یافتههای حسابرسی
حسابرسی دستگاههای Ledger یک نقص در یک لایه امنیتی را شناسایی کرد. این یک بهرهبرداری از راه دور نیست — مهاجم باید دستگاه را در دست داشته باشد، به علاوه ابزارهای تخصصی و مهارت فنی قابل توجه. این ترکیب، حمله را در دنیای واقعی دشوار میکند.
پاسخ Trezor
Trezor بیانیهای صادر کرد و گفت کیفهای آن تحت تأثیر این مشکل قرار نمیگیرند. این شرکت وارد جزئیات فنی درباره معماری امنیتی خود نشد، اما پیام واضح بود: کاربران Trezor ایمن هستند. زمانبندی برای Trezor مناسب است — بدون نیاز به وصله کردن چیزی، خود را از لغزش یک رقیب جدا میکند.
نقص چقدر جدی است؟
برای کاربران Ledger، نقص واقعی است اما مانع بهرهبرداری بالا است. بدون دسترسی فیزیکی و تجهیزات پیشرفته، آسیبپذیری قابل فعالسازی نیست. این به این معنا نیست که ارزش تعمیر ندارد — اما این نوع اشکالی نیست که باعث وحشت گسترده شود. خود حسابرسی یادآوری است که امنیت سختافزار هرگز یک بازی تنظیم و فراموشی نیست.




