Loading market data...

Trezor en Tropic Square onthullen chipkwetsbaarheid ontdekt door Ledger Donjon

Trezor en Tropic Square onthullen chipkwetsbaarheid ontdekt door Ledger Donjon

Trezor en chipontwerper Tropic Square hebben een beveiligingslek in de TROPIC01-geïntegreerde schakeling onthuld. De kwetsbaarheid werd ontdekt tijdens een beveiligingsaudit onder leiding van Ledger Donjon, het hardwarebeveiligingsteam van concurrent Ledger. Trezor stelt dat de Safe 7-wallet en gebruikersfondsen niet in gevaar zijn, ondanks dit probleem.

De ontdekking van de kwetsbaarheid

De audit van Ledger Donjon identificeerde een zwakke plek in de TROPIC01-chip, een component die in bepaalde hardware wallets wordt gebruikt. Noch Trezor, noch Tropic Square heeft de exacte aard van het lek beschreven, maar de onthulling bevestigt dat het bestaat. De audit maakte deel uit van een routinematige beoordeling van de beveiliging van de chip vóór bredere toepassing.

Wat Trezor zegt over de Safe 7

Trezor stelde gebruikers snel gerust. Het bedrijf verklaarde dat de Safe 7-wallet — die gebruikmaakt van de TROPIC01-chip — veilig blijft. Gebruikersfondsen zijn niet blootgesteld en eigenaren hoeven geen actie te ondernemen. Trezor gaf niet aan of een firmware-update of andere maatregelen gepland zijn, alleen dat de kwetsbaarheid geen invloed heeft op de huidige werking van de wallet.

De rol van de chip en volgende stappen

TROPIC01 is een opensource-beveiligingschip ontwikkeld door Tropic Square, een Tsjechisch bedrijf dat nauw samenwerkt met Trezor. De chip is ontworpen om een verifieerbare, transparante hardware-root van vertrouwen te bieden. Hoewel het ontdekte lek geen invloed heeft op de Safe 7, roept het vragen op over toekomstige producten die de chip zouden kunnen gebruiken. Tropic Square heeft geen tijdlijn aangekondigd voor een oplossing of een herziene versie van TROPIC01.

Voorlopig hebben Trezor en Tropic Square alleen het absolute minimum gedeeld: een kwetsbaarheid bestaat, maar deze is ingedamd. Gebruikers kunnen hun Safe 7-wallets normaal blijven gebruiken. De volledige technische details van het lek blijven onder de pet, waarschijnlijk totdat een patch of een nieuwe chiprevisie gereed is.