• bitcoinBitcoin (BTC) $ 61,832.00
  • ethereumEthereum (ETH) $ 1,651.14
  • tetherTether (USDT) $ 0.999343
  • usd-coinUSDC (USDC) $ 0.999873
  • tronTRON (TRX) $ 0.322821
  • dogecoinDogecoin (DOGE) $ 0.084879
  • leo-tokenLEO Token (LEO) $ 9.47
  • zcashZcash (ZEC) $ 443.76
  • stellarStellar (XLM) $ 0.194084
  • cardanoCardano (ADA) $ 0.166542
  • moneroMonero (XMR) $ 310.73
  • chainlinkChainlink (LINK) $ 7.86
  • daiDai (DAI) $ 0.999682
  • bitcoin-cashBitcoin Cash (BCH) $ 204.22
  • hedera-hashgraphHedera (HBAR) $ 0.079855
  • litecoinLitecoin (LTC) $ 43.28
  • crypto-com-chainCronos (CRO) $ 0.059839
  • okbOKB (OKB) $ 71.77
  • ethereum-classicEthereum Classic (ETC) $ 7.02
  • cosmosCosmos Hub (ATOM) $ 1.78
  • kucoin-sharesKuCoin (KCS) $ 6.26
  • algorandAlgorand (ALGO) $ 0.091078
  • true-usdTrueUSD (TUSD) $ 0.998400
  • dashDash (DASH) $ 35.73
  • vechainVeChain (VET) $ 0.004831
  • tezosTezos (XTZ) $ 0.239520
  • decredDecred (DCR) $ 12.00
  • iotaIOTA (IOTA) $ 0.045702
  • neoNEO (NEO) $ 2.15
  • basic-attention-tokenBasic Attention (BAT) $ 0.093510
  • qtumQtum (QTUM) $ 0.703675
  • 0x0x Protocol (ZRX) $ 0.087192
  • ravencoinRavencoin (RVN) $ 0.004250
  • ontologyOntology (ONT) $ 0.046401
  • paxos-standardPax Dollar (USDP) $ 0.999452
  • iconICON (ICX) $ 0.029104
  • wavesWaves (WAVES) $ 0.251593
  • liskLisk (LSK) $ 0.092302
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • huobi-tokenHuobi (HT) $ 0.102432
  • bitcoin-goldBitcoin Gold (BTG) $ 0.339113
Безопасность

Ledger помогает Trezor устранить уязвимость безопасности

Acryptoinvest.news: Поставщик аппаратного кошелька Ledger продемонстрировал компании Trezor, что она способна обойти проверку безопасности в моделях Trezor Safe 3 и 5, что побудило Trezor устранить уязвимость.

Поставщик аппаратных кошельков Trezor устранил уязвимость безопасности в двух своих последних моделях после того, как исследовательское подразделение открытого исходного кода конкурирующей фирмы Ledger обнаружило уязвимость в своих микроконтроллерах.

Ledger Donjon признал, что Trezor в последнее время добился ряда усовершенствований в области безопасности, но обнаружил, что криптографические операции по-прежнему можно выполнять на микроконтроллере моделей Trezor Safe 3 и 5, что может сделать их «уязвимыми для более сложных атак».

К счастью, Trezor уже устранил обнаруженные уязвимости, сообщил технический директор Ledger, Шарль Гийеме, в своем сообщении от 12 марта.

«Мы считаем, что повышение безопасности экосистемы пойдет на пользу всем и имеет решающее значение, поскольку мы стремимся к более широкому внедрению криптовалют и цифровых активов», — добавил Гийеме.

Trezor уже внедрил «элементы безопасности» — чипы, предназначенные для защиты PIN-кода и криптографических секретов пользователя , — поскольку некоторые устройства Trezor можно было взломать, изменив работающее на них программное обеспечение, что потенциально позволяло злоумышленникам украсть средства пользователей.

Функция Secure Elements «эффективно препятствует любым недорогим аппаратным атакам, в частности, сбоям напряжения», — говорится в сообщении Ledger от 12 марта.

«Это дает пользователям уверенность в том, что их средства в безопасности, даже если их устройство потеряется или будет украдено».

Однако Ledger обнаружил еще один потенциальный вектор атаки, исходящий от микроконтроллера — другой основной части двухчиповой конструкции Trezor для моделей Safe 3 и 5.

Trezor реализовал проверку целостности прошивки для обнаружения измененного программного обеспечения, но Ledger смог продемонстрировать, что злоумышленник все равно может обойти эту проверку безопасности.

С тех пор эта проблема была решена Trezor — хотя ни Ledger, ни Trezor не объяснили, как именно.

Trezor подтвердил на X, что средства пользователей остаются в безопасности и никаких действий не требуется.

Однако на вопрос, удалось ли Trezor исправить эту проблему с помощью прошивки, поставщик аппаратного кошелька ответил: «К сожалению, нет».

«В кибербезопасности золотое правило простое: нет ничего полностью неуязвимого. Вот почему мы уже внедрили многоуровневую защиту от атак на цепочки поставок и всегда советуем нашим пользователям покупать у официальных источников».

В декабре 2023 года хакер взломал библиотеку коннекторов Ledger и похитил криптоактивы на сумму 484 000 долларов США.

Другой злоумышленник, взломавший системы Ledger, опубликовал почтовые адреса около 270 000 клиентов Ledger в июне 2020 года.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»