A carregar preços…
🔥BULLISH

Ledger Donjon deteta falha no chip do Trezor Safe 7

A vulnerabilidade reside num único chip dentro do novo Safe 7 da Trezor, mas a arquitetura multicamada do dispositivo significa que os atacantes precisariam ainda de acesso físico, equipamento de laboratório e profundos conhecimentos especializados —…

Ledger Donjon deteta falha no chip do Trezor Safe 7
Ledger Donjon deteta falha no chip do Trezor Safe 7
Ledger Donjon deteta falha no chip do Trezor Safe 7
Ledger Donjon deteta falha no chip do Trezor Safe 7

A Trezor divulgou uma falha de segurança no chip TROPIC01 utilizado na sua nova carteira hardware Safe 7, depois de a equipa de investigação de segurança Ledger's Donjon ter executado com sucesso um ataque laboratorial contra o silício. O chip é fabricado pela Tropic Square, uma empresa irmã da Trezor, e as conclusões foram publicadas na quarta-feira num comunicado enviado por e-mail. A Tropic Square identificou posteriormente uma fragilidade relacionada que poderá expor informação adicional armazenada no chip.

O detalhe tranquilizador para os utilizadores: a vulnerabilidade está confinada a uma camada de uma pilha de segurança multicamada, e a Trezor afirmou que não concede aos atacantes acesso a chaves privadas, backups da carteira ou criptoativos armazenados no dispositivo. A Safe 7 foi concebida para que nenhuma falha num único chip baste para drenar fundos — uma escolha estrutural que esta divulgação está agora a testar publicamente.

Por que razão isto importa

A divulgação surge como um caso raro de duas fabricantes rivais de carteiras hardware — Trezor e Ledger — a cooperarem numa vulnerabilidade em vez de a explorarem como argumento de marketing. A equipa Donjon da Ledger, conhecida sobretudo por detetar falhas em dispositivos concorrentes, utilizou equipamento laboratorial especializado para contornar algumas das proteções do TROPIC01, e a Trezor publicou o resultado com detalhe técnico completo.

Esta postura importa mais do que o chip em si. Os compradores de carteiras hardware tratam há muito a rivalidade entre marcas como um indicador indireto de segurança: cada falha pública é lida como uma recomendação para mudar. Ao divulgar de imediato e creditar o investigador rival, a Trezor defende o oposto — que é o pipeline de auditoria, e não a alegação de marketing, o que mantém os fundos dos utilizadores seguros.

Impacto no mercado

A janela de exploração é estreita na prática: um atacante precisaria de posse física de uma Safe 7, equipamento laboratorial dispendioso e conhecimentos técnicos avançados, sem qualquer evidência de que a falha tenha sido utilizada contra dispositivos reais. Para a maioria dos utilizadores, isto coloca o risco na mesma categoria de uma interceção na cadeia de distribuição na alfândega — real no papel, extremamente rara no terreno.

O que importa observar a seguir é o caminho de mitigação da Tropic Square. Se uma revisão de firmware ou de silício chegar rapidamente e a divulgação permanecer como único registo público, a reputação da Safe 7 absorve a notícia sem grande dano.

Tokens relacionados
$BTC

Perguntas frequentes

  1. A falha do Trezor Safe 7 está a colocar o crypto dos utilizadores em risco neste momento?

    A Trezor diz que não. A vulnerabilidade reside no chip de segurança TROPIC01, mas a Safe 7 depende de várias camadas de segurança, e a empresa afirmou que os atacantes precisariam ainda de acesso físico, equipamento laboratorial especializado e conhecimentos avançados para a explorar.

  2. O que é exatamente o chip TROPIC01 e quem o fabrica?

    O TROPIC01 é um chip de segurança desenvolvido pela Tropic Square, uma empresa irmã da Trezor. É utilizado na nova carteira hardware Safe 7 e é a camada de silício que a equipa Donjon da Ledger visou no seu ataque laboratorial.

  3. Como é que a equipa Donjon da Ledger descobriu a vulnerabilidade?

    A equipa de investigação de segurança Donjon da Ledger utilizou equipamento laboratorial especializado para contornar algumas das proteções do TROPIC01 durante uma auditoria independente. A Trezor creditou as conclusões da investigadora rival e publicou a divulgação na íntegra na quarta-feira.

  4. A falha da Safe 7 já foi explorada contra utilizadores reais?

    A Trezor afirmou que não há evidência de que a vulnerabilidade tenha sido explorada no mundo real. A divulgação descreve apenas um ataque laboratorial controlado e não foram reportados dispositivos comprometidos.

  5. O que acontece a seguir à Trezor Safe 7 após esta divulgação?

    Espera-se que a Tropic Square resolva a falha, e o ponto a observar é se uma revisão de firmware ou de silício chega a tempo de manter a divulgação como um caso isolado. Se a fragilidade relacionada se alargar a uma classe mais ampla de problemas de canal lateral, a questão maior torna-se a forma como a Trezor…

Atribuição da fonte
Agregado de CoinDesk · Verificado · Última atualização há 46d
Abrir original →