Производитель аппаратных кошельков Trezor успешно устранил уязвимость в своей модели Safe 3 после того, как ее обнаружили эксперты исследовательского подразделения Ledger. Эту информацию подтвердил технический директор Ledger, Шарль Гийом.
Об этом сообщает ProIT
Исследование экспертов Ledger Donjon
Команда специалистов Ledger Donjon провела исследование, которое показало, что криптогаманцы Safe 3 уязвимы к физическим атакам в случае кражи устройства. Уязвимость была связана с микроконтроллером, который используется вместе с чипами на базе технологии Secure Elements, разработанной Ledger. Эти чипы защищают PIN-коды и криптографические данные кошельков.
Заявления Trezor и дальнейшие шаги
Trezor заявила, что уязвимость не затронула их флагманскую модель Safe 5, которая использует более защищенный чип. В компании также подчеркнули важность обеспечения безопасности средств пользователей, отметив, что «средствам пользователей ничего не угрожает». Исследователи Ledger Donjon не смогли извлечь приватные ключи или PIN-коды из протестированного устройства.
«Недавний анализ линейки Safe, проведенный Ledger Donjon, продемонстрировал атаку, затрагивающую некоторые меры защиты в Trezor Safe 3. Однако важно отметить, что она не затронула Trezor Safe 5, поскольку эта модель использует другой, более защищенный чип», — отметили в компании Trezor.
Компания заверила, что в следующих моделях Trezor будут использоваться более надежные чипы, подобные тем, что комплектуют Safe 5. Напомним, что Trezor представила эту флагманскую модель в июне 2024 года, а продажи кошельков значительно возросли на фоне скандала вокруг Ledger, связанного с их функцией Recover, которая позволяет восстановить доступ к seed-фразе владельца.