扫码下载 APP
qrCode
更多下载方式
今天不再提醒

硬件钱包受到审查:Trezor最新安全修复对你的加密资产意味着什么

robot
摘要生成中

Trezor刚刚修复了其Safe 3和5型号中一个严重的微控制器漏洞——这值得大家关注。问题是?竞争对手Ledger的研究团队(Ledger Donjon)率先发现了这个漏洞。

问题出在哪里

Ledger的研究人员发现,加密操作仍然可以直接在Trezor的微控制器上执行,这可能让设备暴露在复杂攻击之下。尽管Trezor已经实施了固件完整性检查以防篡改,Ledger展示了攻击者可以绕过这些检查。

漏洞的核心在于Trezor的双芯片设计——虽然“安全元件”芯片可以保护你的PIN码和私钥,但主微控制器却成为了薄弱环节。

修复方案 (某种意义上)

Trezor证实漏洞已经被修复,但问题在于:公司表示无法通过固件补丁来修复。这很值得注意。Trezor强调采用多层防御,并强烈建议只从官方渠道购买硬件钱包,以避免供应链风险。

Trezor的安抚声明:“用户资金仍然安全,无需采取任何措施。”

更大的格局

这次事件揭示了硬件钱包安全领域持续的攻防博弈。Ledger自身也曾遭遇过安全事件(比如2023年12月因受损的连接器库发生的$484K 被盗事件),这说明该领域没有任何参与者能完全免疫安全挑战。

结论?硬件钱包仍然是储存加密货币最安全的方式之一,但它们并非不可被攻破。多层安全和官方渠道非常重要。

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)