors de l'audit, les spécialistes de l'équipe Donjon depuis Grand livre découvert une vulnérabilité dans un élément protégé TROPIQUE01. Cette puce est développée par la société Place Tropiquelié à Trezor. Sa particularité réside dans son architecture ouverte : le constructeur publie à la fois la documentation matérielle et le code source du firmware.

Lire aussi : BCE : l'or dépasse pour la première fois les obligations américaines parmi les réserves mondiales

Pour l’étude, les experts ont utilisé la méthode d’injection de défauts laser. Tout d’abord, ils ont ouvert le boîtier de la puce, puis ont pointé un laser infrarouge précis sur le cristal. Cela a permis de perturber le processus de vérification de la signature numérique et d'exécuter son propre code non autorisé sur l'appareil.

Place Tropique à condition que l'équipe Donjon des échantillons commerciaux de puces à des fins de test, et les chercheurs ont signalé la vulnérabilité découverte à l'entreprise fin janvier 2026.

Après avoir étudié le rapport, les ingénieurs Place Tropique découvert un autre scénario d'attaque possible. En théorie, cela permettait d'obtenir un paramètre secret supplémentaire associé au mécanisme de protection par code PIN.

Comment Trezor et Tropic Square peuvent protéger les utilisateurs

Trezor a confirmé que la vulnérabilité se situe au niveau matériel, elle ne peut donc pas être corrigée par une mise à jour logicielle régulière sur les appareils déjà publiés Coffre-fort 7.

DANS Place Tropique Ils ont déclaré qu'ils publiaient déjà un nouveau lot de puces dans lequel ce problème avait été éliminé. Dans ce cas, les utilisateurs n’ont rien à faire.

L'entreprise souligne que Coffre-fort 7 trois niveaux indépendants de protection physique sont utilisés, et TROPIQUE01 juste un d'entre eux. Les clés privées et les sauvegardes de portefeuille ne sont pas stockées sur la puce vulnérable.

Lire aussi : OpenSea peut ajouter des contrats perpétuels via Hyperliquide

De plus, l’attaque nécessite un accès physique à l’appareil. Un attaquant devrait démonter le portefeuille, ouvrir le boîtier de la puce par l'arrière et utiliser un équipement spécialisé pour injecter des défauts au laser.

Dans l'entreprise Cyvers Je pense que dans des conditions réelles, une telle attaque semble extrêmement improbable.

« La sécurité d'un portefeuille matériel ne peut pas être jugée uniquement par la possibilité qu'une seule puce puisse être piratée dans un laboratoire », a déclaré Deddy Lavid, PDG de Cyvers.

Selon lui, dans la pratique, les utilisateurs sont beaucoup plus susceptibles de perdre des fonds à cause du phishing, du vol de graines de récupération et de la signature de transactions suspectes qu'à cause de telles vulnérabilités matérielles.



Voir l’article original en russe

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚