Ledger'ın güvenlik araştırma ekibi, Trezor'un Safe 7 donanım cüzdanında kullanılan çipte bir güvenlik açığı açıkladı. Trezor, bu bulguya rağmen kullanıcı fonlarının güvende olduğunu belirterek kamuoyuna yanıt verdi.
Neden önemli
Bir büyük donanım cüzdanı üreticisinin araştırmacıları, bir rakip cihazda bir hata bulduğunda, bu durum alışılmadık bir ağırlık taşır — Ledger ve Trezor, kendi kendine saklama donanımında iki baskın isimdir ve mühendisleri saldırı yüzeyini derinlemesine anlar. Çip düzeyindeki bir güvenlik açığı özellikle önemlidir çünkü bu, yazılım katmanının altında yer alır; bu da yazılım yamanın tek başına riski tamamen ortadan kaldırmayabileceği anlamına gelir. Bu açıklama ayrıca, donanım cüzdanı üreticilerinin güvendiği tedarik zinciri ve silikon kaynak kararları hakkında sorular da gündeme getiriyor.
Piyasa etkisi
Trezor'dan gelen hemen rahatlatıcı açıklama — fonların riskte olmadığı — cihazın panik satışını veya daha geniş bir kendine saklama hissiyatı zararını kısa vadede sınırlayacaktır. Ancak, çip düzeyindeki açıklamalar tarihsel olarak bağımsız güvenlik araştırmacılarından takip eden incelemeleri tetikler ve açığın tam kapsamı, ayrıntılı bir teknik yazım yayımlanana kadar bilinmeyebilir. Trezor Safe 7'de varlık bulunduran kullanıcılar, Trezor'dan gelen resmi iletişimleri dikkatle izlemeli ve yazılım güncellemeleri veya hafifletme rehberliği için takipte kalmalıdır.
TheBlock