Trezor conferma il difetto del chip Safe 7 scoperto da Ledger e assicura che i fondi sono al sicuro

Trezor conferma il difetto del chip Safe 7 scoperto da Ledger e assicura che i fondi sono al sicuro

Trezor ha rivelato un difetto hardware nel chip a elemento sicuro all’interno del suo wallet di punta Safe 7, ribadendo però che i fondi dei clienti restano completamente protetti.

Punti chiave:

‣ Trezor ha reso nota una vulnerabilità nel chip a elemento sicuro TROPIC01 che alimenta il suo wallet hardware Safe 7. ‣ Il team Donjon di Ledger ha scoperto il difetto usando un attacco di iniezione di guasti tramite laser effettuato in un laboratorio controllato. ‣ Sfruttarlo richiede il possesso fisico del dispositivo, quindi i fondi degli utenti restano protetti.

Difetto del chip Trezor Safe 7 reso pubblico

La debolezza sits nell’elemento sicuro TROPIC01, uno dei tre livelli indipendenti integrati nel recente Safe 7, ed è emersa durante un audit di sicurezza esterno. I ricercatori dell’unità Donjon di Ledger, il team di sicurezza interno di un concorrente storico di Trezor, hanno condotto i test negli ultimi mesi.

Quegli ingegneri hanno bypassed la verifica del firmware del chip con un singolo colpo laser preciso, rivelando uno dei tre segreti che proteggono il PIN dell’utente e riducendo la protezione del wallet da tre livelli a due.

Il produttore del chip Tropic Square ha in seguito found una seconda via di attacco legata al meccanismo che verifica il PIN dell’utente. L’azienda prevede di trattenere i dettagli tecnici completi finché una versione aggiornata del chip non sarà disponibile per gli acquirenti. Il Safe 7 abbina il TROPIC01 a un secondo elemento sicuro certificato, quindi un attaccante dovrebbe comunque violare entrambi i chip per arrivare alla seed.

I wallet degli utenti non sono mai stati violati.

Also Read: Microsoft Releases New AI Models To Challenge Anthropic's Business Push

Cyvers e Matej Žák valutano il rischio

La società di sicurezza blockchain Cyvers ha ribadito che i fondi rimangono al sicuro, sottolineando che l’exploit requires il possesso fisico del wallet, lo smontaggio completo e apparecchiature di laboratorio rare. Deddy Lavid, amministratore delegato dell’azienda, ha warned che i detentori comuni affrontano minacce ben maggiori, citando “phishing, furto della seed phrase” e firma cieca delle transazioni. Finora non sono emersi attacchi nel mondo reale né dispositivi manomessi.

L’amministratore delegato di Trezor, Matej Žák, ha said che la divulgazione coordinata dovrebbe fissare un punto di riferimento per l’intero settore. Ha presentato l’audit aperto come prova che l’hardware pubblicamente verificabile rende l’autocustodia più sicura, anche se l’azienda non è arrivata a dettagliare alcun piano di rimborso per gli acquirenti.

La divulgazione segue un episodio del marzo 2025, quando gli stessi ricercatori hanno segnalato debolezze del firmware nei modelli più vecchi Safe 3 e Safe 5. I team di sicurezza hanno anche demonstrated attacchi di “voltage glitching” sull’hardware Trezor precedente, un metodo a basso costo che ha estratto le seed phrase direttamente dai chip dei modelli più datati.

I cold wallet come il Safe 7 continuano comunque a proteggere asset come Bitcoin (BTC) molto meglio dei hot wallet che mantengono le chiavi private connesse a Internet.

Read Next: Anthropic Opens Claude Mythos To 150 Companies Just A Day After IPO Filing

Disclaimer e avvertenza sui rischi: Le informazioni fornite in questo articolo sono solo per scopi educativi e informativi e sono basate sull'opinione dell'autore. Non costituiscono consulenza finanziaria, di investimento, legale o fiscale. Gli asset di criptovaluta sono altamente volatili e soggetti ad alto rischio, incluso il rischio di perdere tutto o una parte sostanziale del tuo investimento. Il trading o il possesso di asset crypto potrebbe non essere adatto a tutti gli investitori. Le opinioni espresse in questo articolo sono esclusivamente quelle dell'autore/autori e non rappresentano la politica ufficiale o la posizione di Yellow, dei suoi fondatori o dei suoi dirigenti. Conduci sempre la tua ricerca approfondita (D.Y.O.R.) e consulta un professionista finanziario autorizzato prima di prendere qualsiasi decisione di investimento.
Trezor conferma il difetto del chip Safe 7 scoperto da Ledger e assicura che i fondi sono al sicuro | Yellow.com