Компания Trezor совместно с разработчиком чипов Tropic Square сообщила об аппаратной уязвимости в защищённом элементе TROPIC01, который используется в кошельке Trezor Safe 7.
Проблему обнаружила исследовательская команда Donjon, занимающаяся аудитом безопасности в компании Ledger. Несмотря на выявленную уязвимость, в Trezor заявили, что угрозы для средств пользователей и их приватных ключей не возникло. Что показала проверка безопасности от Ledger Во время аудита специалисты команды Donjon из Ledger обнаружили уязвимость в защищённом элементе TROPIC01.
Этот чип разрабатывает компания Tropic Square, связанная с Trezor. Его особенностью является открытая архитектура: производитель публикует как аппаратную документацию, так и исходный код прошивки. Читайте также: ЕЦБ: золото впервые превзошло облигации США среди мировых резервов Для исследования эксперты использовали метод лазерной инъекции сбоев (laser fault injection).
Сначала они вскрыли корпус чипа, после чего направили на кристалл точный инфракрасный лазер. Это позволило нарушить процесс проверки цифровой подписи и выполнить на устройстве собственный несанкционированный код. Tropic Square предоставила команде Donjon коммерческие образцы чипов для тестирования, а о найденной уязвимости исследователи сообщили компании в конце января 2026 года.
Читать на coinspot.io