• bitcoinBitcoin (BTC) $ 61,974.00
  • ethereumEthereum (ETH) $ 1,655.47
  • tetherTether (USDT) $ 0.999246
  • usd-coinUSDC (USDC) $ 0.999858
  • tronTRON (TRX) $ 0.323528
  • dogecoinDogecoin (DOGE) $ 0.085161
  • leo-tokenLEO Token (LEO) $ 9.47
  • zcashZcash (ZEC) $ 444.78
  • stellarStellar (XLM) $ 0.196476
  • cardanoCardano (ADA) $ 0.168544
  • moneroMonero (XMR) $ 306.31
  • chainlinkChainlink (LINK) $ 7.88
  • daiDai (DAI) $ 0.999674
  • bitcoin-cashBitcoin Cash (BCH) $ 204.86
  • hedera-hashgraphHedera (HBAR) $ 0.080065
  • litecoinLitecoin (LTC) $ 43.32
  • crypto-com-chainCronos (CRO) $ 0.060030
  • okbOKB (OKB) $ 72.07
  • ethereum-classicEthereum Classic (ETC) $ 7.04
  • cosmosCosmos Hub (ATOM) $ 1.78
  • kucoin-sharesKuCoin (KCS) $ 6.33
  • algorandAlgorand (ALGO) $ 0.091207
  • true-usdTrueUSD (TUSD) $ 0.999311
  • dashDash (DASH) $ 35.94
  • vechainVeChain (VET) $ 0.004844
  • tezosTezos (XTZ) $ 0.241277
  • decredDecred (DCR) $ 12.07
  • iotaIOTA (IOTA) $ 0.045859
  • neoNEO (NEO) $ 2.17
  • basic-attention-tokenBasic Attention (BAT) $ 0.093517
  • qtumQtum (QTUM) $ 0.700255
  • 0x0x Protocol (ZRX) $ 0.087368
  • ravencoinRavencoin (RVN) $ 0.004260
  • ontologyOntology (ONT) $ 0.046283
  • iconICON (ICX) $ 0.029282
  • paxos-standardPax Dollar (USDP) $ 0.999423
  • wavesWaves (WAVES) $ 0.253015
  • liskLisk (LSK) $ 0.093192
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • huobi-tokenHuobi (HT) $ 0.102429
  • bitcoin-goldBitcoin Gold (BTG) $ 0.338196
Безопасность

Ledger помогает Trezor устранить уязвимость безопасности

Acryptoinvest.news: Поставщик аппаратного кошелька Ledger продемонстрировал компании Trezor, что она способна обойти проверку безопасности в моделях Trezor Safe 3 и 5, что побудило Trezor устранить уязвимость.

Поставщик аппаратных кошельков Trezor устранил уязвимость безопасности в двух своих последних моделях после того, как исследовательское подразделение открытого исходного кода конкурирующей фирмы Ledger обнаружило уязвимость в своих микроконтроллерах.

Ledger Donjon признал, что Trezor в последнее время добился ряда усовершенствований в области безопасности, но обнаружил, что криптографические операции по-прежнему можно выполнять на микроконтроллере моделей Trezor Safe 3 и 5, что может сделать их «уязвимыми для более сложных атак».

К счастью, Trezor уже устранил обнаруженные уязвимости, сообщил технический директор Ledger, Шарль Гийеме, в своем сообщении от 12 марта.

«Мы считаем, что повышение безопасности экосистемы пойдет на пользу всем и имеет решающее значение, поскольку мы стремимся к более широкому внедрению криптовалют и цифровых активов», — добавил Гийеме.

Trezor уже внедрил «элементы безопасности» — чипы, предназначенные для защиты PIN-кода и криптографических секретов пользователя , — поскольку некоторые устройства Trezor можно было взломать, изменив работающее на них программное обеспечение, что потенциально позволяло злоумышленникам украсть средства пользователей.

Функция Secure Elements «эффективно препятствует любым недорогим аппаратным атакам, в частности, сбоям напряжения», — говорится в сообщении Ledger от 12 марта.

«Это дает пользователям уверенность в том, что их средства в безопасности, даже если их устройство потеряется или будет украдено».

Однако Ledger обнаружил еще один потенциальный вектор атаки, исходящий от микроконтроллера — другой основной части двухчиповой конструкции Trezor для моделей Safe 3 и 5.

Trezor реализовал проверку целостности прошивки для обнаружения измененного программного обеспечения, но Ledger смог продемонстрировать, что злоумышленник все равно может обойти эту проверку безопасности.

С тех пор эта проблема была решена Trezor — хотя ни Ledger, ни Trezor не объяснили, как именно.

Trezor подтвердил на X, что средства пользователей остаются в безопасности и никаких действий не требуется.

Однако на вопрос, удалось ли Trezor исправить эту проблему с помощью прошивки, поставщик аппаратного кошелька ответил: «К сожалению, нет».

«В кибербезопасности золотое правило простое: нет ничего полностью неуязвимого. Вот почему мы уже внедрили многоуровневую защиту от атак на цепочки поставок и всегда советуем нашим пользователям покупать у официальных источников».

В декабре 2023 года хакер взломал библиотеку коннекторов Ledger и похитил криптоактивы на сумму 484 000 долларов США.

Другой злоумышленник, взломавший системы Ledger, опубликовал почтовые адреса около 270 000 клиентов Ledger в июне 2020 года.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»