Loading market data...

Trezor dan Tropic Square Dedahkan Kelemahan Cip Ditemui oleh Ledger Donjon

Trezor dan Tropic Square Dedahkan Kelemahan Cip Ditemui oleh Ledger Donjon

Trezor dan pereka cip Tropic Square telah mendedahkan kelemahan keselamatan dalam litar bersepadu TROPIC01. Kelemahan itu ditemui semasa audit keselamatan yang diketuai oleh Ledger Donjon, pasukan keselamatan perkakasan dari pengeluar dompet saingan Ledger. Trezor menyatakan dompet Safe 7 dan dana pengguna tidak berisiko walaupun terdapat isu ini.

Penemuan kelemahan

Audit Ledger Donjon mengenal pasti kelemahan dalam cip TROPIC01, komponen yang digunakan dalam dompet perkakasan tertentu. Trezor mahupun Tropic Square tidak memperincikan sifat sebenar kelemahan itu, tetapi pendedahan ini mengesahkan ia wujud. Audit tersebut adalah sebahagian daripada semakan rutin keselamatan cip sebelum digunakan secara lebih meluas.

Apa yang Trezor katakan mengenai Safe 7

Trezor segera meyakinkan pengguna. Syarikat itu menyatakan bahawa dompet Safe 7 — yang bergantung pada cip TROPIC01 — tetap selamat. Dana pengguna tidak terdedah, dan tiada tindakan diperlukan daripada pemilik. Trezor tidak menyatakan sama ada kemas kini perisian tegar atau langkah mitigasi lain dirancang, hanya bahawa kelemahan itu tidak menjejaskan operasi semasa dompet.

Peranan cip dan langkah seterusnya

TROPIC01 adalah cip keselamatan sumber terbuka yang dibangunkan oleh Tropic Square, sebuah syarikat Czech yang bekerjasama rapat dengan Trezor. Cip ini direka untuk menyediakan akar kepercayaan perkakasan yang boleh disahkan dan telus. Walaupun kelemahan yang ditemui tidak memberi kesan kepada Safe 7, ia menimbulkan persoalan tentang produk masa depan yang mungkin menggunakan cip ini. Tropic Square belum mengumumkan garis masa untuk pembetulan atau versi semakan TROPIC01.

Buat masa ini, Trezor dan Tropic Square hanya berkongsi maklumat minimum — kelemahan wujud, tetapi ia terkawal. Pengguna boleh terus menggunakan dompet Safe 7 seperti biasa. Butiran teknikal penuh kelemahan itu masih dirahsiakan, mungkin sehingga tampung atau semakan cip baharu sedia.